可穿戴設(shè)備安全隱患:監(jiān)測數(shù)據(jù)能篡改
據(jù)TechRadar網(wǎng)站報(bào)道,僅2016年第一季度,全球各類健身追蹤器銷量就達(dá)到約2000萬臺(tái),可見世界上有許多人在意他們的健康水平。
但根據(jù)一項(xiàng)新研究,這些人更應(yīng)當(dāng)擔(dān)憂他們健身追蹤器收集數(shù)據(jù)的安全。達(dá)姆施塔特工業(yè)大學(xué)和帕多瓦大學(xué)研究人員對(duì)市場上銷售的17個(gè)型號(hào)健身追蹤器進(jìn)行了研究,發(fā)現(xiàn)它們存在嚴(yán)重的安全漏洞。
雖然幾乎所有采用云服務(wù)的追蹤系統(tǒng)都使用HTTPS等加密協(xié)議傳輸它們的數(shù)據(jù),在幾乎所有情況下,研究人員都能篡改傳輸?shù)臄?shù)據(jù)。在一次攻擊中,他們成功“說服”追蹤器“告訴”服務(wù)器:用戶一天內(nèi)行走了8000萬步。
TechRadar表示,雖然有4家廠商采取了部分措施保護(hù)用戶數(shù)據(jù)的完整性,研究人員發(fā)現(xiàn),這些措施不足以保護(hù)數(shù)據(jù)安全。研究團(tuán)隊(duì)負(fù)責(zé)人阿哈默德-雷扎·沙迪吉(Ahmad-Reza Sadeghi)說,“這些措施不足以阻止有動(dòng)機(jī)的黑客,幾乎不需要什么IT知識(shí),黑客就能夠修改數(shù)據(jù)。”
這是一個(gè)問題,因?yàn)榻∩碜粉櫰鲾?shù)據(jù)越來越多地被應(yīng)用在法庭上,部分保險(xiǎn)公司向分享健身數(shù)據(jù)的用戶提供保費(fèi)折扣。黑客可以輕易獲得經(jīng)濟(jì)利益或影響刑事審判。
TechRadar稱,不僅如此,研究人員還發(fā)現(xiàn)數(shù)家廠商以明文存儲(chǔ)健身數(shù)據(jù)。如果設(shè)備失竊或感染惡意件,這會(huì)帶來數(shù)據(jù)被黑客竊取的風(fēng)險(xiǎn)。
沙迪吉表示,“醫(yī)療保險(xiǎn)公司和希望在服務(wù)中使用健身追蹤器的其他公司,應(yīng)當(dāng)尋求安全專家的建議”,阻止這種情況的技術(shù)已經(jīng)存在,但“廠商在它們的產(chǎn)品中部署這些技術(shù)方面需要做出更多努力”。
賓漢姆頓大學(xué)和斯蒂文斯理工學(xué)院早些時(shí)候進(jìn)行的一項(xiàng)類似研究發(fā)現(xiàn),健身追蹤器泄露的數(shù)據(jù),會(huì)透露用戶的銀行密碼。