阿拉巴馬大學伯明翰分校(University of Alabama at Birmingham)的研究人員表示,腦電波耳機(也稱為EEG或腦電圖頭戴式耳機)需要更好的安全性,因為研究顯示黑客可以通過監(jiān)測腦電波來猜測用戶的密碼。
阿拉巴馬大學伯明翰分校(University of Alabama at Birmingham)的研究人員表示,腦電波耳機(也稱為EEG或腦電圖頭戴式耳機)需要更好的安全性,因為研究顯示黑客可以通過監(jiān)測腦電波來猜測用戶的密碼。
EEG耳機聲稱能讓用戶僅用大腦來控制專門為搭配EEG耳機而開發(fā)的機器人玩具和視頻游戲。截至目前市面上只有少數(shù)EEG耳機問市,價格約在150美元到800美元。
(圖片來源:阿拉巴馬大學伯明翰分校)
阿拉巴馬大學伯明翰分校的藝術與科學學院計算器和信息科學系副教授Nitesh Saxena,以及博士生Ajaya Neupane和前碩士生Md Lutfor Rahman發(fā)現(xiàn),一個已登錄銀行賬戶并佩戴EEG耳機且暫停視頻游戲的用戶,將遭受惡意軟件程序竊取密碼或其他敏感數(shù)據(jù)的風險。
“這些新興設備為一般用戶提供了更多應用機會,”Saxena說。“然而,在科技公司開發(fā)更多先進的腦機界面(brain-computer interface)技術后,消費者將面對重大的安全隱私威脅。”
Saxena和他的團隊使用了市面上的一款消費型EEG耳機和用于科學研究的一款臨床級耳機,證實惡意軟件程序可以輕易地被動竊聽用戶的腦電波。在打字時,用戶的輸入與其視覺處理以及手、眼和頭部的肌肉運動相對應。所有這些動作都被EEG耳機所捕獲。該團隊要求12人將一系列隨機生成的PIN和密碼輸入到文本框中,就像在佩戴EEG耳機時登錄在線帳戶一樣,利用用戶的打字和對應的腦波來訓練軟件。
“在真實世界中,黑客會利用請求用戶輸入預定義的一組數(shù)字來訓練惡意程序,以便在暫時休息后重啟游戲,這類似于CAPTCHA在登錄網站時驗證用戶的方式,“Saxena說。
該團隊發(fā)現(xiàn),在用戶輸入200個字符后,惡意軟件程序中的
算法可能會通過監(jiān)視記錄的EEG數(shù)據(jù),對用戶輸入的新字符進行有針對性的猜測。該算法能將黑客猜測一個四位數(shù)PIN碼的或然率從萬分之一縮小到二十分之一,并將猜測六位數(shù)密碼的可能性從五十萬分之一縮小到五百分之一。
作為記錄腦內活動的非侵入性方法,腦電圖在醫(yī)療領域的應用已超過半個世紀。其做法是將電極置于頭皮表面以檢測腦波,而后EEG機器會放大信號并以圖形紙或計算器上的波形做記錄。腦電圖可以與大腦計算器界面組合,讓人們控制外部設備。這項技術曾經非常昂貴,主要用于科學研究,如生產神經假體,以幫助殘疾患者控制義肢。然而,現(xiàn)在該技術正以無線耳機的形式在消費市場銷售,并風行于游戲和娛樂產業(yè)。
“EEG耳機未來勢必會成為我們日常生活中的一部分,包括與其他設備共同使用,”Saxena說。因而分析與這種新興技術的相關潛在安全和隱私風險非常重要,必須提高用戶對風險的認知,并開發(fā)可應對惡意攻擊的可行解決方案。
為應對這種安全風險,研究人員正在研究一項方案,其做法是在用戶佩戴EEG耳機,且需輸入密碼或PIN碼時插入噪音,以干擾惡意軟件的竊取行為。
免責聲明:本站所使用的字體和圖片文字等素材部分來源于互聯(lián)網共享平臺。如使用任何字體和圖片文字有冒犯其版權所有方的,皆為無意。如您是字體廠商、圖片文字廠商等版權方,且不允許本站使用您的字體和圖片文字等素材,請聯(lián)系我們,本站核實后將立即刪除!任何版權方從未通知聯(lián)系本站管理者停止使用,并索要賠償或上訴法院的,均視為新型網絡碰瓷及敲詐勒索,將不予任何的法律和經濟賠償!敬請諒解!