abusesaffiliationarrow-downarrow-leftarrow-rightarrow-upattack-typeburgerchevron-downchevron-leftchevron-rightchevron-upClock iconclosedeletedevelopment-povertydiscriminationdollardownloademailenvironmentexternal-linkfacebookfiltergenderglobegroupshealthC4067174-3DD9-4B9E-AD64-284FDAAE6338@1xinformation-outlineinformationinstagraminvestment-trade-globalisationissueslabourlanguagesShapeCombined Shapeline, chart, up, arrow, graphLinkedInlocationmap-pinminusnewsorganisationotheroverviewpluspreviewArtboard 185profilerefreshIconnewssearchsecurityPathStock downStock steadyStock uptagticktooltiptwitteruniversalityweb

内容有以下的语言版本: 繁體中文

文章

11 十二月 2019

作者:
财富杂志,
作者:
财富杂志,
作者:
財富雜誌

研究人员发现在亚马逊上出售的儿童廉价智能手表存在安全漏洞

“亚马逊出售的一些智能手表的安全漏洞可能会让陌生人追踪孩子”,2019年12月11日

安全研究人员在儿童廉价智能手表中发现了漏洞,使陌生人有可能超越父母的控制并追踪孩子。

总部位于波士顿的网络安全公司Rapid7 Inc. 在亚马逊网站上从数十种针对学龄儿童进行营销的智能手表中随机挑选及购买了三款,价格从20美元到35美元不等。

这三款手表都提供位置跟踪,消息传递和聊天功能。它们在中国制造,并且共享几乎相同的硬件和软件。 Rapid7发现,它们也有类似的安全问题。

手表允许授权用户通过直接发送某些命令来查看和更改配置详细信息。Rapid7在一份报告中说,这实际上是行不通的,“未列出的号码也可能与手表发生相互作用。”

网络安全公司补充说,可以通过供应商提供的固件更新来解决此安全问题,但是“鉴于这些设备的供应商很难或不可能找到,这样的更新不太可能实现”。

“鉴于默认密码不变,并且缺少SMS过滤功能,了解智能手表电话号码的攻击者有可能完全控制设备,因此可以使用具有与合法用户(通常是父母)相同权限的跟踪和语音聊天功能用户,” Rapid7在其报告中说...

Rapid7表示,其研究人员无法与卖家联系,也无法与手表制造商联系。这家中国公司名为3g电子公司(3g Electronics Co)。该公司未回应彭博新闻社的置评要求。

Rapid7表示,GreaSmart Children's SmartWatch不再在亚马逊上出售。 GreaSmart,Jsbaby和SmarTurtle没有回复置评请求。在Amazon上销售SmarTurtle手表的商人Oltec没有回复通过Amazon网站发送的消息…

 

隐私资讯

本网站使用 cookie 和其他网络存储技术。您可以在下方设置您的隐私选项。您所作的更改将立即生效。

有关我们使用网络存储的更多信息,请参阅我们的 数据使用和 Cookie 政策

Strictly necessary storage

ON
OFF

Necessary storage enables core site functionality. This site cannot function without it, so it can only be disabled by changing settings in your browser.

分析 cookie

ON
OFF

您浏览本网页时我们将以Google Analytics收集信息。接受此cookie将有助我们理解您的浏览资讯,并协助我们改善呈现资讯的方法。所有分析资讯都以匿名方式收集,我们并不能用相关资讯得到您的个人信息。谷歌在所有主要浏览器中都提供退出Google Analytics的添加应用程式。

市场营销cookies

ON
OFF

我们从第三方网站获得企业责任资讯,当中包括社交媒体和搜寻引擎。这些cookie协助我们理解相关浏览数据。

您在此网站上的隐私选项

本网站使用cookie和其他网络存储技术来增强您在必要核心功能之外的体验。