惠普称智能手表存在安全风险 10款设备存重大漏洞

据国外媒体TechWeek报道,惠普的一项最新研究发现,时下热门的智能手表存在重大安全风险,可能导致用户数据和个人隐私泄漏。而即将在8月21日举行的HackPWN上,安全专家们将演示多款智能手表等智能硬件设备的破解。

惠普称智能手表存在安全风险 10款设备存重大漏洞的照片

报道称,惠普安全应用提供商Fortify的研究发现,多数最为流行的可穿戴设备中都存在重大安全缺陷。Fortify测试了10款设备后发现,100%的设备都存在“重大漏洞”。

这些漏洞包括缺乏恰当的授权及验证条款,例如弱密码政策、缺少账户封锁等导致用户账户被窃取。70%的被测试设备缺乏对固件更新的保护,例如在不加密并且不存在更新文件加密的情况下传输固件更新。另外三款使用云网络界面的设备存在密码或数据被盗的风险。

此外,个人数据安全也是一大问题。智能手表APP会要求获得用户姓名、地址、出生日期、体重、性别、心跳频率以及其它健康信息。这些问题让密码破解变得轻而易举。

HackPWN组委会安全专家刘健皓称,智能手表等新兴的穿戴类设备由于与人们日常生活结合越来越紧密,获取的个人信息和隐私数据很多。这些设备存在的安全漏洞一旦被不法分子利用,用户将面临很大的安全风险。

从HackPWN已经公开征集的智能设备漏洞看,目前市场上流行的智能设备存在安全漏洞的比例非常高。刘健皓提醒智能设备制造商在产品系统设计时应重视安全设计。

发表评论

:?: :razz: :sad: :evil: :!: :smile: :oops: :grin: :eek: :shock: :???: :cool: :lol: :mad: :twisted: :roll: :wink: :idea: :arrow: :neutral: :cry: :mrgreen:

目前评论:1   其中:访客  1   博主  0

  1. >3<知足$_$ 5
    Internet Explorer 11.0 Internet Explorer 11.0 Windows 8.1 x64 Edition Windows 8.1 x64 Edition

    手表还是得用机械的 比较可靠

    福建省厦门市 电信