中国新华社报导,智能运动手环等设备通常在用户佩戴过程中,能够实时检测並记录心率、步数、消耗的热量、睡眠时间等数据,以便让用户更好地瞭解自己日常运动状况。
不过,爱丁堡大学研究人员领衔团队认为,这些数据在传输过程中,有可能被第三方截取並利用。
团队利用Fitbit公司两款智能运动手环进行测试,这两个型號都是市场上比较热销的產品。通常为了对相关数据进行分析,手环与云端服务器之间会进行通信,而研究人员在测试中找到方法拦截这种通信,从而获取手环用户的数据。
研究还显示,手环所用的加密系统可以被破解。研究人员把手环拆开,並修改储存在內存中的信息,就能绕过加密系统並获取其中的数据。
研究员帕特拉斯说,结果显示在一些热销可穿戴设备中,安全和个人隱私保护措施仍然没有跟上新技术发展的节奏。为了帮助厂商改善可穿戴產品系统中的类似问题,研究团队製作了一个详细的指南。
这项研究结果出来后,Fitbit公司已经开发软件来提升產品在保护隱私方面的安全性。