0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

联想智能手表曝出令人不安的隐私和安全漏洞

dQh4_ofweekwear 来源:cc 2019-02-17 09:49 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

研究人员发现,联想智能手表存在多种安全问题。近期,国外有安全研究人员发布了一份关于联想Watch X的研究报告,报告中表示,该设备遍布“令人不安的”隐私和安全漏洞。

外媒报道截图

该智能手表(50美元)于2018年6月推出市场,最初因其设计、功能和续航方面的良好表现而备受好评。但在发布几个月后,该手表就因其自身安全性而广受批评。

Checkmarx在周二发布的一份报告中表示,安全研究人员David Sopas描述了这款手表一系列的缺陷,并在最后表示这个手表会将他的位置信息发送到中国的一个“未知服务器”,这严重侵犯了他的隐私。

联想随后表示,Checkmarx文章中列出的所有漏洞“将于本周完成修复”。

而文章所提及的一个漏洞会通过经度和纬度精确定位了手机位置,并将位置数据通过未加密的通信信道发送到中国的联想总部。而与此相对的,另一个被发现的漏洞可能被用来进行中间人攻击。研究人员表示:“移动app和服务器之间发送的通信并没有加密,任何人都可以进行嗅探。”

其他漏洞还包括帐户接管漏洞。他表示:“由于缺少帐户权限验证,任何知道用户ID的人,都可更改帐户密码。”

蓝牙方面,也有三个漏洞:有时使用者手部活动会让手表进入配对模式,并且永不超时。另一个漏洞可使攻击者向手表发送一个特定的命令来设置多个闹钟,每分钟就可执行一次。最后一个蓝牙写入权限漏洞可让攻击者伪造来电警告。

Sopas强调,联想Watch X的app下载量超过50000次。

而联想表示,这只手表从未在美国市场销售。尽管它有英文版的应用,而且美国的一些在线零售商也在销售这款手表。

“Watch X专为中国市场设计,仅限联想在中国的销售。我们的安全团队正在与手表的海外开发部加紧合作,争取尽快解决研究人员发现的安全漏洞,所有修复工作预计本周完成。”

Checkmarx于2018年10月就向联想披露了这些漏洞。几周后联想确认漏洞存在。今年1月,联想表示马上将发布修复方案。

智能手表已不是第一次曝出严重安全问题。上个月,手表制造商Gator的儿童手表曝出信息泄露漏洞,影响35000名儿童和20000个个人帐户。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 联想
    +关注

    关注

    3

    文章

    2762

    浏览量

    64762
  • 智能手表
    +关注

    关注

    38

    文章

    3368

    浏览量

    120379

原文标题:联想智能手表曝出大量安全漏洞

文章出处:【微信号:ofweekwearable,微信公众号:OFweek可穿戴设备网】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    蔡司X射线显微镜为 AI 智能手表质量把关

    2026智能手表新趋势:从功能堆砌到价值深耕 如果说前几年的智能手表,还在比拼“谁的功能更多”,2026年的行业趋势,早已转向“谁的体验更精”。尤其是医疗化、生态化、个性化三大方向,正在重新定义腕间
    的头像 发表于 04-17 14:31 153次阅读
    蔡司X射线显微镜为 AI <b class='flag-5'>智能手表</b>质量把关

    开发智能体配置-隐私协议服务

    1.已有描述隐私政策和用户隐私权利的隐私网址:在智能体【配置】-【隐私协议服务】页面,隐私声明处
    发表于 02-03 15:54

    智能手表防水结构设计:内外压力平衡为何用防水透气膜?

    当一块智能手表从泳池捞出、从雪山下山、或从健身房进入空调房,它的防水系统不仅要对抗液态水,更要应对一场“无形的压力战争”——内部空气因发热膨胀、外部气压因环境骤变收缩、温差导致的水蒸气凝结……这些
    的头像 发表于 01-21 13:53 604次阅读
    <b class='flag-5'>智能手表</b>防水结构设计:内外压力平衡为何用防水透气膜?

    智能手表的心率监测为何怕干扰?

    当我们佩戴智能手表时,心率数据是健康监测的核心指标之一。然而,许多用户发现,在运动、地铁通勤或靠近电子设备时,心率数值可能出现波动甚至异常。除了常见的佩戴方式、环境光线等因素外,电磁干扰这一隐形
    的头像 发表于 01-05 15:27 567次阅读
    <b class='flag-5'>智能手表</b>的心率监测为何怕干扰?

