0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

兒童智能手表安全問題分析

dQh4_ofweekwear ? 2017-11-28 11:46 ? 次閱讀

很多兒童智能手表具有電話呼叫和定位功能,目的是讓家長(zhǎng)隨時(shí)聯(lián)系到孩子,確保孩子的安全。但是,這類手表被曝存在安全隱患,遭黑客攻擊后反而容易泄露個(gè)人信息

為“安全”而設(shè)計(jì)的手表反而具有安全隱患,黑客究竟是如何攻擊智能手表的?智能手表比手機(jī)電腦更易遭到襲擊嗎?挑選兒童智能手表時(shí)應(yīng)注意什么?

德國禁售兒童智能手表

兒童智能手表的安全問題受到多國關(guān)注。

據(jù)英國廣播公司(BBC)報(bào)道,德國聯(lián)邦網(wǎng)絡(luò)局禁止在該國銷售兒童智能手表,敦促家長(zhǎng)把現(xiàn)有的兒童手表銷毀,并稱其為監(jiān)聽設(shè)備。該機(jī)構(gòu)已對(duì)多家在網(wǎng)上銷售此類手表的公司采取了措施。

關(guān)于禁售的原因,報(bào)道猜測(cè)可能是因?yàn)榍址鸽[私或手表的安全漏洞問題。

據(jù)英BBC報(bào)道,德國聯(lián)邦網(wǎng)絡(luò)局禁止在該國銷售兒童智能手表。

今年10月,挪威消費(fèi)者理事會(huì)在報(bào)告中指出,部分兒童手表存在漏洞,比如在沒有加密的情況下傳輸和存儲(chǔ)數(shù)據(jù)?!斑@意味著陌生人使用基本的黑客技術(shù),就能追蹤兒童的行動(dòng),或者讓一個(gè)孩子看起來在一個(gè)完全不同的位置?!眻?bào)告稱。

早在2015年,我國媒體曾曝光多個(gè)品牌的兒童智能手表存在嚴(yán)重安全漏洞,黑客不僅可以精準(zhǔn)掌握手表所處的位置,還能完整獲取兒童日常行走路線,竊聽兒童對(duì)話及周圍聲音。

黑客如何攻擊智能手表?

記者了解到,兒童智能手表都有相應(yīng)的手機(jī)軟件(App),用于家長(zhǎng)注冊(cè)、綁定手表,在手機(jī)App中可以設(shè)置兒童的姓名、生日等信息,也可以發(fā)送指令,比如查詢位置、通話等。

那么,黑客是如何攻擊智能手表的?

西安四葉草信息技術(shù)有限公司高級(jí)安全研究員余俊峰說,手機(jī)App中設(shè)置的信息和發(fā)送的指令會(huì)傳到智能手表云端服務(wù)器,云端服務(wù)器和手表之間也相互發(fā)送一些功能指令。

“正常情況下,用戶A只能對(duì)自己綁定的智能手表發(fā)送信息和指令,但由于智能手表云端程序沒有對(duì)用戶身份和要執(zhí)行的指令進(jìn)行權(quán)限判斷,導(dǎo)致用戶A也可以對(duì)未綁定的其他智能手表進(jìn)行操作。這就導(dǎo)致了越權(quán)漏洞?!彼f。

關(guān)于“越權(quán)漏洞”,余俊峰解釋說,比如黑客在某銀行有銀行卡,正常情況下只能從自己的銀行卡中取錢,但黑客把銀行卡號(hào)修改成別人的,從別人的銀行卡上把錢取出來了,銀行沒有判斷取款人是否有權(quán)從這個(gè)銀行卡取錢,這就是越權(quán)漏洞。

資料圖。隱藏在網(wǎng)絡(luò)中的黑客也有黑白之分。“白帽”為安全而技術(shù),是網(wǎng)絡(luò)安全的建設(shè)者;“黑帽”為利益而技術(shù),是網(wǎng)絡(luò)安全的破壞者。

廠商設(shè)計(jì)不規(guī)范導(dǎo)致漏洞出現(xiàn)

不過,兒童智能手表的安全問題不能簡(jiǎn)單歸結(jié)為技術(shù)問題。

2015年,國內(nèi)多個(gè)品牌的兒童智能手表被曝存在“越權(quán)漏洞”。談到這一問題,360兒童手表產(chǎn)品總監(jiān)孫浩告訴中新網(wǎng)記者,這其實(shí)是比較低級(jí)的漏洞,能做到這一點(diǎn)的前提是在服務(wù)端接口設(shè)計(jì)上就不規(guī)范,使攻擊者能越過一些認(rèn)證手段,非法獲取手表的隱私信息。

