重磅紕漏??!三星/LG智能手表的用戶隱私易受侵犯
益于內(nèi)置的醫(yī)療級(jí)傳感器、以及與智能機(jī)的持續(xù)連接和訪問(wèn)—你的智能手表,或許比任何一款設(shè)備都要“了解”你—但事實(shí)證明,數(shù)據(jù)或許沒(méi)有我們想象的那么安全。
據(jù)外媒報(bào)道,紐黑文大學(xué)的研究人員們,已經(jīng)披露了某些來(lái)自LG和三星的可穿戴設(shè)備“或許特別容易被入侵”的消息。
這項(xiàng)研究著重放在了LG的初代G Watch、以及三星的Gear 2 Neo上。遺憾的是,兩款設(shè)備均未提供數(shù)據(jù)加密。
特別是,研究人員們竟然能夠在訪問(wèn)到LG智能手表上的日歷、聯(lián)系人、電子郵件地址、以及計(jì)步器數(shù)據(jù)等內(nèi)容。
Gear 2 Neo也沒(méi)有好到哪里去,因?yàn)檠芯咳藛T同樣能夠訪問(wèn)到來(lái)自應(yīng)用的健康信息、電子郵件、消息記錄、以及聯(lián)系人等詳情。
這項(xiàng)研究的合著者(Ibrahim Baggili)表示:“數(shù)據(jù)的獲取并不難,但仍需要些專業(yè)知識(shí)和研究”。
“入侵”主要通過(guò)搜索手表板載存儲(chǔ)的方式實(shí)現(xiàn), 相同的測(cè)試組也對(duì)包括蘋(píng)果 Watch在內(nèi)的設(shè)備進(jìn)行了一番嘗試。
研究人員計(jì)劃在8月份出版一份完整的報(bào)告,并在5月的“數(shù)字取證大會(huì)”(digital forensics conference)上作展示。
想象的那么安全。
盡管對(duì)這些信息進(jìn)行加密會(huì)是個(gè)比較輕松的解決方案,但Baggili指出,事情并沒(méi)有想象的那樣簡(jiǎn)單。
Baggili在接受Cnet采訪時(shí)表示:“即使啟用了加密,也不意味著它能夠不會(huì)被攻破”。
Baggili指出,保護(hù)你數(shù)據(jù)的最佳方式,就是“握緊”你的智能手表。
“只要你沒(méi)把它弄丟,就能夠‘抵御’這一類的攻擊”。