應(yīng)用

技術(shù)

物聯(lián)網(wǎng)世界 >> 物聯(lián)網(wǎng)新聞 >> 物聯(lián)網(wǎng)熱點(diǎn)新聞
企業(yè)注冊(cè)個(gè)人注冊(cè)登錄

谷歌眼鏡因能識(shí)別QR碼而遭黑客襲擊

2013-07-18 10:57 ccidnet
關(guān)鍵詞:谷歌眼QR碼

導(dǎo)讀:7月18日消息,據(jù)國(guó)外媒體報(bào)道,安全專家警告稱谷歌的可穿戴計(jì)算機(jī)眼鏡能夠被黑客攻擊。

7月18日消息,據(jù)國(guó)外媒體報(bào)道,安全專家警告稱谷歌的可穿戴計(jì)算機(jī)眼鏡能夠被黑客攻擊。

安全公司Lookout的研究者發(fā)現(xiàn),問題出在谷歌眼鏡可以識(shí)別QR代碼,這是一種二維條碼,它包含了很多指令,這些指令小到瀏覽某個(gè)網(wǎng)頁(yè),大到更改設(shè)置的配置信息,而這些信息是至關(guān)重要的。

谷歌開發(fā)這個(gè)功能是為了使用戶能夠用一種簡(jiǎn)單的方法來設(shè)定眼鏡,而不需要使用鍵盤。

然而,這正是其漏洞所在。研究者稱:“雖然它對(duì)于設(shè)定眼鏡QR碼很有用處,并且能夠快速地連接到無線網(wǎng)絡(luò),但是,當(dāng)其他人可以使用一些相同的QR碼來操作你的眼鏡,并連接到他們的無線網(wǎng)絡(luò)或藍(lán)牙設(shè)備時(shí),這個(gè)功能就不再那么有用了。不幸的是,這正是我們所發(fā)現(xiàn)的事實(shí)。"

安全研究者分析了如何根據(jù)配置說明書來制造QR碼,并產(chǎn)生出他們的“惡意”QR碼樣品。當(dāng)毫無戒心的眼鏡使用者拍下QR碼時(shí),這個(gè)QR碼能夠強(qiáng)制操控眼鏡悄聲無息地連接到Lookout公司控制的“敵方”WiFi接入點(diǎn)。

Lookout解釋道:“這個(gè)接入點(diǎn)反過來又讓我們能夠監(jiān)視眼鏡的網(wǎng)絡(luò)連接情況,從網(wǎng)絡(luò)請(qǐng)求到上傳圖像至云端,這些信息都可以被我們得到。最后,它還能讓我們將眼鏡引導(dǎo)至一個(gè)接入點(diǎn)頁(yè)面,該頁(yè)面包含一個(gè)已知的Android4.0.4網(wǎng)絡(luò)漏洞,當(dāng)眼鏡瀏覽這個(gè)頁(yè)面時(shí),就會(huì)遭到攻擊?!?

“眼鏡是被一個(gè)惡意的QR碼的圖像攻擊的。谷歌眼鏡能夠連接網(wǎng)絡(luò),這既能使它進(jìn)行信息傳遞,但也能給它帶來安全漏洞。”