【IT・セキュリティ】グーグルグラスを使ってパスワードを盗むソフトウエアを開発

このエントリーをはてなブックマークに追加
1真っ赤なキャベツ ★@転載は禁止
http://www.cnn.co.jp/storage/2014/07/09/2c4807aab90787a662ce4371ca2bf597/google-glass-cnn.jpg

ニューヨーク(CNNMoney) 米グーグルの眼鏡型端末「グーグルグラス」などの録画機能を使って、
他人のパスワード情報を盗めるようにするソフトウエアを、米マサチューセッツ大学ローウェル校の
セキュリティ研究チームが開発した。
このソフトは、近くにいる人がタブレット端末やスマートフォンにパスワードを入力している映像を基に、
指先の動きを分析し、どの数字をタッチしたかを割り出す。
チームは米アップルのiPad(アイパッド)とiPhone(アイフォーン)5、グーグルのNexus(ネクサス)7
にそれぞれパスワードを打ち込む動作を撮影して実験を行った。
撮影にはグーグルグラスのほか、携帯電話やウェブカメラ、ビデオカメラなどが使える。ビデオカメラを
使った実験では、40メートル以上離れて撮った映像からも数字の解読に成功したという。
ただし、見知らぬ人にビデオカメラを向ければ当然不審に思われる。身に着けるタイプの「ウエアラブル
端末」はこの点で有利だと、チームは説明する。たとえば腕時計型の「スマートウォッチ」なら、喫茶店
でスマートフォンを使う人の動きを、気付かれずに盗撮することもできそうだ。

チームを率いる付新文・准教授は「カメラの角度調節が成功の鍵だ」と強調する。
これに対し、グーグルの報道担当者は電子メールを通したコメントで、「ATM(現金自動預払機)やノート
パソコンに入力する動作を見てパスワードを盗み取る手口は、特に新しいものではない」と指摘。「グーグ
ルグラスは目の上にかける点と、撮影中には必ずライトが点灯する点で、偵察には向かない」と反論して
いる。
CNNMoneyは社内のカフェテリアで、同チームとの実験を実施。グーグルグラスを着用した研究者に、
iPadへのログイン・パスワード入力を撮影してもらった。研究者は約2.5メートル離れた場所から3回
撮影すると、数字を100%正確に言い当てることができた。
このソフトを使った手口には、画面上に表示される数字の位置を毎回変化させることで対抗できる。
こうした対策を普及させることが、研究チームの目的だという。
チームは今回の研究結果を、サイバーセキュリティの国際会議「ブラックハット」で発表する予定だ。
http://www.cnn.co.jp/tech/35050591.html?tag=top;topStories
2名無しのひみつ@転載は禁止:2014/07/09(水) 16:23:29.21 ID:26h/Kon4
これでおよしよ
3名無しのひみつ@転載は禁止:2014/07/09(水) 16:24:17.49 ID:EKcVYMZS
これじゃグラスつけてるだけで殴られるわ
4名無しのひみつ@転載は禁止:2014/07/09(水) 16:31:37.34 ID:OkvmZylu
グーグルシューズはまだか
5名無しのひみつ@転載は禁止:2014/07/09(水) 16:35:03.39 ID:DWR3xE/3
あかんがな
6名無しのひみつ@転載は禁止:2014/07/09(水) 16:37:51.01 ID:5pVyupar
啓蒙のためとはいえ
民間犯罪者養成かよw
7名無しのひみつ@転載は禁止@転載は禁止:2014/07/09(水) 16:46:29.50 ID:q1DIcONb
リアルサマーウォーズかよw
8名無しのひみつ@転載は禁止:2014/07/09(水) 16:48:20.91 ID:WI82agPm
映画より先に行ってどうするw
9名無しのひみつ@転載は禁止:2014/07/09(水) 16:53:16.33 ID:LNzPFky2
もはや覗きと言えばグーグルと相場は決まってるからなw
10名無しのひみつ@転載は禁止:2014/07/09(水) 16:53:21.64 ID:44BBPvWk
>タブレット端末やスマートフォンにパスワードを入力している映像を基