“更進(jìn)一步,根本原因在于2015年兒童手表市場(chǎng)爆發(fā),很多小的廠商進(jìn)入市場(chǎng),他們沒有完善的設(shè)計(jì)研發(fā)能力,采用市面上一些公板方案,在產(chǎn)品的技術(shù)方案設(shè)計(jì)上就有問題?!睂O浩說。

余俊峰認(rèn)為,有些廠商為了產(chǎn)品盡早上市占領(lǐng)市場(chǎng),缺乏足夠的設(shè)計(jì)、開發(fā)、測(cè)試時(shí)間,導(dǎo)致漏洞百出;也有些廠商獲知白帽黑客提交的漏洞細(xì)節(jié)后,沒有采取任何補(bǔ)救措施,對(duì)漏洞置之不理,任由漏洞存在。

智能手表比手機(jī)電腦更易遭到襲擊嗎?

從技術(shù)上來看,兒童智能手表是否比手機(jī)、電腦更容易被黑客入侵呢?

孫浩說,其實(shí)兒童手表相對(duì)手機(jī)、電腦更安全。兒童手表功能相對(duì)單一,沒有瀏覽器、第三方應(yīng)用,也屏蔽了短信、彩信等功能,通話上有白名單機(jī)制。不會(huì)像手機(jī)和電腦那樣受到釣魚網(wǎng)站、惡意軟件、詐騙電話和短信的威脅。

“目前來看,沒有證據(jù)表明兒童智能手表更容易被黑客入侵。”余俊峰說,但是,部分兒童智能手表安全漏洞比較多,存在很大被攻擊的風(fēng)險(xiǎn),可能會(huì)引起惡意黑客或黑色產(chǎn)業(yè)人員的關(guān)注,從而引發(fā)攻擊事件。

360兒童手表產(chǎn)品總監(jiān)孫浩說,越權(quán)漏洞等問題在360兒童手表等大品牌產(chǎn)品上不會(huì)出現(xiàn)。

延伸——

深圳將出臺(tái)國內(nèi)首個(gè)兒童智能手表地方標(biāo)準(zhǔn)

除了安全漏洞,一些兒童智能手表還存在定位不精準(zhǔn)、輻射較高等問題。

據(jù)媒體報(bào)道,國內(nèi)兒童智能手表有9成以上產(chǎn)自深圳,深圳將出臺(tái)國內(nèi)首個(gè)兒童智能手表地方標(biāo)準(zhǔn)。

今年3月,深圳市消費(fèi)者委員會(huì)聯(lián)合多家單位牽頭制定《深圳市兒童智能手表技術(shù)標(biāo)準(zhǔn)文件》,隨后于今年11月舉行了意見征求會(huì)。標(biāo)準(zhǔn)包括材料安全、電池安全、輻射、定位測(cè)試、信號(hào)質(zhì)量、工作時(shí)間、防水測(cè)試等內(nèi)容。

挑選兒童智能手表時(shí)應(yīng)注意什么?

深圳市消費(fèi)者委員會(huì)此前發(fā)布消費(fèi)提示稱,電磁輻射值并非越低越好。只要在限值范圍內(nèi),兒童智能手表的電磁輻射不影響孩子的健康。輻射值與信號(hào)質(zhì)量相關(guān)聯(lián),減小輻射值,一定程度上減弱信號(hào)質(zhì)量,影響通話質(zhì)量,影響兒童智能手表的整體品質(zhì)。

另外,生活防水不一定真“防水”。業(yè)界對(duì)生活防水還沒有明確的定義、沒有相應(yīng)的測(cè)試方法。對(duì)于生活防水的定義和測(cè)試方法,各廠商的說法不一。

深圳市消費(fèi)者委員會(huì)建議盡量去正規(guī)的商場(chǎng)或?qū)Yu店選購兒童智能手表。在具體挑選產(chǎn)品時(shí),消費(fèi)者可以參閱說明書、產(chǎn)品包裝和品牌官方網(wǎng)站宣傳產(chǎn)品參數(shù),比如,定位的精準(zhǔn)度、輻射值大小、材質(zhì)、電池的待機(jī)時(shí)間、防水性能等參數(shù)。在正規(guī)商場(chǎng)或?qū)Yu店購買時(shí)也應(yīng)記得索取發(fā)票。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 智能手表
    +關(guān)注

    關(guān)注

    36

    文章

    3288

    瀏覽量

    114078

原文標(biāo)題:兒童智能手表存隱患 黑客究竟是如何攻擊的?

