0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

联想智能手表曝出令人不安的隐私和安全漏洞

dQh4_ofweekwear 来源:cc 2019-02-17 09:49 次阅读

研究人员发现,联想智能手表存在多种安全问题。近期,国外有安全研究人员发布了一份关于联想Watch X的研究报告,报告中表示,该设备遍布“令人不安的”隐私和安全漏洞。

外媒报道截图

该智能手表(50美元)于2018年6月推出市场,最初因其设计、功能和续航方面的良好表现而备受好评。但在发布几个月后,该手表就因其自身安全性而广受批评。

Checkmarx在周二发布的一份报告中表示,安全研究人员David Sopas描述了这款手表一系列的缺陷,并在最后表示这个手表会将他的位置信息发送到中国的一个“未知服务器”,这严重侵犯了他的隐私。

联想随后表示,Checkmarx文章中列出的所有漏洞“将于本周完成修复”。

而文章所提及的一个漏洞会通过经度和纬度精确定位了手机位置,并将位置数据通过未加密的通信信道发送到中国的联想总部。而与此相对的,另一个被发现的漏洞可能被用来进行中间人攻击。研究人员表示:“移动app和服务器之间发送的通信并没有加密,任何人都可以进行嗅探。”

其他漏洞还包括帐户接管漏洞。他表示:“由于缺少帐户权限验证,任何知道用户ID的人,都可更改帐户密码。”

蓝牙方面,也有三个漏洞:有时使用者手部活动会让手表进入配对模式,并且永不超时。另一个漏洞可使攻击者向手表发送一个特定的命令来设置多个闹钟,每分钟就可执行一次。最后一个蓝牙写入权限漏洞可让攻击者伪造来电警告。

Sopas强调,联想Watch X的app下载量超过50000次。

而联想表示,这只手表从未在美国市场销售。尽管它有英文版的应用,而且美国的一些在线零售商也在销售这款手表。

“Watch X专为中国市场设计,仅限联想在中国的销售。我们的安全团队正在与手表的海外开发部加紧合作,争取尽快解决研究人员发现的安全漏洞,所有修复工作预计本周完成。”

Checkmarx于2018年10月就向联想披露了这些漏洞。几周后联想确认漏洞存在。今年1月,联想表示马上将发布修复方案。

智能手表已不是第一次曝出严重安全问题。上个月,手表制造商Gator的儿童手表曝出信息泄露漏洞,影响35000名儿童和20000个个人帐户。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 联想
    +关注

    关注

    3

    文章

    2482

    浏览量

    62341
  • 智能手表
    +关注

    关注

    35

    文章

    3190

    浏览量

    111210

原文标题:联想智能手表曝出大量安全漏洞

文章出处:【微信号:ofweekwearable,微信公众号:OFweek可穿戴设备网】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    LG智能电视被曝存四安全漏洞,影响超9万台设备

    漏洞利用了3000/3001端口上运行的服务,主要为智能手机提供PIN接入功能。Bitdefender指出,虽然这些漏洞应仅限局域网使用,但Shodan扫描显示,约有91000台潜在易受攻击的LG设备。
    的头像 发表于 04-10 14:12 113次阅读

    iOS 17.4.1修复两安全漏洞,涉及多款iPhone和iPad

     据报道,iOS/iPadOS17.4.1主要解决了Google Project Zero团队成员Nick Galloway发现并报告的两大安全漏洞(CVE-2024-1580)。
    的头像 发表于 03-26 10:47 244次阅读

    再获认可,聚铭网络入选国家信息安全漏洞库(CNNVD)技术支撑单位

    近日,国家信息安全漏洞库(CNNVD)公示2023年度新增技术支撑单位名单。经考核评定,聚铭网络正式入选并被授予《国家信息安全漏洞库(CNNVD)三级技术支撑单位证书》。     国家信息安全漏洞
    的头像 发表于 12-21 10:14 260次阅读
    再获认可,聚铭网络入选国家信息<b class='flag-5'>安全漏洞</b>库(CNNVD)技术支撑单位

    如何消除内存安全漏洞

    “MSL 可以消除内存安全漏洞。因此,过渡到 MSL 可能会大大降低投资于旨在减少这些漏洞或将其影响降至最低的活动的必要性。
    发表于 12-12 10:29 183次阅读
    如何消除内存<b class='flag-5'>安全漏洞</b>

