最近兩年,兒童智能手表因為有定位+通話功能,觸碰到了家長的痛點,在市場上熱銷。很多家長覺得,只要讓孩子戴上智能手表,自己就能隨時監(jiān)控孩子的動向,不用再擔心孩子被拐或者是走丟了。
國家網(wǎng)絡(luò)安全反饋機構(gòu)近日做了測驗,發(fā)現(xiàn)簡單幾步,技術(shù)人員就對兒童手表本身的*功能進行*,模擬自己是孩子家長,向手表發(fā)出*請求,手表就會主動打電話到技術(shù)人員的手機上。技術(shù)人員還告訴記者,只要手表處于正常使用狀態(tài),黑客就可以在家長和孩子完全不知情的情況下進行*和監(jiān)控,也就相當于在家里放了一個定位*。
不僅如此,技術(shù)人員還表示,利用漏洞,黑客不僅可以精準掌握手表所處的位置,還可以完整獲取小朋友日常的行走路線,并且能夠通過修改父母手機客戶端的登錄密碼,來切斷家長手機和兒童智能手表之間的關(guān)聯(lián)。
那么兒童智能手表的漏洞是怎樣造成的,黑客又是通過怎樣的手段入侵的呢?技術(shù)人員說,之所以會出現(xiàn)安全漏洞,問題主要出在手表廠商的服務(wù)器上。也就是說,它沒有對訪問者進行嚴格的審查,導致黑客可以利用這一漏洞進行越權(quán)操作。其實修補安全漏洞的技術(shù)門檻并不高,只要有一些網(wǎng)絡(luò)開發(fā)經(jīng)驗的研發(fā)人員就能做到。只要生產(chǎn)方重視,避免這樣的安全漏洞是可以實現(xiàn)的。



