首页 文章 精选 留言 我的
优秀的个人博客,低调大师

微信关注我们

原文链接:https://yq.aliyun.com/articles/175867

转载内容版权归作者及来源网站所有!

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。

还敢用智能手表吗?三星Gear Live会泄露用户数据

ECE Illinois大学副教授Romit Roy Choudhury带领一组学生开发了一个移动应用程序,通过分析智能手表上的每一个细微动作可检测出用户具体按的是哪个键,从而猜出用户输入的文字。研究员们计划在本周巴黎举办的MobiCon 2015大会上展出这一研究成果。 该项目叫做 Motion Leaks (MoLe),是美国国家科学基金会创办的,智能设备应用程序其实就像是被隐藏了的计步器,可以搜集邮件、机密文件、搜索查询中的数据。(被测试的智能手表是三星Gear Live) 换句话说就是,如果你带了一个智能手表,并敲击键盘的话,智能手表上的运动传感器会暴露所有你输入的信息。然而不足的是,它不能检测到密码中的特殊字符,如符号、数字、标点等。 智能手表安全问题详情 大学研究员指出,穿戴设备的传感数据是把双刃剑,有好处也有弊端。穿戴设备会提供用户身体健康状况的重要指标和类似的东西,但与此同时,它也泄露了用户的私人信息。 利用手表内置的运动传感器、加速度计和陀螺仪上的具体数据,研究员可以在用户敲击键盘时绘制出用户手部动作的3D地图。 该app会使用加速度计和陀螺仪追踪可穿戴设备上键盘敲击...

物联网安全之殇:设备制造商安全意识极度匮乏

近日,安全公司Rapid7在对9个婴儿监视器进行测试之后,发现其中8个在测试中存在初级的安全问题。这充分表明了当前的物联网设备制造商在安全方面仍有很大的成长空间,也就是说,在安全方面他们还需要很长的时间去探索。 随着当前越来越多的消费设备接入到互联网中,越来越多的由于设计缺陷而导致的安全漏洞也不断浮出,这不但使得这些设备极易受到攻击,并且,实际情况表明针对此类设备的攻击已经越来越多。 例如,在上文所提到的Rapid7对9个婴儿监视器的测试中,Rapid7便发现了10个严重的漏洞,其中有5个是供应商所留下的后门。具体来说,设备制造公司在设备中创建了一个计分卡的安全设计,但只需要键入一个“d”便可使任意人进入该设备。 而在Rapid7全球服务的高级安全顾问Mark Stanislav看来,没有一个供应商会在其产品所采取的安全措施方面做宣传,或者说这样的情况是极为少见的。而作为一个约从50美元到250美元价格不等的设备而言,这样的标价几乎与安全性没有任何的联系。 “作为一个消费者,要想知道你所购买的商品是不是安全的,这是非常困难的。” Mark Stanislav说道:“不幸的是,从物联网的...

相关文章

发表评论

资源下载

更多资源
Nacos

Nacos

Nacos /nɑ:kəʊs/ 是 Dynamic Naming and Configuration Service 的首字母简称,一个易于构建 AI Agent 应用的动态服务发现、配置管理和AI智能体管理平台。Nacos 致力于帮助您发现、配置和管理微服务及AI智能体应用。Nacos 提供了一组简单易用的特性集,帮助您快速实现动态服务发现、服务配置、服务元数据、流量管理。Nacos 帮助您更敏捷和容易地构建、交付和管理微服务平台。

Spring

Spring

Spring框架(Spring Framework)是由Rod Johnson于2002年提出的开源Java企业级应用框架,旨在通过使用JavaBean替代传统EJB实现方式降低企业级编程开发的复杂性。该框架基于简单性、可测试性和松耦合性设计理念,提供核心容器、应用上下文、数据访问集成等模块,支持整合Hibernate、Struts等第三方框架,其适用范围不仅限于服务器端开发,绝大多数Java应用均可从中受益。

Rocky Linux

Rocky Linux

Rocky Linux(中文名:洛基)是由Gregory Kurtzer于2020年12月发起的企业级Linux发行版,作为CentOS稳定版停止维护后与RHEL(Red Hat Enterprise Linux)完全兼容的开源替代方案,由社区拥有并管理,支持x86_64、aarch64等架构。其通过重新编译RHEL源代码提供长期稳定性,采用模块化包装和SELinux安全架构,默认包含GNOME桌面环境及XFS文件系统,支持十年生命周期更新。

Sublime Text

Sublime Text

Sublime Text具有漂亮的用户界面和强大的功能,例如代码缩略图,Python的插件,代码段等。还可自定义键绑定,菜单和工具栏。Sublime Text 的主要功能包括:拼写检查,书签,完整的 Python API , Goto 功能,即时项目切换,多选择,多窗口等等。Sublime Text 是一个跨平台的编辑器,同时支持Windows、Linux、Mac OS X等操作系统。

用户登录
用户注册