0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

儿童智能手表安全问题分析

dQh4_ofweekwear 2017-11-28 11:46 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

很多儿童智能手表具有电话呼叫和定位功能,目的是让家长随时联系到孩子,确保孩子的安全。但是,这类手表被曝存在安全隐患,遭黑客攻击后反而容易泄露个人信息。

为“安全”而设计的手表反而具有安全隐患,黑客究竟是如何攻击智能手表的?智能手表比手机电脑更易遭到袭击吗?挑选儿童智能手表时应注意什么?

德国禁售儿童智能手表

儿童智能手表的安全问题受到多国关注。

据英国广播公司(BBC)报道,德国联邦网络局禁止在该国销售儿童智能手表,敦促家长把现有的儿童手表销毁,并称其为监听设备。该机构已对多家在网上销售此类手表的公司采取了措施。

关于禁售的原因,报道猜测可能是因为侵犯隐私或手表的安全漏洞问题。

据英BBC报道,德国联邦网络局禁止在该国销售儿童智能手表。

今年10月,挪威消费者理事会在报告中指出,部分儿童手表存在漏洞,比如在没有加密的情况下传输和存储数据。“这意味着陌生人使用基本的黑客技术,就能追踪儿童的行动,或者让一个孩子看起来在一个完全不同的位置。”报告称。

早在2015年,我国媒体曾曝光多个品牌的儿童智能手表存在严重安全漏洞,黑客不仅可以精准掌握手表所处的位置,还能完整获取儿童日常行走路线,窃听儿童对话及周围声音。

黑客如何攻击智能手表?

记者了解到,儿童智能手表都有相应的手机软件(App),用于家长注册、绑定手表,在手机App中可以设置儿童的姓名、生日等信息,也可以发送指令,比如查询位置、通话等。

那么,黑客是如何攻击智能手表的?

西安四叶草信息技术有限公司高级安全研究员余俊峰说,手机App中设置的信息和发送的指令会传到智能手表云端服务器,云端服务器和手表之间也相互发送一些功能指令。

“正常情况下,用户A只能对自己绑定的智能手表发送信息和指令,但由于智能手表云端程序没有对用户身份和要执行的指令进行权限判断,导致用户A也可以对未绑定的其他智能手表进行操作。这就导致了越权漏洞。”他说。

关于“越权漏洞”,余俊峰解释说,比如黑客在某银行有银行卡,正常情况下只能从自己的银行卡中取钱,但黑客把银行卡号修改成别人的,从别人的银行卡上把钱取出来了,银行没有判断取款人是否有权从这个银行卡取钱,这就是越权漏洞。

资料图。隐藏在网络中的黑客也有黑白之分。“白帽”为安全而技术,是网络安全的建设者;“黑帽”为利益而技术,是网络安全的破坏者。

厂商设计不规范导致漏洞出现

不过,儿童智能手表的安全问题不能简单归结为技术问题。

2015年,国内多个品牌的儿童智能手表被曝存在“越权漏洞”。谈到这一问题,360儿童手表产品总监孙浩告诉中新网记者,这其实是比较低级的漏洞,能做到这一点的前提是在服务端接口设计上就不规范,使攻击者能越过一些认证手段,非法获取手表的隐私信息。

“更进一步,根本原因在于2015年儿童手表市场爆发,很多小的厂商进入市场,他们没有完善的设计研发能力,采用市面上一些公板方案,在产品的技术方案设计上就有问题。”孙浩说。

余俊峰认为,有些厂商为了产品尽早上市占领市场,缺乏足够的设计、开发、测试时间,导致漏洞百出;也有些厂商获知白帽黑客提交的漏洞细节后,没有采取任何补救措施,对漏洞置之不理,任由漏洞存在。

智能手表比手机电脑更易遭到袭击吗?

从技术上来看,儿童智能手表是否比手机、电脑更容易被黑客入侵呢?