もういいかげん生体認証になるだろw
11名無しのひみつ@転載は禁止:2014/07/09(水) 17:01:28.26 ID:LNzPFky2
>>10
そういうデータもグーグルが抜きまくるよw マジでw
12名無しのひみつ@転載は禁止:2014/07/09(水) 17:16:37.35 ID:EYRGi+ll
派手なデカイメガネには要注意だな
13名無しのひみつ@転載は禁止:2014/07/09(水) 17:20:09.96 ID:CSZNGUj/
>撮影中には必ずライトが点灯する点で、偵察には向かない

消せばいいだけだろ?w
14名無しのひみつ@転載は禁止:2014/07/09(水) 17:21:52.47 ID:CSZNGUj/
というかね、ソフトバンクが一般家庭に潜り込ませるロボット作っただろ?
あれ、何に使えると思う?
15名無しのひみつ@転載は禁止:2014/07/09(水) 17:22:04.13 ID:NSKKWNF6
悪用されるわな。
アプリさえ作れば、普通のスマホのカメラでさえ、同じこと出来るだろうし。
「メガネ」で見られている意識とスマホのカメラを向けられてる意識の違い。
ウェラブルは犯罪者にとってうれしいねー。
16名無しのひみつ@転載は禁止:2014/07/09(水) 17:43:30.79 ID:H3oVFmih
■■■■■■■■■■■■

国      【日比韓】日本支援で建設の比校舎、日の丸が韓国国旗に 台風支援の韓国軍が塗り替える?★2[07/09]
軍      http://awabi.2ch.net/test/read.cgi/news4plus/1404878332/
と      【国際】 日本が寄贈したグアムの交番に、現地韓国人がハングルの看板を掲げる〜フィリピンの「国旗書き換え」に似た事例
韓      http://awabi.2ch.net/test/read.cgi/news4plus/1404889462/
国      【国際】 南スーダン銃弾支援問題 自衛隊が韓国軍に謝罪していた[07/09]
政      http://awabi.2ch.net/test/read.cgi/news4plus/1404883961/
府      【ネット】 韓国の国家情報院が無料通話・メールアプリ「LINE」を傍受…日本人ユーザー5千万人が被害か
に      http://awabi.2ch.net/test/read.cgi/news4plus/1403090833/
よ      【不逞韓国資本】LINE社が公安や警察官僚、内閣府出身者と国家機密にハイレベルにアクセスできる人材を求人→報道後削除
る      http://peace.2ch.net/test/read.cgi/liveplus/1404882301/
フ      【社会】有田芳生氏、ヘイトスピーチ訴訟での在特会敗訴に安堵「朝鮮学校の賠償金額が減らされるのではないかと不安だった」
ィ      http://peace.2ch.net/test/read.cgi/newsplus/1404835229/

ピ      ■フィリピン大使館のHPに旭日模様発見!
ン      http://tokyo.philembassy.net/ja/contact-info/  (←フィリピン大使館HP内の連絡先リスト)
で      この事実を韓国の掲示板に拡散し、韓国発のフィリピン抗議祭りを開催させることで、フィリピン政府やフィリピン
の      人の反韓感情の醸成をアシストしよう!
日      日本人のお前らはその学校の壁の塗り替えの件でフィリピン大使館に電話をかけるなりメールをするなりして、
本      「冷静」に強烈な不満を表明し、今後のフィリピン観が大きく変化することを伝えましょう。
ヘ      今回の件が事実だった場合は、今後のフィリピンの対応に関係なく、日本国内でフィリピンへの巡視船供与阻止
イ      運動を展開すると伝えましょう。


は無反応の■有田芳生参議院議員(民主党)https://twitter.com/aritayoshifu■とゆかいな刺青野郎達■■■■■■■■■■■■■
17名無しのひみつ@転載は禁止:2014/07/09(水) 17:47:56.43 ID:pRMjj10l
> パスワードを打ち込む動作を撮影

