據(jù)媒體報(bào)道,國內(nèi)兒童智能手表有9成以上產(chǎn)自深圳,深圳將出臺(tái)國內(nèi)首個(gè)兒童智能手表地方標(biāo)準(zhǔn)。
   
 您當(dāng)前的位置 : 國內(nèi)新聞>

還買給孩子?部分兒童智能手表存隱患 成監(jiān)聽設(shè)備

??诰W(wǎng) http://xud988.cn 時(shí)間:2017-11-24 08:27

  中新網(wǎng)北京11月24日電(邱宇) 很多兒童智能手表具有電話呼叫和定位功能,目的是讓家長隨時(shí)聯(lián)系到孩子,確保孩子的安全。但是,這類手表被曝存在安全隱患,遭黑客攻擊后反而容易泄露個(gè)人信息。

  為“安全”而設(shè)計(jì)的手表反而具有安全隱患,黑客究竟是如何攻擊智能手表的?智能手表比手機(jī)電腦更易遭到襲擊嗎?挑選兒童智能手表時(shí)應(yīng)注意什么?

  德國禁售兒童智能手表

  兒童智能手表的安全問題受到多國關(guān)注。

  據(jù)英國廣播公司(BBC)報(bào)道,德國聯(lián)邦網(wǎng)絡(luò)局禁止在該國銷售兒童智能手表,敦促家長把現(xiàn)有的兒童手表銷毀,并稱其為監(jiān)聽設(shè)備。該機(jī)構(gòu)已對(duì)多家在網(wǎng)上銷售此類手表的公司采取了措施。

  關(guān)于禁售的原因,報(bào)道猜測(cè)可能是因?yàn)榍址鸽[私或手表的安全漏洞問題。

據(jù)英BBC報(bào)道,德國聯(lián)邦網(wǎng)絡(luò)局禁止在該國銷售兒童智能手表。來源:BBC官網(wǎng)截圖。

  今年10月,挪威消費(fèi)者理事會(huì)在報(bào)告中指出,部分兒童手表存在漏洞,比如在沒有加密的情況下傳輸和存儲(chǔ)數(shù)據(jù)?!斑@意味著陌生人使用基本的黑客技術(shù),就能追蹤兒童的行動(dòng),或者讓一個(gè)孩子看起來在一個(gè)完全不同的位置?!眻?bào)告稱。

  早在2015年,我國媒體曾曝光多個(gè)品牌的兒童智能手表存在嚴(yán)重安全漏洞,黑客不僅可以精準(zhǔn)掌握手表所處的位置,還能完整獲取兒童日常行走路線,竊聽兒童對(duì)話及周圍聲音。

  黑客如何攻擊智能手表?

  記者了解到,兒童智能手表都有相應(yīng)的手機(jī)軟件(App),用于家長注冊(cè)、綁定手表,在手機(jī)App中可以設(shè)置兒童的姓名、生日等信息,也可以發(fā)送指令,比如查詢位置、通話等。

  那么,黑客是如何攻擊智能手表的?

  西安四葉草信息技術(shù)有限公司高級(jí)安全研究員余俊峰說,手機(jī)App中設(shè)置的信息和發(fā)送的指令會(huì)傳到智能手表云端服務(wù)器,云端服務(wù)器和手表之間也相互發(fā)送一些功能指令。

  “正常情況下,用戶A只能對(duì)自己綁定的智能手表發(fā)送信息和指令,但由于智能手表云端程序沒有對(duì)用戶身份和要執(zhí)行的指令進(jìn)行權(quán)限判斷,導(dǎo)致用戶A也可以對(duì)未綁定的其他智能手表進(jìn)行操作。這就導(dǎo)致了越權(quán)漏洞?!彼f。

  關(guān)于“越權(quán)漏洞”,余俊峰解釋說,比如黑客在某銀行有銀行卡,正常情況下只能從自己的銀行卡中取錢,但黑客把銀行卡號(hào)修改成別人的,從別人的銀行卡上把錢取出來了,銀行沒有判斷取款人是否有權(quán)從這個(gè)銀行卡取錢,這就是越權(quán)漏洞。

  廠商設(shè)計(jì)不規(guī)范導(dǎo)致漏洞出現(xiàn)