文章出處:【微信號(hào):ofweekwearable,微信公眾號(hào):OFweek可穿戴設(shè)備網(wǎng)】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦

    智能手表詳細(xì)拆解

    這是網(wǎng)友寄來的一個(gè)智能手表,今天我要把它拆了。 翻過去看看手表背面,是中興的ES43C。上網(wǎng)搜了一下參數(shù):1.3英寸的觸摸屏、IP68防水防塵、續(xù)航21天、磁吸充電、全天候心率檢測(cè)、睡眠檢測(cè)、實(shí)時(shí)
    的頭像 發(fā)表于 12-07 09:59 ?1028次閱讀
    <b class='flag-5'>智能手表</b>詳細(xì)拆解

    智能手表定位功能升級(jí)!小天才手表帶來13重定位,衛(wèi)星定位或成標(biāo)配

    電子發(fā)燒友網(wǎng)報(bào)道(文/莫婷婷)今年,隨著多款智能手表的發(fā)布,我們看到多家廠商都在通信功能上實(shí)現(xiàn)了革新。在成人智能手表上,除了大家已經(jīng)熟知的獨(dú)立eSIM通信,衛(wèi)星定位功能的加入,實(shí)現(xiàn)了智能手表
    的頭像 發(fā)表于 11-14 01:09 ?3377次閱讀
    <b class='flag-5'>智能手表</b>定位功能升級(jí)!小天才<b class='flag-5'>手表</b>帶來13重定位,衛(wèi)星定位或成標(biāo)配

    湯誠科技推出智能手表整全套解決方案

    的功能與意義。智能手表不僅可以顯示時(shí)間,它們還能夠?qū)崟r(shí)監(jiān)測(cè)健康數(shù)據(jù)、提供便利的通知和多功能服務(wù),幫助用戶高效管理生活。同時(shí),智能手表的時(shí)尚設(shè)計(jì)和個(gè)性化選擇也吸引了眾多消費(fèi)者。此外,由于技術(shù)的進(jìn)步,智能手表
    的頭像 發(fā)表于 10-12 17:44 ?453次閱讀
    湯誠科技推出<b class='flag-5'>智能手表</b>整全套解決方案

    震動(dòng)馬達(dá)在手表中的應(yīng)用分析

    隨著智能手表和可穿戴設(shè)備的普及,震動(dòng)馬達(dá)在手表中的應(yīng)用變得越來越廣泛。作為一種重要的反饋裝置,震動(dòng)馬達(dá)通過振動(dòng)向用戶傳遞信息,如通知、提醒、健康警告等。本文將詳細(xì)分析震動(dòng)馬達(dá)在手表中的
    的頭像 發(fā)表于 10-09 11:09 ?373次閱讀
    震動(dòng)馬達(dá)在<b class='flag-5'>手表</b>中的應(yīng)用<b class='flag-5'>分析</b>

    兒童智能手表市場(chǎng)再創(chuàng)新高,2024年Q2出貨量同比增長(zhǎng)4%

    隨著智能穿戴技術(shù)的普及與消費(fèi)者對(duì)兒童安全健康關(guān)注度的持續(xù)攀升,兒童智能手表市場(chǎng)正迎來一股強(qiáng)勁的增長(zhǎng)浪潮。據(jù)Counterpoint Rese
    的頭像 發(fā)表于 09-19 15:59 ?709次閱讀

    智能手表的工作原理和組成

    傳統(tǒng)手表作為一種時(shí)尚單品,其功能相對(duì)單一。隨著智能手表的出現(xiàn),不僅各種豐富多樣的功能滿足用戶需求,時(shí)尚設(shè)計(jì)的外觀也很得用戶青睞。智能手表在健康追蹤、運(yùn)動(dòng)記錄、日常提醒等方面表現(xiàn)突出,如今已經(jīng)成為
    的頭像 發(fā)表于 09-12 11:26 ?1008次閱讀
    <b class='flag-5'>智能手表</b>的工作原理和組成

