惠普:智能手表普遍存在漏洞 易遭黑客攻击

据国外媒体TechWeek报道,惠普的一项最新研究发现,时下热门的智能手表存在重大安全风险,可能导致用户数据和个人隐私泄漏。而即将在8月21日举行的HackPWN上,安全专家们将演示多款智能手表等智能硬件设备的破解。

惠普称智能表存安全风险



    报道称,惠普安全应用提供商Fortify的研究发现,多数最为流行的可穿戴设备中都存在重大安全缺陷。Fortify测试了10款设备后发现,100%的设备都存在“重大漏洞”。

    这些漏洞包括缺乏恰当的授权及验证条款,例如弱密码政策、缺少账户封锁等导致用户账户被窃取。70%的被测试设备缺乏对固件更新的保护,例如在不加密并且不存在更新文件加密的情况下传输固件更新。另外三款使用云网络界面的设备存在密码或数据被盗的风险。

    此外,个人数据安全也是一大问题。智能手表APP会要求获得用户姓名、地址、出生日期、体重、性别、心跳频率以及其它健康信息。这些问题让密码破解变得轻而易举。

    HackPWN组委会安全专家称,智能手表等新兴的穿戴类设备由于与人们日常生活结合越来越紧密,获取的个人信息和隐私数据很多。这些设备存在的安全漏洞一旦被不法分子利用,用户将面临很大的安全风险。

    从HackPWN已经公开征集的智能设备漏洞看,目前市场上流行的智能设备存在安全漏洞的比例非常高。刘健皓提醒智能设备制造商在产品系统设计时应重视安全设计。
免责声明:文章内容不代表本站立场,本站不对其内容的真实性、完整性、准确性给予任何担保、暗示和承诺,仅供读者参考,文章版权归原作者所有。如本文内容影响到您的合法权益(内容、图片等),请及时联系本站,我们会及时删除处理。查看原文

为您推荐