  不過,兒童智能手表的安全問題不能簡單歸結(jié)為技術(shù)問題。

  2015年,國內(nèi)多個(gè)品牌的兒童智能手表被曝存在“越權(quán)漏洞”。談到這一問題,360兒童手表產(chǎn)品總監(jiān)孫浩告訴中新網(wǎng)記者,這其實(shí)是比較低級(jí)的漏洞,能做到這一點(diǎn)的前提是在服務(wù)端接口設(shè)計(jì)上就不規(guī)范,使攻擊者能越過一些認(rèn)證手段,非法獲取手表的隱私信息。

  “更進(jìn)一步,根本原因在于2015年兒童手表市場爆發(fā),很多小的廠商進(jìn)入市場,他們沒有完善的設(shè)計(jì)研發(fā)能力,采用市面上一些公板方案,在產(chǎn)品的技術(shù)方案設(shè)計(jì)上就有問題。”孫浩說。

  余俊峰認(rèn)為,有些廠商為了產(chǎn)品盡早上市占領(lǐng)市場,缺乏足夠的設(shè)計(jì)、開發(fā)、測(cè)試時(shí)間,導(dǎo)致漏洞百出;也有些廠商獲知白帽黑客提交的漏洞細(xì)節(jié)后,沒有采取任何補(bǔ)救措施,對(duì)漏洞置之不理,任由漏洞存在。

  智能手表比手機(jī)電腦更易遭到襲擊嗎?

  從技術(shù)上來看,兒童智能手表是否比手機(jī)、電腦更容易被黑客入侵呢?

  孫浩說,其實(shí)兒童手表相對(duì)手機(jī)、電腦更安全。兒童手表功能相對(duì)單一,沒有瀏覽器、第三方應(yīng)用,也屏蔽了短信、彩信等功能,通話上有白名單機(jī)制。不會(huì)像手機(jī)和電腦那樣受到釣魚網(wǎng)站、惡意軟件、詐騙電話和短信的威脅。

  “目前來看,沒有證據(jù)表明兒童智能手表更容易被黑客入侵?!庇嗫》逭f,但是,部分兒童智能手表安全漏洞比較多,存在很大被攻擊的風(fēng)險(xiǎn),可能會(huì)引起惡意黑客或黑色產(chǎn)業(yè)人員的關(guān)注,從而引發(fā)攻擊事件。

360兒童手表產(chǎn)品總監(jiān)孫浩說,越權(quán)漏洞等問題在360兒童手表等大品牌產(chǎn)品上不會(huì)出現(xiàn)。

  延伸——

  深圳將出臺(tái)國內(nèi)首個(gè)兒童智能手表地方標(biāo)準(zhǔn)

  除了安全漏洞,一些兒童智能手表還存在定位不精準(zhǔn)、輻射較高等問題。

  據(jù)媒體報(bào)道,國內(nèi)兒童智能手表有9成以上產(chǎn)自深圳,深圳將出臺(tái)國內(nèi)首個(gè)兒童智能手表地方標(biāo)準(zhǔn)。

  今年3月,深圳市消費(fèi)者委員會(huì)聯(lián)合多家單位牽頭制定《深圳市兒童智能手表技術(shù)標(biāo)準(zhǔn)文件》,隨后于今年11月舉行了意見征求會(huì)。標(biāo)準(zhǔn)包括材料安全、電池安全、輻射、定位測(cè)試、信號(hào)質(zhì)量、工作時(shí)間、防水測(cè)試等內(nèi)容。

  挑選兒童智能手表時(shí)應(yīng)注意什么?

  深圳市消費(fèi)者委員會(huì)此前發(fā)布消費(fèi)提示稱,電磁輻射值并非越低越好。只要在限值范圍內(nèi),兒童智能手表的電磁輻射不影響孩子的健康。輻射值與信號(hào)質(zhì)量相關(guān)聯(lián),減小輻射值,一定程度上減弱信號(hào)質(zhì)量,影響通話質(zhì)量,影響兒童智能手表的整體品質(zhì)。

  另外,生活防水不一定真“防水”。業(yè)界對(duì)生活防水還沒有明確的定義、沒有相應(yīng)的測(cè)試方法。對(duì)于生活防水的定義和測(cè)試方法,各廠商的說法不一。

  深圳市消費(fèi)者委員會(huì)建議盡量去正規(guī)的商場或?qū)Yu店選購兒童智能手表。在具體挑選產(chǎn)品時(shí),消費(fèi)者可以參閱說明書、產(chǎn)品包裝和品牌官方網(wǎng)站宣傳產(chǎn)品參數(shù),比如,定位的精準(zhǔn)度、輻射值大小、材質(zhì)、電池的待機(jī)時(shí)間、防水性能等參數(shù)。在正規(guī)商場或?qū)Yu店購買時(shí)也應(yīng)記得索取發(fā)票。(完)

?

