RFID世界網(wǎng) >
新聞中心 >
物聯(lián)網(wǎng)新聞 >
正文
智能手表都有安全漏洞 存在被黑客攻擊風險
作者:張微
來源:中國科技網(wǎng)
日期:2015-07-27 15:24:05
摘要:根據(jù)惠普所屬的一家網(wǎng)絡安全公司HP Fortify的研究,他們測試的所有智能手表都存在重大安全漏洞,包括身份驗證不足、缺乏加密和隱私問題。
根據(jù)研究人員的說法,不斷高漲的智能手表市場為黑客開辟了新陣地,研究人員在他們測試過的所有設備上都發(fā)現(xiàn)了漏洞。
根據(jù)惠普所屬的一家網(wǎng)絡安全公司HP Fortify的研究,“他們測試的所有智能手表都存在重大安全漏洞,包括身份驗證不足、缺乏加密和隱私問題,”該公司在本周三發(fā)布的調(diào)查結(jié)果稱。
研究人員發(fā)現(xiàn),具有網(wǎng)絡和通信功能的智能手表成為網(wǎng)絡攻擊的一個全新和開放的前沿陣地。
這項研究強調(diào),網(wǎng)絡風險來自于越來越多的連接設備,如冰箱、汽車、咖啡機和燈泡——被稱為“物聯(lián)網(wǎng)”。
智能手表可能會帶來特殊風險,因為它們會存儲敏感信息,如健康數(shù)據(jù),而且可以連接到汽車和房子用來開鎖,惠普公司說。
“智能手表也只是剛剛開始成為我們生活的一部分,它們提供了一個新的功能層次,但是也對敏感信息和活動帶來新的威脅,”惠普安全總經(jīng)理杰森 施密特說。
“由于智能手機的快速應用,這個平臺對那些想要不當訪問的人極具吸引力,當傳輸個人數(shù)據(jù)或?qū)⒅悄苁直砼c企業(yè)網(wǎng)絡相連接的時候,我們采取預防措施就顯得尤為關(guān)鍵?!?/p>
惠普研究了10個智能手表,包括它們的Android和蘋果iOS云和移動應用程序組件。
最大的問題包括,薄弱的身份驗證,這會使攻擊者很容易獲得訪問權(quán)限,以及缺乏加密措施。所有的智能手表都收集某種形式的個人信息,如姓名、地址、出生日期、體重、性別、心率和其他健康信息。