阿拉巴馬大學(xué)伯明翰分校(University of Alabama at Birmingham)的研究人員表示,腦電波耳機(jī)(也稱為EEG或腦電圖頭戴式耳機(jī))需要更好的安全性,因?yàn)檠芯匡@示黑客可以通過監(jiān)測腦電波來猜測用戶的密碼。
阿拉巴馬大學(xué)伯明翰分校(University of Alabama at Birmingham)的研究人員表示,腦電波耳機(jī)(也稱為EEG或腦電圖頭戴式耳機(jī))需要更好的安全性,因?yàn)檠芯匡@示黑客可以通過監(jiān)測腦電波來猜測用戶的密碼。
EEG耳機(jī)聲稱能讓用戶僅用大腦來控制專門為搭配EEG耳機(jī)而開發(fā)的機(jī)器人玩具和視頻游戲。截至目前市面上只有少數(shù)EEG耳機(jī)問市,價(jià)格約在150美元到800美元。
(圖片來源:阿拉巴馬大學(xué)伯明翰分校)
阿拉巴馬大學(xué)伯明翰分校的藝術(shù)與科學(xué)學(xué)院計(jì)算器和信息科學(xué)系副教授Nitesh Saxena,以及博士生Ajaya Neupane和前碩士生Md Lutfor Rahman發(fā)現(xiàn),一個(gè)已登錄銀行賬戶并佩戴EEG耳機(jī)且暫停視頻游戲的用戶,將遭受惡意軟件程序竊取密碼或其他敏感數(shù)據(jù)的風(fēng)險(xiǎn)。
“這些新興設(shè)備為一般用戶提供了更多應(yīng)用機(jī)會,”Saxena說。“然而,在科技公司開發(fā)更多先進(jìn)的腦機(jī)界面(brain-computer interface)技術(shù)后,消費(fèi)者將面對重大的安全隱私威脅。”
Saxena和他的團(tuán)隊(duì)使用了市面上的一款消費(fèi)型EEG耳機(jī)和用于科學(xué)研究的一款臨床級耳機(jī),證實(shí)惡意軟件程序可以輕易地被動竊聽用戶的腦電波。在打字時(shí),用戶的輸入與其視覺處理以及手、眼和頭部的肌肉運(yùn)動相對應(yīng)。所有這些動作都被EEG耳機(jī)所捕獲。該團(tuán)隊(duì)要求12人將一系列隨機(jī)生成的PIN和密碼輸入到文本框中,就像在佩戴EEG耳機(jī)時(shí)登錄在線帳戶一樣,利用用戶的打字和對應(yīng)的腦波來訓(xùn)練軟件。
“在真實(shí)世界中,黑客會利用請求用戶輸入預(yù)定義的一組數(shù)字來訓(xùn)練惡意程序,以便在暫時(shí)休息后重啟游戲,這類似于CAPTCHA在登錄網(wǎng)站時(shí)驗(yàn)證用戶的方式,“Saxena說。
該團(tuán)隊(duì)發(fā)現(xiàn),在用戶輸入200個(gè)字符后,惡意軟件程序中的
算法可能會通過監(jiān)視記錄的EEG數(shù)據(jù),對用戶輸入的新字符進(jìn)行有針對性的猜測。該算法能將黑客猜測一個(gè)四位數(shù)PIN碼的或然率從萬分之一縮小到二十分之一,并將猜測六位數(shù)密碼的可能性從五十萬分之一縮小到五百分之一。
作為記錄腦內(nèi)活動的非侵入性方法,腦電圖在醫(yī)療領(lǐng)域的應(yīng)用已超過半個(gè)世紀(jì)。其做法是將電極置于頭皮表面以檢測腦波,而后EEG機(jī)器會放大信號并以圖形紙或計(jì)算器上的波形做記錄。腦電圖可以與大腦計(jì)算器界面組合,讓人們控制外部設(shè)備。這項(xiàng)技術(shù)曾經(jīng)非常昂貴,主要用于科學(xué)研究,如生產(chǎn)神經(jīng)假體,以幫助殘疾患者控制義肢。然而,現(xiàn)在該技術(shù)正以無線耳機(jī)的形式在消費(fèi)市場銷售,并風(fēng)行于游戲和娛樂產(chǎn)業(yè)。
“EEG耳機(jī)未來勢必會成為我們?nèi)粘I钪械囊徊糠?,包括與其他設(shè)備共同使用,”Saxena說。因而分析與這種新興技術(shù)的相關(guān)潛在安全和隱私風(fēng)險(xiǎn)非常重要,必須提高用戶對風(fēng)險(xiǎn)的認(rèn)知,并開發(fā)可應(yīng)對惡意攻擊的可行解決方案。
為應(yīng)對這種安全風(fēng)險(xiǎn),研究人員正在研究一項(xiàng)方案,其做法是在用戶佩戴EEG耳機(jī),且需輸入密碼或PIN碼時(shí)插入噪音,以干擾惡意軟件的竊取行為。
免責(zé)聲明:本站所使用的字體和圖片文字等素材部分來源于互聯(lián)網(wǎng)共享平臺。如使用任何字體和圖片文字有冒犯其版權(quán)所有方的,皆為無意。如您是字體廠商、圖片文字廠商等版權(quán)方,且不允許本站使用您的字體和圖片文字等素材,請聯(lián)系我們,本站核實(shí)后將立即刪除!任何版權(quán)方從未通知聯(lián)系本站管理者停止使用,并索要賠償或上訴法院的,均視為新型網(wǎng)絡(luò)碰瓷及敲詐勒索,將不予任何的法律和經(jīng)濟(jì)賠償!敬請諒解!