Din treningssporing kan avsløre bankkoden din
NyheterDin smartwatch eller treningssporing kan forråde deg ved å gi bort passord og PIN-nummer til hackere.
Ny forskning fra forskere ved Binghamton University og Stevens Institute of Technology i USA tok data fra sensorer i bærbar teknologi og brukte en algoritme til å utarbeide passordene som ofrene kom inn.
Data fra akselerometeret, gyroskopet og magnetometrene kan brukes til å overvåke måten håndleddet beveger seg på, enten du trykker på pinnen din på et kontantpunkt eller angir ditt Facebook-passord på telefonen. Det er et bredt spekter av scenarier hvor din brukbare kan skade din sikkerhet.
Forskere klarte å få det riktig første gang med 80 prosent nøyaktighet. Over tre forsøkene klarte forskerne å lykkes med 90 prosent av tiden.
Nøyaktige forsøk
"Trusselen er ekte, selv om tilnærmingen er sofistikert", sa Yan Wang, assisterende professor i datavitenskap ved Binghamton University.
"Det er to angrepsscenarier som kan oppnås: intern og sniffing angrep."
Det interne angrepet ville bruke skadelig programvare installert på den bærbare enheten og sende den tilbake til angriperen for å bestemme en PIN eller et passord.
På den annen side kan et sniffingangrep fungere med en trådløs sensor plassert på et sted for å hindre dataene som sendes mellom håndleddet og en smarttelefon via Bluetooth.
Forskere på prosjektet kan bare anbefale bedre kryptering for bærbare enheter for å takle dette problemet. I mellomtiden kan det være verdt å bruke den andre hånden eller ta av smartwatchen din før du legger inn bankens PIN-kode.
- Alle de beste smartwatches du kan kjøpe akkurat nå
Via Phys