【IT・セキュリティ】グーグルグラスを使ってパスワードを盗むソフトウエアを開発
http://www.cnn.co.jp/storage/2014/07/09/2c4807aab90787a662ce4371ca2bf597/google-glass-cnn.jpg ニューヨーク(CNNMoney) 米グーグルの眼鏡型端末「グーグルグラス」などの録画機能を使って、
他人のパスワード情報を盗めるようにするソフトウエアを、米マサチューセッツ大学ローウェル校の
セキュリティ研究チームが開発した。
このソフトは、近くにいる人がタブレット端末やスマートフォンにパスワードを入力している映像を基に、
指先の動きを分析し、どの数字をタッチしたかを割り出す。
チームは米アップルのiPad(アイパッド)とiPhone(アイフォーン)5、グーグルのNexus(ネクサス)7
にそれぞれパスワードを打ち込む動作を撮影して実験を行った。
撮影にはグーグルグラスのほか、携帯電話やウェブカメラ、ビデオカメラなどが使える。ビデオカメラを
使った実験では、40メートル以上離れて撮った映像からも数字の解読に成功したという。
ただし、見知らぬ人にビデオカメラを向ければ当然不審に思われる。身に着けるタイプの「ウエアラブル
端末」はこの点で有利だと、チームは説明する。たとえば腕時計型の「スマートウォッチ」なら、喫茶店
でスマートフォンを使う人の動きを、気付かれずに盗撮することもできそうだ。
チームを率いる付新文・准教授は「カメラの角度調節が成功の鍵だ」と強調する。
これに対し、グーグルの報道担当者は電子メールを通したコメントで、「ATM(現金自動預払機)やノート
パソコンに入力する動作を見てパスワードを盗み取る手口は、特に新しいものではない」と指摘。「グーグ
ルグラスは目の上にかける点と、撮影中には必ずライトが点灯する点で、偵察には向かない」と反論して
いる。
CNNMoneyは社内のカフェテリアで、同チームとの実験を実施。グーグルグラスを着用した研究者に、
iPadへのログイン・パスワード入力を撮影してもらった。研究者は約2.5メートル離れた場所から3回
撮影すると、数字を100%正確に言い当てることができた。
このソフトを使った手口には、画面上に表示される数字の位置を毎回変化させることで対抗できる。
こうした対策を普及させることが、研究チームの目的だという。
チームは今回の研究結果を、サイバーセキュリティの国際会議「ブラックハット」で発表する予定だ。
http://www.cnn.co.jp/tech/35050591.html?tag=top;topStories
2 :
名無しのひみつ@転載は禁止:2014/07/09(水) 16:23:29.21 ID:26h/Kon4
これでおよしよ
これじゃグラスつけてるだけで殴られるわ
グーグルシューズはまだか
5 :
名無しのひみつ@転載は禁止:2014/07/09(水) 16:35:03.39 ID:DWR3xE/3
あかんがな
6 :
名無しのひみつ@転載は禁止:2014/07/09(水) 16:37:51.01 ID:5pVyupar
啓蒙のためとはいえ
民間犯罪者養成かよw
7 :
名無しのひみつ@転載は禁止@転載は禁止:2014/07/09(水) 16:46:29.50 ID:q1DIcONb
リアルサマーウォーズかよw
映画より先に行ってどうするw
9 :
名無しのひみつ@転載は禁止:2014/07/09(水) 16:53:16.33 ID:LNzPFky2
もはや覗きと言えばグーグルと相場は決まってるからなw
>タブレット端末やスマートフォンにパスワードを入力している映像を基
もういいかげん生体認証になるだろw
11 :
名無しのひみつ@転載は禁止:2014/07/09(水) 17:01:28.26 ID:LNzPFky2
>>10 そういうデータもグーグルが抜きまくるよw マジでw
派手なデカイメガネには要注意だな
>撮影中には必ずライトが点灯する点で、偵察には向かない
消せばいいだけだろ?w
というかね、ソフトバンクが一般家庭に潜り込ませるロボット作っただろ?
あれ、何に使えると思う?
悪用されるわな。
アプリさえ作れば、普通のスマホのカメラでさえ、同じこと出来るだろうし。
「メガネ」で見られている意識とスマホのカメラを向けられてる意識の違い。
ウェラブルは犯罪者にとってうれしいねー。
16 :
名無しのひみつ@転載は禁止:2014/07/09(水) 17:43:30.79 ID:H3oVFmih
17 :
名無しのひみつ@転載は禁止:2014/07/09(水) 17:47:56.43 ID:pRMjj10l
> パスワードを打ち込む動作を撮影
そもそもパスワード打ち込んでる動作か否かをどう判別するんだよ?w
18 :
名無しのひみつ@転載は禁止:2014/07/09(水) 18:06:30.15 ID:zF/YsioU
つまり1回押すたびにキーの並びが変わる液晶タッチパネルにすればいいんだな
押すタイミングで毎回意識せずに生体認証される仕組みにできればなお良い
別に監視カメラでも良いじゃん。
webカメラなら遠隔操作で盗めるし怪しまれない。
21 :
名無しのひみつ@転載は禁止:2014/07/09(水) 19:01:39.28 ID:nXIpuNdh
グーグルグラスをつかってパスワードを盗めるなら
グーグルスマートフォンを作ればもっと他のものも…
あれ?
