作者akemidk (kobear)
看板Bank_Service
標題[新聞] 穿戴式裝置用戶操作ATM可能導致密碼遭竊
時間Tue Jul 19 18:14:29 2016
由於穿戴式裝置如 Apple Watch 逐漸流行,這讓駭客也將目光放到了這類產品上。最新
的研究指出,若是穿戴式裝置用戶再配戴智慧型手錶時,進行了 ATM 交易操作,很可能
會導致銀行帳戶密碼被駭客竊取!
根據《TechSpot》的報導,美國賓厄姆頓大學研究團隊發現,透過監控穿戴裝置內的移動
數據,駭客便有辦法分析出用戶的 ATM 密碼,其中的關鍵在於用戶在配戴智慧型手錶輸
入帳戶密碼時,手錶便會記錄下用戶的移動軌跡。
駭客透過穿戴裝置的軌跡數據,就能重建出用戶輸入密碼的軌跡(圖/彭博社)
這種移動軌跡數據,讓駭客得以重現用戶輸入密碼時的手部操作、重建出使用 ATM 時輸
入的密碼。除了銀行帳戶外,像是門鎖密碼、保險箱密碼等要透過手動輸入密碼的裝置,
也可以透過穿戴裝置內的軌跡數據重建密碼。
由於透過陀螺儀與加速度計等穿戴裝置感應器所記錄下的軌跡數據,重建出用戶操作軌跡
的技術準確率相當高,該研究團隊表示猜測密碼 3 次可以猜中的機率高達 90%。因此建
議用戶使用 ATM 輸入密碼時,盡量使用沒有配戴穿戴裝置的另一隻手進行操作、降低被
駭客竊取密碼的風險。
http://goo.gl/Hi8MOV
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 111.82.66.71
※ 文章網址: https://www.ptt.cc/bbs/Bank_Service/M.1468923271.A.828.html
→ alex1973: 滿有趣的駭客法. 不過一般人都會把手錶類的裝置戴在非慣 07/19 18:17
→ alex1973: 用手 (右撇子手錶一般戴左手), 所以大部分人應該都不會 07/19 18:18
→ alex1973: 中這招吧 07/19 18:18
→ fongse: 以後多繞幾圈 07/19 18:42
推 now99: 領完錢 手要亂抖幾下 07/19 19:08
→ PAYPASS: 還好有無卡提款 一次性交易 07/19 19:33
→ m0806449: 看半天 終於看懂這篇在寫甚麼 那也別戴著打XX了 07/19 19:58
→ m0806449: 不然人家會知道你都多久 07/19 19:58
推 ogcxd: 還好我帳戶沒錢 07/19 21:31
推 js52666: 按密碼的時候要像畫符咒一樣 07/20 07:16
推 gottsuan: 有些比較好的裝置可以分辨假動作還是真動作 07/20 11:51
→ fongse: 手指長一點的話可以手腕不動 這樣還能判斷嗎? 07/20 11:52
→ lexar: 以後連鍵盤都改觸控,鍵盤排列亂數就好了 07/20 18:20
→ AdPiG: 這樣如果眼睛不方便的不OK 07/21 00:30
推 netfly: 原來無卡提款可以性交易 07/21 10:32