惠普称智能表存安全风险
报道称,惠普安全应用提供商Fortify的研究发现,多数最为流行的可穿戴设备中都存在重大安全缺陷。Fortify测试了10款设备后发现,100%的设备都存在“重大漏洞”。
这些漏洞包括缺乏恰当的授权及验证条款,例如弱密码政策、缺少账户封锁等导致用户账户被窃取。70%的被测试设备缺乏对固件更新的保护,例如在不加密并且不存在更新文件加密的情况下传输固件更新。另外三款使用云网络界面的设备存在密码或数据被盗的风险。
此外,个人数据安全也是一大问题。智能手表APP会要求获得用户姓名、地址、出生日期、体重、性别、心跳频率以及其它健康信息。这些问题让密码破解变得轻而易举。
HackPWN组委会安全专家称,智能手表等新兴的穿戴类设备由于与人们日常生活结合越来越紧密,获取的个人信息和隐私数据很多。这些设备存在的安全漏洞一旦被不法分子利用,用户将面临很大的安全风险。
从HackPWN已经公开征集的智能设备漏洞看,目前市场上流行的智能设备存在安全漏洞的比例非常高。刘健皓提醒智能设备制造商在产品系统设计时应重视安全设计。