>>3 撮影装置はグラスじゃなくてもいいんだろ
周囲10`ぐらい全部破壊がベストな選択
>>1 ライトなど、線を切っておけばいい
もし結線状態をテストしてエラー吐くようになってるならキッチン用目張りテープを貼っておけばよい
とんでもねえことになってきたなw
盗撮メガネ
対象の画面(入力部)もある程度映ってないとだめだから実用じゃないだろ
人力の方が認識力高そうだ
画像認識なんて昔からたいして進化してない
29 :
名無しのひみつ@転載は禁止:2014/07/09(水) 21:13:30.08 ID:XjbU9pG0
どんなスマホにもカメラ着いてんだからグーグルグラス関係ない
記者が悪質な誘導してるのは明らか。多分グーグル揺するのが目的
>撮影中には必ずライトが点灯する点で、偵察には向かない」と反論している。
付箋でも貼ってセロテープで止めれば分からんだろw
何かをライト部分に多い被せて接着剤で動かなくすれば
31 :
名無しのひみつ@転載は禁止:2014/07/09(水) 21:29:29.13 ID:f4GPVi7l
逆にスマホでこういうアプリがないのが不思議
これパスワードが読み取り可能ってことは、
キーボードに打ったワード全部解読可能ってことだから。
1分ごとにキー配列が変わるセキュリティキーボード発売すれば勝つる
こんなのいいからグーグルは早く透視できるメガネ開発しろよ
あれだ。パスと見せかけてシュート。
つまりPとみせかけてSを打てばおk。
グーグル・グラス関係ないじゃんw
隠しカメラがあればいいだけで
グーグル手鏡はよ
指の動きを片方の手で隠せばいいだけだろ
39 :
名無しのひみつ@転載は禁止:2014/07/09(水) 22:21:35.72 ID:At/JJMtQ
>>36 は?
隠しカメラはどこへセットするの?
上手い事撮影できる位置に、携帯端末操作してる人をどうやって誘導するの?
グーグルグラスの乗っ取りなら、カメラセッティングする必要無いんだぜ?
ボクサッチー
41 :
名無しのひみつ@転載は禁止:2014/07/09(水) 22:55:30.99 ID:BV773iea
付新文・准教授
さすがこういうことを考えさせると世界一の民族だわw
42 :
名無しのひみつ@転載は禁止:2014/07/09(水) 23:00:54.12 ID:FnryQmPL
ゴクウの左目
44 :
名無しのひみつ@転載は禁止:2014/07/10(木) 01:15:55.36 ID:+m+J0lFr
>>29 Google glassを悪者に仕立てあげたい人達がいるのは確か
Apple信者かMS関係者だと思うけど
45 :
名無しのひみつ@転載は禁止:2014/07/10(木) 01:33:14.79 ID:kSQlIY2G
Googleグラス買う奴は犯罪者予備軍だからなあ
46 :
名無しのひみつ@転載は禁止:2014/07/10(木) 01:53:50.07 ID:kKIkAhaI
動画静止画撮影機能なんかつけるから
発想自体はシンプルっていうか誰でも思いつくことを形にしたというか…w
これは研究者の目的通り『画面上に表示される数字の位置を毎回変化させることで対抗できる。』
この対抗策を入れるのが普通になりそうだな
49 :
名無しのひみつ@転載は禁止:2014/07/10(木) 18:25:25.70 ID:R1doCrlt
グーグルアースでヌーディスト村でも見てみたい
50 :
名無しのひみつ@転載は禁止:2014/07/10(木) 21:08:23.57 ID:JTMCwjjC
いつも思うんだけど
外人って鼻の穴おおきいよね
>>39 解除パスワードを調べたいってことはある程度プロフィールの分かってる人物がターゲットなんだろ?
職場にセットすることなんざ大して難しい話じゃない。
52 :
名無しのひみつ@転載は禁止:2014/07/12(土) 02:26:03.81 ID:k2FInjkw
必ず電脳コイルの世界観設定が実現して欲しい
絶対に電脳コイルの舞台設定が実用化して欲しい
確実に電脳コイルの科学技術が具現化して欲しい
53 :
名無しのひみつ@転載は禁止:2014/07/12(土) 19:56:09.69 ID:wgw+Qv6s
カジュアルクラック
55 :
名無しのひみつ@転載は禁止:2014/07/12(土) 23:50:39.79 ID:k2FInjkw
必ずサイバーパンクは大好きだろ
絶対にサイバーパンクは大人気だろ
確実にサイバーパンクは大盛況だろ
自宅外でパスワード入力するようなアホは居らんだろ
57 :
名無しのひみつ@転載は禁止:
てかIDもパスもコピペアプリ使うからワンクリックなんたけどww
一々入力してる奴いるのか?!