そもそもパスワード打ち込んでる動作か否かをどう判別するんだよ?w
18名無しのひみつ@転載は禁止:2014/07/09(水) 18:06:30.15 ID:zF/YsioU
つまり1回押すたびにキーの並びが変わる液晶タッチパネルにすればいいんだな
押すタイミングで毎回意識せずに生体認証される仕組みにできればなお良い
19名無しのひみつ@転載は禁止:2014/07/09(水) 18:20:38.99 ID:5pRvQ44u
>>1
逮捕しろよ!!!
20名無しのひみつ@転載は禁止:2014/07/09(水) 18:43:27.05 ID:CsAevFsQ
別に監視カメラでも良いじゃん。
webカメラなら遠隔操作で盗めるし怪しまれない。
21名無しのひみつ@転載は禁止:2014/07/09(水) 19:01:39.28 ID:nXIpuNdh
グーグルグラスをつかってパスワードを盗めるなら
グーグルスマートフォンを作ればもっと他のものも…

あれ?
22名無しのひみつ@転載は禁止:2014/07/09(水) 19:13:57.21 ID:Hv1OB11Q
>>3
撮影装置はグラスじゃなくてもいいんだろ
周囲10`ぐらい全部破壊がベストな選択
23名無しのひみつ@転載は禁止:2014/07/09(水) 19:25:11.84 ID:wegB2ixc
> チームを率いる付新文・准教授
http://www.cs.uml.edu/~xinwenfu/
この人?
24名無しのひみつ@転載は禁止:2014/07/09(水) 19:42:06.43 ID:VelU3eWu
>>1
TBSのアナウンサーが
25名無しのひみつ@転載は禁止:2014/07/09(水) 19:43:47.65 ID:k5r9nU49
>>1
ライトなど、線を切っておけばいい
もし結線状態をテストしてエラー吐くようになってるならキッチン用目張りテープを貼っておけばよい
26名無しのひみつ@転載は禁止:2014/07/09(水) 20:09:44.87 ID:hVgan0n0
とんでもねえことになってきたなw
27名無しのひみつ@転載は禁止:2014/07/09(水) 20:49:57.33 ID:jEOIm3FL
盗撮メガネ
28名無しのひみつ@転載は禁止:2014/07/09(水) 20:55:03.43 ID:RTDSq3Hv
対象の画面(入力部)もある程度映ってないとだめだから実用じゃないだろ
人力の方が認識力高そうだ
画像認識なんて昔からたいして進化してない
29名無しのひみつ@転載は禁止:2014/07/09(水) 21:13:30.08 ID:XjbU9pG0
どんなスマホにもカメラ着いてんだからグーグルグラス関係ない
記者が悪質な誘導してるのは明らか。多分グーグル揺するのが目的
30名無しのひみつ@転載は禁止:2014/07/09(水) 21:25:58.81 ID:dfXp5TC3
>撮影中には必ずライトが点灯する点で、偵察には向かない」と反論している。

付箋でも貼ってセロテープで止めれば分からんだろw
何かをライト部分に多い被せて接着剤で動かなくすれば
31名無しのひみつ@転載は禁止:2014/07/09(水) 21:29:29.13 ID:f4GPVi7l
逆にスマホでこういうアプリがないのが不思議
32名無しのひみつ@転載は禁止:2014/07/09(水) 21:42:33.59 ID:J9M76n+1
>>31
そりゃ、スマホ自体がそのものだからさ
33名無しのひみつ@転載は禁止:2014/07/09(水) 21:43:23.66 ID:YWqBgn8b
これパスワードが読み取り可能ってことは、
キーボードに打ったワード全部解読可能ってことだから。
1分ごとにキー配列が変わるセキュリティキーボード発売すれば勝つる
34名無しのひみつ@転載は禁止:2014/07/09(水) 21:43:55.20 ID:FmQFMdQQ
こんなのいいからグーグルは早く透視できるメガネ開発しろよ
35名無しのひみつ@転載は禁止:2014/07/09(水) 21:46:34.77 ID:YWqBgn8b
あれだ。パスと見せかけてシュート。
つまりPとみせかけてSを打てばおk。
36名無しのひみつ@転載は禁止:2014/07/09(水) 21:46:57.89 ID:N61eYGu4
グーグル・グラス関係ないじゃんw
隠しカメラがあればいいだけで
37名無しのひみつ@転載は禁止:2014/07/09(水) 21:52:25.86 ID:YOzjczu2
グーグル手鏡はよ
38名無しのひみつ@転載は禁止:2014/07/09(水) 21:54:22.15 ID:rRjQQkd5
指の動きを片方の手で隠せばいいだけだろ
39名無しのひみつ@転載は禁止:2014/07/09(水) 22:21:35.72 ID:At/JJMtQ
>>36
は?
隠しカメラはどこへセットするの?
上手い事撮影できる位置に、携帯端末操作してる人をどうやって誘導するの?

