• 569阅读
  • 0回复

[幼儿安全]央视曝光儿童安全智能手表不安全! [复制链接]

上一主题 下一主题
 

发帖
102693
铜币
109594
威望
109437
贡献值
0
银元
-5192
只看楼主 倒序阅读 使用道具 楼主   发表于: 2020-05-05

    
导读:国内一家网络安全反馈机构对外公布报告指出,“儿童智能手表存在安全漏洞,可导致儿童被黑客实时监控,获取儿童的日常行走轨迹,以及实时环境声音”。    



    



    智能手表使用起    



    

    最近两年,



    儿童智能手表因为有定位+通话功能,



    在市场上热销。



    





    



    智能手表使用起来也很方便,只要买一张电话卡放入手表,然后通过手机下载一个跟手表匹配的APP,家长的手机和孩子的智能手表就可实现绑定。


    无论是动辄上千的品牌产品,还是购物网站一两百块的,智能手表都卖的火热。


    很多家长觉得,只要让孩子戴上智能手表,自己就能随时监控孩子的动向,不用再担心孩子被拐或者是走丢了。



    





    事实真是这样吗?《焦点访谈》视频↓↓↓



    




    (视频请在wifi环境下观看,土豪可无视)

手表存在安全漏洞黑客实时监控儿童行踪。

    家长给孩子购买儿童智能手表的初衷多是为了获得一份安全感,那么,这样的一块手表真的能带给孩子安全吗?


    国内一家网络安全反馈机构对外公布报告指出,“儿童智能手表存在安全漏洞,可导致儿童被黑客实时监控,获取儿童的日常行走轨迹,以及实时环境声音”。


    




    





    




    儿童智能手表成定位窃听器



    个人信息全泄露



    简单几步,技术人员就对儿童手表本身的监听功能进行破解,模拟自己是孩子家长,向手表发出监听请求,手表就会主动打电话到技术人员的手机上。



    技术人员表示,只要手表处于正常使用状态,黑客就可以在家长和孩子完全不知情的情况下进行窃听和监控,也就相当于在家里放了一个定位窃听器。不仅如此,家长们最看重的实时定位功能也存在着很大的漏洞。


    技术人员说,利用漏洞,黑客不仅可以精准掌握手表所处的位置,还可以完整获取小朋友日常的行走路线,并且能够通过修改父母手机客户端的登录密码,来切断家长手机和儿童智能手表之间的关联。


    




    




    除此之外,黑客入侵儿童智能手表之后,还可以提取手表中的敏感信息,比如家长的手机号码、身份、住址、经常活动的区域、对应到家长的孩子是谁等家庭隐私。


    



    




    



    那么,儿童智能手表的漏洞是怎样造成的?黑客又是通过怎样的手段入侵的呢?技术人员指出,问题主要出在手表厂商的服务器上。也就是说,服务器没有对访问者进行严格的审查,导致黑客可以利用这一漏洞进行越权操作。



    






    能穿戴设备缺乏统一规范



    厂商应对消费者负责



    




    其实,修补安全漏洞的技术门槛并不高,只要有一些网络开发经验的研发人员就能做到。只要生产方重视,避免这样的安全漏洞是可以实现的。


    


    据了解,目前国家对于儿童安全手表等智能穿戴设备还没有统一的规范,这类产品在信息安全方面的质量参差不齐。但既然它的首要功能是安全,那厂家就需要把安全的文章做足,充分考虑到各种可能性,及时修补安全漏洞,这既是对自己的产品负责,也是对消费者的安全负责。


    



    儿童智能手表如何保障安全问题


    使用合格的儿童智能手表其实综合来看还是可以保障儿童安全的。儿童手表需要从以下四个角度出发,来保障用户的信息安全。



    1要加密用户隐私



    



    《焦点访谈》指出了问题关键,分析称,之所以会出现安全漏洞,主要问题是出现在儿童手表生产厂商的服务器上。修补安全漏洞的技术门槛并不高,只要有一 些网络开发经验的研究人员就可以规避这一问题。只要生产方重视,避免怎样的安全漏洞,是可以实现的。



    



    

2启动赔付机制


    厂商应对儿童智能手表做出承诺,如有用户在正常使用情况下,因产品问题造成信息泄露,厂商将对此进行高额赔付。



    



    

3加强和网络安全机构的合作


    要随时检测产品安全漏洞。儿童智能手表出现此类问题时其实也需要有一定的系统升级或是打布丁的机制。另外,和公安机关合作则是有望建立起一定的机制,一旦出现因为安全漏洞而引发的人参安全问题,厂商则可以和公安机关共同进行应急响应,厂商也可以通过自家的技术团队来开展更高安全权限的的追踪来帮助公安机关迅速完成解救儿童和侦破案情的行动。



    




    4加强加快相关行业标准的制定



    



    国家目前对儿童智能手表还没有统一的规范,这类产品在信息安全方面的可靠性参差不齐,既然儿童智能手表往往将安全作为其主打功能,那么就应该把安全的文章做足,充分考虑到各种复杂情况。这既是对自己的产品负责,也是对消费者的安全负责。


    


    





(文/来源:养耳音乐网论坛 yangersao.com)
喜欢这篇文章  
看完留个言、点个赞、转发哦! 关注我,每天教你涨气质!
End

点赞支持 歌曲链接
评价一下你浏览此帖子的感受

精彩

感动

搞笑

开心

愤怒

无聊

灌水
 
快速回复
限100 字节
如果您在写长篇帖子又不马上发表,建议存为草稿
 
上一个 下一个