?

?

相關(guān)鏈接:

姆南加古瓦將就任津巴布韋新總統(tǒng) 前路挑戰(zhàn)重重
聯(lián)合國秘書長呼吁津巴布韋民眾保持克制
外媒:姆南加古瓦將于24日宣誓就任津巴布韋總統(tǒng)
姆南加古瓦將出任津巴布韋代總統(tǒng) 多方作出表態(tài)

?

相關(guān)鏈接:
姆南加古瓦將出任津巴布韋代總統(tǒng) 多方作出表態(tài)
聯(lián)合國秘書長呼吁津巴布韋民眾保持克制
外媒:姆南加古瓦將于24日宣誓就任津巴布韋總統(tǒng)
姆南加古瓦將就任津巴布韋新總統(tǒng) 前路挑戰(zhàn)重重
[來源:中國新聞網(wǎng)] [作者:劉湃] [編輯:楊海成]
版權(quán)聲明:

·凡注明來源為“??诰W(wǎng)”的所有文字、圖片、音視頻、美術(shù)設(shè)計(jì)等作品,版權(quán)均屬海口網(wǎng)所有。未經(jīng)本網(wǎng)書面授權(quán),不得進(jìn)行一切形式的下載、轉(zhuǎn)載或建立鏡像。

·凡注明為其它來源的信息,均轉(zhuǎn)載自其它媒體,轉(zhuǎn)載目的在于傳遞更多信息,并不代表本網(wǎng)贊同其觀點(diǎn)和對(duì)其真實(shí)性負(fù)責(zé)。

圖解??谝恢軣崧劊汉?谌?qǐng)?bào)??诰W(wǎng)入駐“新京號(hào)”
圖解??谝恢軣崧剕多彩節(jié)目,點(diǎn)亮繽紛假期!
圖解??谝恢軣崧劊汉?谛履暌魳窌?huì)將于2024年1月1日舉辦
圖解??谝恢軣崧劊汉?谡胁乓菍稣\意攬才受熱捧
圖解??谝恢軣崧劊汉?讷@評(píng)國家食品安全示范城市
災(zāi)后重建看變化·復(fù)工復(fù)產(chǎn)
圓滿中秋
勇立潮頭踏浪行
“發(fā)現(xiàn)??谥馈睌z影大賽
     
     
     
排行
 
旅客注意!海口美蘭機(jī)場T2值機(jī)柜臺(tái)17日起調(diào)整
尋舊日時(shí)光 ??诓糠帜贻p人熱衷“淘”老物件
海口:云洞襯晚霞 美景入眼中
嗨游活力???樂享多彩假日
海口:城市升騰煙火氣 夜間消費(fèi)活力足
??冢洪L假不停歇 工地建設(shè)忙
市民游客在??诙冗^美好假期
2023“??诒狈悾ň①悾┗盍﹂_賽
??谔炜罩襟A站:晚照醉人
千年福地尋玉兔 共慶海口最中秋
 
|
|
 
     xud988.cn All Rights Reserved      
海口網(wǎng)版權(quán)所有 未經(jīng)書面許可不得復(fù)制或轉(zhuǎn)載
互聯(lián)網(wǎng)新聞信息服務(wù)許可證:46120210010
違法和不良信息舉報(bào)電話: 0898—66822333  舉報(bào)郵箱:jb66822333@163.com

網(wǎng)絡(luò)內(nèi)容從業(yè)人員違法違規(guī)行為舉報(bào)郵箱:jb66822333@126.com

瓊公網(wǎng)安備 46010602000160號(hào)

  瓊ICP備2023008284號(hào)-1
中國互聯(lián)網(wǎng)舉報(bào)中心