孙浩说,其实儿童手表相对手机、电脑更安全。儿童手表功能相对单一,没有浏览器、第三方应用,也屏蔽了短信、彩信等功能,通话上有白名单机制。不会像手机和电脑那样受到钓鱼网站、恶意软件、诈骗电话和短信的威胁。

“目前来看,没有证据表明儿童智能手表更容易被黑客入侵。”余俊峰说,但是,部分儿童智能手表安全漏洞比较多,存在很大被攻击的风险,可能会引起恶意黑客或黑色产业人员的关注,从而引发攻击事件。

360儿童手表产品总监孙浩说,越权漏洞等问题在360儿童手表等大品牌产品上不会出现。

延伸——

深圳将出台国内首个儿童智能手表地方标准

除了安全漏洞,一些儿童智能手表还存在定位不精准、辐射较高等问题。

据媒体报道,国内儿童智能手表有9成以上产自深圳,深圳将出台国内首个儿童智能手表地方标准。

今年3月,深圳市消费者委员会联合多家单位牵头制定《深圳市儿童智能手表技术标准文件》,随后于今年11月举行了意见征求会。标准包括材料安全、电池安全、辐射、定位测试、信号质量、工作时间、防水测试等内容。

挑选儿童智能手表时应注意什么?

深圳市消费者委员会此前发布消费提示称,电磁辐射值并非越低越好。只要在限值范围内,儿童智能手表的电磁辐射不影响孩子的健康。辐射值与信号质量相关联,减小辐射值,一定程度上减弱信号质量,影响通话质量,影响儿童智能手表的整体品质。

另外,生活防水不一定真“防水”。业界对生活防水还没有明确的定义、没有相应的测试方法。对于生活防水的定义和测试方法,各厂商的说法不一。

深圳市消费者委员会建议尽量去正规的商场或专卖店选购儿童智能手表。在具体挑选产品时,消费者可以参阅说明书、产品包装和品牌官方网站宣传产品参数,比如,定位的精准度、辐射值大小、材质、电池的待机时间、防水性能等参数。在正规商场或专卖店购买时也应记得索取发票。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 智能手表
    +关注

    关注

    38

    文章

    3351

    浏览量

    119325

原文标题:儿童智能手表存隐患 黑客究竟是如何攻击的?

文章出处:【微信号:ofweekwearable,微信公众号:OFweek可穿戴设备网】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    使用恩智浦i.MX RT700跨界MCU打造智能手表

    智能手表已经成为我们生活中不可或缺的可穿戴设备。随着技术和市场的演进,如今的智能手表功能越来越丰富,而用户对其续航能力的期望也越来越高。应对这一挑战,恩智浦专为可穿戴、消费级医疗、智能家居和HMI设备而设计的i.MX RT700
    的头像 发表于 10-27 09:33 786次阅读

    智能手表防水测试?高精度气密性检测仪轻松过检

    智能手表市场竞争日益激烈的当下,防水性能已然成为吸引消费者的重要卖点。无论是日常洗手、雨天出行,还是运动时的汗水浸湿,消费者都希望智能手表能始终保持稳定运行。而要确保每一块智能手表都具备可靠的防水
    的头像 发表于 09-28 18:32 501次阅读
    <b class='flag-5'>智能手表</b>防水测试?高精度气密性检测仪轻松过检

    合科泰P沟道MOSFET AO3401在智能手表中的应用

    智能手表PCB板的方寸之间,电源管理系统面临微型化与低功耗的两大挑战。这么小的地方,需要集成数十个电子元件,因此电源开关器件的体积、功耗与可靠性直接决定手表的续航与功能密度。而合科泰 AO3401
    的头像 发表于 08-12 16:45 4992次阅读

    智能手表外壳气密性检测仪:操作简单,检测高效-岳信仪器

    智能手表制造业中,外壳的气密性是衡量产品质量的重要指标之一。为了确保智能手表的防水性能和防尘性能,制造商们纷纷采用智能手表外壳气密性检测仪进行质量检测。今天,我们就来了解一下这款操作简单、检测
    的头像 发表于 07-03 11:07 463次阅读
    <b class='flag-5'>智能手表</b>外壳气密性检测仪:操作简单,检测高效-岳信仪器

    是否有适用于智能手表应用的 BLE 和 NFC 标签的二合一解决方案?

