懸詞翻譯 【科技在線】 物理學家組織網日前報道了一項新研究,提醒頭戴式腦電波監測耳機(eeg)客戶,黑客可以通過檢測其腦電波來猜測密碼。
eeg耳機允許客戶僅用大腦就能控制機器人玩具或玩視頻游戲,市場上只有少數這樣的產品,價錢從150美元到800美元不等。這些新興腦機接口設備雖然為普通客戶提供了巨大的機會,但不可否認隨之產生的重大安全隱患。
現在,來自美國阿拉巴拿大學計算機與新聞科學團隊的研究發現,一名在佩戴eeg耳機時暫停視頻游戲并登錄銀行賬戶的玩家,有遭受惡意軟件程序竊取密碼或其他敏感數據的風險。研究團隊采用了目前在線客戶采用的一種eeg耳機,和一種用于科學研究的臨床級腦電波監測耳機,以說明惡意軟件程序可以輕易 竊取 客戶的腦電波。
客戶在打字時,視覺解決與手、眼和頭部等肌肉運動的對應模式,首先被耳機捕獲;接下來,12個體將一系列隨機生成的密碼輸入到文案框內,就像他們日常登錄互聯網賬戶那樣操作,以便軟件接下來學習客戶打字時對應的腦電波規律。
在真實世界中,黑客可以通過請求客戶輸入預定義的一組數字來促成惡意程序需要的訓練步驟,以便在短暫休息后不斷重啟游戲,類似于在登錄網站時讓客戶輸入隨機密碼通過驗證的方法。
團隊發現,在客戶僅輸入200個字符后,惡意程序中的算法就可能通過監視記錄下來的eeg數據,對客戶即將輸入的新字符進行有對比性的猜測,這一過程能增加惡意程序猜中密碼的幾率。
研究人員認為,鑒于eeg耳機日益普及且用途廣泛,拆析與之關聯的潛在的隱私安全風險很重要,提前防范能幫助客戶提高對風險的認知,并開發防止惡意軟件攻擊的可行處理方案,如在佩戴eeg耳機的
客戶輸入密碼時插入噪聲片段等。
相關查詢
溫馨提示:尊敬的[]站點管理員,將本頁鏈接加入您的網站友情鏈接,下次可以快速來到這里更新您的站點信息哦!每天更新您的[“EEG耳機存在風險 黑客能靠腦電波竊取客戶密碼”]站點信息,可以排到首頁最前端的位置,讓更多人看到您站點的信息哦。