    北斗智能手表

    北斗智能手表
    风雷仪表
    发布于 :2023年10月24日 12:55:28

    如何降低网络安全漏洞被利用的风险

    的领军企业——国联易安的产品市场专家给出了答案: 一是明白什么是网络安全漏洞。网络安全漏洞也称为脆弱性,是信息系统在需求、设计、实现、配置、运行等过程中,有意或无意产生的可被威胁利用的缺陷,这些缺陷存在于件
    的头像 发表于 09-13 15:37 631次阅读

    七夕节礼物首选#手表#手表推荐 #智能手表

    智能手表
    风雷仪表
    发布于 :2023年08月08日 09:09:11

    AMD Zen2全家都有严重安全漏洞

    Google信息安全研究员Tavis Ormandy披露了他独立发现的存在于AMD Zen2架构产品中的一个严重安全漏洞“Zenbleed”(Zen在流血)。
    的头像 发表于 07-26 11:51 1416次阅读
    AMD Zen2全家都有严重<b class='flag-5'>安全漏洞</b>!

    IBM 最新报告:安全漏洞成本飙升,但半数存在漏洞企业不愿增加安全投入

    以来最高记录,也较过去 3 年均值增长了 15%。同一时期内,检测安全漏洞漏洞恶化带来的安全成本上升了 42%,占安全
    的头像 发表于 07-25 18:15 255次阅读
    IBM 最新报告:<b class='flag-5'>安全漏洞</b>成本飙升,但半数存在<b class='flag-5'>漏洞</b>企业不愿增加<b class='flag-5'>安全</b>投入

    2023智能手表哪家强?这些智能手表,谁才是你的菜?

    无论是日常生活还是户外运动,越来越多的人开始选择智能手表作为自己的辅助装备,相比较于五六年前流行的智能手环来讲,智能手表无论是在外观上,还是在功能上,都有了非常大的升级。现在的智能手表
    的头像 发表于 06-06 10:44 2077次阅读
    2023<b class='flag-5'>智能手表</b>哪家强?这些<b class='flag-5'>智能手表</b>,谁才是你的菜?

    智能手表哪个牌子好?

    智能手表,顾名思义,就是将普通的手表进行智能化,智能化的最大特点就是集多功能于一体,让我们更加方便,除了可以查看时间以外,智能手表还可以测量
    的头像 发表于 05-31 15:12 1.8w次阅读
    <b class='flag-5'>智能手表</b>哪个牌子好?

    智能手表后壳防水检测设备如何使用?-海瑞思

    一、智能手表后壳防水检测设备的优势 1、高精度:智能手表后壳防水检测设备采用高精度的检测装置,可以实现高精度的防水检测,以保证智能手表的可靠性和安全性。 2、操作简单:
    的头像 发表于 05-19 14:56 508次阅读
    <b class='flag-5'>智能手表</b>后壳防水检测设备如何使用?-海瑞思

    这些智能手表,不比你手中的智能手表香吗?

    智能手表是一种集成了电子设备和智能功能的手表,它可以连接到智能手机,提供健康监测、通知提醒、语音控制、音乐播放、导航等功能。智能手表的出现让
    的头像 发表于 05-10 17:08 1031次阅读
    这些<b class='flag-5'>智能手表</b>,不比你手中的<b class='flag-5'>智能手表</b>香吗?

    这些智能手表,您喜欢吗?

    智能手表是一种集成了电子设备和智能功能的手表,它可以连接到智能手机,提供健康监测、通知提醒、语音控制、音乐播放、导航等功能。智能手表的出现让
    的头像 发表于 05-09 17:40 446次阅读
    这些<b class='flag-5'>智能手表</b>,您喜欢吗?

    利用SDR发现射频安全漏洞

    在当今的无线和5G时代,公司和个人在其物联网资产上遇到越来越多的安全威胁。任何拥有低成本无线电设备的人都可以拦截无线射频信号,并使用开源软件进行解码,因此必须评估连接设计是否存在安全漏洞。这包括进行
    的头像 发表于 05-05 09:50 1967次阅读