    我想知道是否有适用于智能手表应用的 BLE 和 NFC 标签的二合一解决方案?
    发表于 06-30 06:14

    智能手表的适老化设计应考虑哪些方面?以橙子大健康Watch D Pro为例

    智能健康手表日益成为老年人的刚需。智能手表对老年人的价值不仅在于“监测工具”,更通过“预防-预警-救援-关怀”的全链条功能,填补了独居或社区养老场景下的安全与健康管理缺口,让老年人在保
    的头像 发表于 06-19 14:31 595次阅读
    <b class='flag-5'>智能手表</b>的适老化设计应考虑哪些方面?以橙子大健康Watch D Pro为例

    奥托立夫亮相2025儿童乘员安全新视野峰会

    近日,由中国质量认证中心和全球儿童安全组织(中国)联合主办的“安全新坐标,产业新动能——2025儿童乘员安全新视野峰会”在无锡艾迪花园酒店隆
    的头像 发表于 06-12 17:55 960次阅读

    1 分钟测防水,儿童手表气密检测黑科技大揭秘

    儿童智能穿戴领域,手表的防水性能至关重要。而如今,一种能在1分钟内精准测出防水等级的气密检测仪黑科技正悄然改变着行业格局。传统防水检测方法往往耗时冗长,操作复杂,难以满足儿童
    的头像 发表于 06-11 14:29 579次阅读
    1 分钟测防水,<b class='flag-5'>儿童</b><b class='flag-5'>手表</b>气密检测黑科技大揭秘

    开源鸿蒙智能手表生态暨新品发布

    近日,在开源鸿蒙开发者大会2025(以下简称“大会”)上,主论坛隆重举行了“开源鸿蒙智能手表生态暨新品发布”,同时大会特别设立了面向穿戴产业的“Watch生态分论坛”,众多行业精英齐聚一堂,共同见证
    的头像 发表于 06-05 14:38 1170次阅读

    智能穿戴:手表中的石英晶振应用选型方案

    现今,智能手表已成为手腕上的"超级终端",从精准计时到健康监测,从蓝牙连接到系统运行,每一项功能的稳定实现都依赖于一个核心组件——石英晶振。这个看似微小的元器件却是智能手表
    的头像 发表于 05-21 10:00 1449次阅读
    <b class='flag-5'>智能</b>穿戴:<b class='flag-5'>手表</b>中的石英晶振应用选型方案

    SCTF石英晶振在智能手表中的优势

    现今,智能手表已成为手腕上的 "超级终端",从精准计时到健康监测,从蓝牙连接到系统运行,每一项功能的稳定实现都依赖于一个核心组件——石英晶振。
    的头像 发表于 05-20 14:32 878次阅读
    SCTF石英晶振在<b class='flag-5'>智能手表</b>中的优势

    开源鸿蒙助力话梅科技打造智能手表

    深圳市话梅科技有限公司是一家集智能穿戴产品研发、设计、制造、品牌与销售为一体的科技企业。在智能手表领域,率先采用开源鸿蒙Watch OS生态与海思芯片,充分发挥其强大 GUI性能和超低功耗优势,研发
    的头像 发表于 05-19 09:47 1193次阅读

    气密性测漏设备检测智能手表的密封性能

    在科技日新月异的今天,智能手表作为可穿戴设备的重要代表,不仅融合了时尚与科技的元素,还具备了越来越多的功能,如健康监测、消息通知、支付功能等。然而,随着智能手表功能的不断增加,其内部结构的复杂性也
    的头像 发表于 01-07 13:39 856次阅读
    气密性测漏设备检测<b class='flag-5'>智能手表</b>的密封性能

    爱普生FC2012AN32.768KHZ晶振用于智能手表

    随着科技的发展,在智能穿戴设备如繁星般璀璨的时代,智能手表凭借其便捷与多功能,已然成为人们腕间不可或缺的科技伙伴。而隐匿于其小巧机身内,现在的手表不仅可以实现日历功能,还可通话、GPS定位、监测心率
    发表于 12-11 17:04 0次下载

    智能手表详细拆解

    这是网友寄来的一个智能手表,今天我要把它拆了。 翻过去看看手表背面,是中兴的ES43C。上网搜了一下参数:1.3英寸的触摸屏、IP68防水防尘、续航21天、磁吸充电、全天候心率检测、睡眠检测、实时
    的头像 发表于 12-07 09:59 1.8w次阅读
    <b class='flag-5'>智能手表</b>详细拆解