    Mibro 攜手 HERE Technologies 共同強(qiáng)化兒童智能手表的跟蹤和安全功能

    Technologies共同強(qiáng)化其Mibro兒童電話手表安全守護(hù)功能,致力于讓家長(zhǎng)更放心孩子的行蹤。 隨著可穿戴技術(shù)的日益普及和人們對(duì)兒童安全問
    的頭像 發(fā)表于 08-22 18:04 ?842次閱讀
    Mibro 攜手 HERE Technologies 共同強(qiáng)化<b class='flag-5'>兒童</b><b class='flag-5'>智能手表</b>的跟蹤和<b class='flag-5'>安全</b>功能

    32.768k晶振FC-135R在智能手表手環(huán)中的作用

    隨著智能設(shè)備的普及,智能手表和手環(huán)已經(jīng)成為人們?nèi)粘I钪胁豢苫蛉钡目萍籍a(chǎn)品。晶振在智能手表手環(huán)中的作用是通過傳感器給智能手環(huán)連接提供信號(hào)頻率,是很重要的核心部位,這些設(shè)備的核心在于其精
    的頭像 發(fā)表于 06-05 14:40 ?379次閱讀
    32.768k晶振FC-135R在<b class='flag-5'>智能手表</b>手環(huán)中的作用

    重磅揭秘!智能手表選購全攻略,讓你秒變科技達(dá)人!

    在科技日新月異的今天,智能手表已經(jīng)從單一的時(shí)間守護(hù)者,變身為你的健康守護(hù)神、已經(jīng)把智能手表隨身的手機(jī)助手,甚至是掌中的娛樂中心!獨(dú)立通話,隨心下載app應(yīng)用,獨(dú)立導(dǎo)航,看電影、投影,玩游戲,應(yīng)有盡有
    的頭像 發(fā)表于 04-19 17:24 ?649次閱讀

    鴻蒙南向開發(fā):制作【智能兒童手表

    本項(xiàng)目是基于BearPi套件開發(fā)的智能兒童手表系統(tǒng),該系統(tǒng)通過與GSM模塊(型號(hào):SIM808)的通信來實(shí)現(xiàn)通話和定位功能。 智能兒童
    的頭像 發(fā)表于 04-09 09:34 ?1131次閱讀
    鴻蒙南向開發(fā):制作【<b class='flag-5'>智能</b><b class='flag-5'>兒童</b><b class='flag-5'>手表</b>】

    WiFi模塊賦能智能手表:拓展功能與提升連接性

    隨著科技的不斷進(jìn)步,智能手表正逐漸成為現(xiàn)代人生活中不可或缺的智能配飾。其中,WiFi模塊的應(yīng)用為智能手表帶來了更多強(qiáng)大的功能和更高的連接性,為用戶提供了更為便捷、智能化的使用體驗(yàn)。本文
    的頭像 發(fā)表于 02-29 15:24 ?967次閱讀

    基于TouchGFX的智能手表設(shè)計(jì) —底層驅(qū)動(dòng)與 UI 進(jìn)行關(guān)聯(lián)

    電子發(fā)燒友網(wǎng)站提供《基于TouchGFX的智能手表設(shè)計(jì) —底層驅(qū)動(dòng)與 UI 進(jìn)行關(guān)聯(lián).pdf》資料免費(fèi)下載
    發(fā)表于 01-05 11:22 ?2次下載

    基于TouchGFX的智能手表設(shè)計(jì) —MVP 架構(gòu)下的邏輯設(shè)計(jì)

    電子發(fā)燒友網(wǎng)站提供《基于TouchGFX的智能手表設(shè)計(jì) —MVP 架構(gòu)下的邏輯設(shè)計(jì).pdf》資料免費(fèi)下載
    發(fā)表于 01-05 11:21 ?1次下載

    基于TouchGFX的智能手表設(shè)計(jì) —硬件驅(qū)動(dòng)層程序設(shè)計(jì)

    電子發(fā)燒友網(wǎng)站提供《基于TouchGFX的智能手表設(shè)計(jì) —硬件驅(qū)動(dòng)層程序設(shè)計(jì).pdf》資料免費(fèi)下載
    發(fā)表于 01-05 11:20 ?1次下載

    基于 TouchGFX 的智能手表設(shè)計(jì)—Designer 軟件 UI 設(shè)計(jì)

    電子發(fā)燒友網(wǎng)站提供《基于 TouchGFX 的智能手表設(shè)計(jì)—Designer 軟件 UI 設(shè)計(jì).pdf》資料免費(fèi)下載
    發(fā)表于 01-05 11:06 ?0次下載