    【开源分享】ZSWatch - 基于 Zephyr 的智能手表

    “从零开始打造的智能手表,包括硬件和软件。它基于ZephyrProject实时操作系统,因此被命名为ZSWatch-Zephyr智能手表。”ZSWatchv4:不锈钢(左),透明树脂3D打印(右
    的头像 发表于 12-30 08:05 677次阅读
    【开源分享】ZSWatch - 基于 Zephyr 的<b class='flag-5'>智能手表</b>

    分析嵌入式软件代码的漏洞-代码注入

    随着互联网的发展,嵌入式设备正分布在一个充满可以被攻击者利用的源代码级安全漏洞的环境中。 因此,嵌入式软件开发人员应该了解不同类型的安全漏洞——特别是代码注入。 术语“代码注入”意味着对程序的常规
    发表于 12-22 12:53

    兆芯亮相第十五届网络安全漏洞分析与风险评估大会

    12月10日,由中央网络安全和信息化委员会办公室、国家市场监督管理总局共同指导,中国信息安全测评中心主办的“第十五届网络安全漏洞分析与风险评估大会(VARA)”在天津梅江会展中心隆重召开。
    的头像 发表于 12-17 17:47 1394次阅读

    智能手表防水测试?高精度气密性检测仪轻松过检

    智能手表市场竞争日益激烈的当下,防水性能已然成为吸引消费者的重要卖点。无论是日常洗手、雨天出行,还是运动时的汗水浸湿,消费者都希望智能手表能始终保持稳定运行。而要确保每一块智能手表都具备可靠的防水
    的头像 发表于 09-28 18:32 938次阅读
    <b class='flag-5'>智能手表</b>防水测试?高精度气密性检测仪轻松过检

    行业观察 | VMware ESXi 服务器暴露高危漏洞,中国1700余台面临勒索软件威胁

    网络安全研究人员发出紧急警告,VMwareESXi虚拟化平台一个严重漏洞CVE-2025-41236(CVSS评分9.3)。该漏洞存在于
    的头像 发表于 08-14 16:58 2147次阅读
    行业观察 | VMware ESXi 服务器暴露高危<b class='flag-5'>漏洞</b>,中国1700余台面临勒索软件威胁

    合科泰P沟道MOSFET AO3401在智能手表中的应用

    智能手表PCB板的方寸之间,电源管理系统面临微型化与低功耗的两大挑战。这么小的地方,需要集成数十个电子元件,因此电源开关器件的体积、功耗与可靠性直接决定手表的续航与功能密度。而合科泰 AO3401
    的头像 发表于 08-12 16:45 5451次阅读

    智能手表外壳气密性检测仪:操作简单,检测高效-岳信仪器

    智能手表制造业中,外壳的气密性是衡量产品质量的重要指标之一。为了确保智能手表的防水性能和防尘性能,制造商们纷纷采用智能手表外壳气密性检测仪进行质量检测。今天,我们就来了解一下这款操作简单、检测
    的头像 发表于 07-03 11:07 805次阅读
    <b class='flag-5'>智能手表</b>外壳气密性检测仪:操作简单,检测高效-岳信仪器

    是否有适用于智能手表应用的 BLE 和 NFC 标签的二合一解决方案?

    我想知道是否有适用于智能手表应用的 BLE 和 NFC 标签的二合一解决方案?
    发表于 06-30 06:14

    华邦电子安全闪存产品守护物联网安全

    在 “0” 与 “1” 构建的代码世界里,「安全」始终是无法绕开的核心议题。从智能网联汽车遭遇远程劫持导致车门异常锁止,到关键基础设施因隐私数据泄露而宕机,每一个安全漏洞都可能引发蝴蝶
    的头像 发表于 06-12 09:33 1348次阅读

    开源鸿蒙智能手表生态暨新品发布

    近日,在开源鸿蒙开发者大会2025(以下简称“大会”)上,主论坛隆重举行了“开源鸿蒙智能手表生态暨新品发布”,同时大会特别设立了面向穿戴产业的“Watch生态分论坛”,众多行业精英齐聚一堂,共同见证
    的头像 发表于 06-05 14:38 1552次阅读

    开源鸿蒙助力话梅科技打造智能手表

    深圳市话梅科技有限公司是一家集智能穿戴产品研发、设计、制造、品牌与销售为一体的科技企业。在智能手表领域,率先采用开源鸿蒙Watch OS生态与海思芯片,充分发挥其强大 GUI性能和超低功耗优势,研发
    的头像 发表于 05-19 09:47 1933次阅读