グーグルグラスの乗っ取りなら、カメラセッティングする必要無いんだぜ?
40名無しのひみつ@転載は禁止:2014/07/09(水) 22:38:07.21 ID:ydsDNxUv
ボクサッチー
41名無しのひみつ@転載は禁止:2014/07/09(水) 22:55:30.99 ID:BV773iea
付新文・准教授

さすがこういうことを考えさせると世界一の民族だわw
42名無しのひみつ@転載は禁止:2014/07/09(水) 23:00:54.12 ID:FnryQmPL
ゴクウの左目
43名無しのひみつ@転載は禁止:2014/07/09(水) 23:35:09.28 ID:sjjKKtwb
>>20
まさにコレ
盗撮魔のほうが脅威だわ
44名無しのひみつ@転載は禁止:2014/07/10(木) 01:15:55.36 ID:+m+J0lFr
>>29
Google glassを悪者に仕立てあげたい人達がいるのは確か
Apple信者かMS関係者だと思うけど
45名無しのひみつ@転載は禁止:2014/07/10(木) 01:33:14.79 ID:kSQlIY2G
Googleグラス買う奴は犯罪者予備軍だからなあ
46名無しのひみつ@転載は禁止:2014/07/10(木) 01:53:50.07 ID:kKIkAhaI
動画静止画撮影機能なんかつけるから
47名無しのひみつ@転載は禁止:2014/07/10(木) 04:44:40.44 ID:350I0rUt
発想自体はシンプルっていうか誰でも思いつくことを形にしたというか…w
これは研究者の目的通り『画面上に表示される数字の位置を毎回変化させることで対抗できる。』
この対抗策を入れるのが普通になりそうだな
48名無しのひみつ@転載は禁止:2014/07/10(木) 07:22:01.35 ID:UXKSkOjN
【端末】「OKグラス、放送スタートだ(OK Glass, start broadcasting)」…グーグルグラス、「ライブ生中継アプリ」を提供開始[06/28]
http://anago.2ch.net/test/read.cgi/bizplus/1403915606/
49名無しのひみつ@転載は禁止:2014/07/10(木) 18:25:25.70 ID:R1doCrlt
グーグルアースでヌーディスト村でも見てみたい
50名無しのひみつ@転載は禁止:2014/07/10(木) 21:08:23.57 ID:JTMCwjjC
いつも思うんだけど



外人って鼻の穴おおきいよね
51名無しのひみつ@転載は禁止:2014/07/11(金) 13:18:45.95 ID:bLckZmUb
>>39
解除パスワードを調べたいってことはある程度プロフィールの分かってる人物がターゲットなんだろ?
職場にセットすることなんざ大して難しい話じゃない。
52名無しのひみつ@転載は禁止:2014/07/12(土) 02:26:03.81 ID:k2FInjkw
必ず電脳コイルの世界観設定が実現して欲しい
絶対に電脳コイルの舞台設定が実用化して欲しい
確実に電脳コイルの科学技術が具現化して欲しい
53名無しのひみつ@転載は禁止:2014/07/12(土) 19:56:09.69 ID:wgw+Qv6s
>>31
アプリじゃないが、すでにある。

キーボード打鍵時の電磁波で情報漏えい、スイスの研究者が実証
http://internet.watch.impress.co.jp/cda/news/2008/10/21/21252.html
54名無しのひみつ@転載は禁止:2014/07/12(土) 21:12:01.46 ID:12kuQrpj
カジュアルクラック
55名無しのひみつ@転載は禁止:2014/07/12(土) 23:50:39.79 ID:k2FInjkw
必ずサイバーパンクは大好きだろ
絶対にサイバーパンクは大人気だろ
確実にサイバーパンクは大盛況だろ
56名無しのひみつ@転載は禁止:2014/07/13(日) 03:46:11.22 ID:OIL2rtsG
自宅外でパスワード入力するようなアホは居らんだろ
57名無しのひみつ@転載は禁止
てかIDもパスもコピペアプリ使うからワンクリックなんたけどww
一々入力してる奴いるのか?!