智能手表可帮助欺诈者找出您要输入的内容

每个新设备都会成为一个担心其隐私的场合。借助智能手表内置的传感器,攻击者可以用左手跟踪您在键盘上键入的内容,以猜测您要输入的文本。

图片

伊利诺伊大学国家参议员分校的一位副教授正在与一群学生一起研究运动泄漏(MoLe)项目。该团队为智能手表Samsung Gear Live创建了一个应用程序。研究人员使用时钟的加速度计和陀螺仪创建手部动作的三维地图,并计算键盘上的笔触。

一种算法检测手表所有者按下的键,第二种算法尝试猜测键入的单词。

第一种算法编译拍子图,第二种算法分析此数据,击键之间的停顿,并根据打印速度计算停顿了多少个键。然后,该算法将收到的字母和它们之间的停顿与字典进行比较,以找到最可能的单词。到目前为止,研究人员在使用特殊字符(数字,标点符号和空格)方面遇到了一些困难。

目前,该项目仅适用于Samsung Gear Live手表,但开发人员声称,从理论上讲,可以为其他型号的智能手表创建类似的应用程序。

研究团队指出在其项目中使用此类设备的危险:攻击者将能够通过创建此类应用程序来窃取密码和其他数据。

视频中清楚地显示了运动泄漏的工作原理。



随之而来的问题是,是否有可能做相反的事情:不读取键盘上的击键,而是使用智能手表和这种技术在没有物理键盘的情况下进行打印?

Source: https://habr.com/ru/post/zh-CN384153/


All Articles