0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

联想智能手表曝出令人不安的隐私和安全漏洞

dQh4_ofweekwear 来源:cc 2019-02-17 09:49 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

研究人员发现,联想智能手表存在多种安全问题。近期,国外有安全研究人员发布了一份关于联想Watch X的研究报告,报告中表示,该设备遍布“令人不安的”隐私和安全漏洞。

外媒报道截图

该智能手表(50美元)于2018年6月推出市场,最初因其设计、功能和续航方面的良好表现而备受好评。但在发布几个月后,该手表就因其自身安全性而广受批评。

Checkmarx在周二发布的一份报告中表示,安全研究人员David Sopas描述了这款手表一系列的缺陷,并在最后表示这个手表会将他的位置信息发送到中国的一个“未知服务器”,这严重侵犯了他的隐私。

联想随后表示,Checkmarx文章中列出的所有漏洞“将于本周完成修复”。

而文章所提及的一个漏洞会通过经度和纬度精确定位了手机位置,并将位置数据通过未加密的通信信道发送到中国的联想总部。而与此相对的,另一个被发现的漏洞可能被用来进行中间人攻击。研究人员表示:“移动app和服务器之间发送的通信并没有加密,任何人都可以进行嗅探。”

其他漏洞还包括帐户接管漏洞。他表示:“由于缺少帐户权限验证,任何知道用户ID的人,都可更改帐户密码。”

蓝牙方面,也有三个漏洞:有时使用者手部活动会让手表进入配对模式,并且永不超时。另一个漏洞可使攻击者向手表发送一个特定的命令来设置多个闹钟,每分钟就可执行一次。最后一个蓝牙写入权限漏洞可让攻击者伪造来电警告。

Sopas强调,联想Watch X的app下载量超过50000次。

而联想表示,这只手表从未在美国市场销售。尽管它有英文版的应用,而且美国的一些在线零售商也在销售这款手表。

“Watch X专为中国市场设计,仅限联想在中国的销售。我们的安全团队正在与手表的海外开发部加紧合作,争取尽快解决研究人员发现的安全漏洞,所有修复工作预计本周完成。”

Checkmarx于2018年10月就向联想披露了这些漏洞。几周后联想确认漏洞存在。今年1月,联想表示马上将发布修复方案。

智能手表已不是第一次曝出严重安全问题。上个月,手表制造商Gator的儿童手表曝出信息泄露漏洞,影响35000名儿童和20000个个人帐户。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 联想
    +关注

    关注

    3

    文章

    2766

    浏览量

    64789
  • 智能手表
    +关注

    关注

    38

    文章

    3371

    浏览量

    120488

原文标题:联想智能手表曝出大量安全漏洞

文章出处:【微信号:ofweekwearable,微信公众号:OFweek可穿戴设备网】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    我想做一个智能手表,请各位大哥指点一二

    我是一名软件工程师,想做一个智能手表样机出来,主要就是检测血压、心率这些……但是不知道该采购哪些零件,想完全能自己控制,包括开机画面,接口数据传输等等……需要买那些元件来研究呢?请大哥指点一二
    发表于 05-08 16:28

    蓝牙芯片方案智能手表应用

    在可穿戴设备快速迭代的今天,智能手表对蓝牙芯片方案提出了更高要求——不仅要低功耗、强连接,还要能驱动高清显示和多种传感器。为此,英尚微推出了蓝牙智能手表应用方案,方案采用英尚微代理的中科蓝讯蓝牙芯片BT8790TS4,能够驱动高清显示和多种传感器,专为下一代
    的头像 发表于 05-07 17:00 657次阅读

    智能体内容

    链接、以及诱导用户进行线下性交易的内容等。 3、智能体不得含有具有攻击性、不顾及他人感受、令人不安、惹人厌恶或低俗不堪的内容。 4、智能体不得含有或传播暴力或其他危险活动,包括但不限于描绘对人类或动物
    发表于 04-29 10:14

    守护智能手表:IP6822无线充电安全防护全解析

    英集芯IP6822智能手表无线充电安全防护系统,通过多重电气保护、异物检测和温控管理,全面守护充电过程,确保安全高效。
    的头像 发表于 04-28 08:15 282次阅读
    守护<b class='flag-5'>智能手表</b>:IP6822无线充电<b class='flag-5'>安全</b>防护全解析

    开发智能体配置-隐私协议服务

    1.已有描述隐私政策和用户隐私权利的隐私网址:在智能体【配置】-【隐私协议服务】页面,隐私声明处
    发表于 02-03 15:54

    智能手表的心率监测为何怕干扰?

    当我们佩戴智能手表时,心率数据是健康监测的核心指标之一。然而,许多用户发现,在运动、地铁通勤或靠近电子设备时,心率数值可能出现波动甚至异常。除了常见的佩戴方式、环境光线等因素外,电磁干扰这一隐形
    的头像 发表于 01-05 15:27 667次阅读
    <b class='flag-5'>智能手表</b>的心率监测为何怕干扰?

    【开源分享】ZSWatch - 基于 Zephyr 的智能手表

    “从零开始打造的智能手表,包括硬件和软件。它基于ZephyrProject实时操作系统,因此被命名为ZSWatch-Zephyr智能手表。”ZSWatchv4:不锈钢(左),透明树脂3D打印(右
    的头像 发表于 12-30 08:05 799次阅读
    【开源分享】ZSWatch - 基于 Zephyr 的<b class='flag-5'>智能手表</b>

    分析嵌入式软件代码的漏洞-代码注入

    随着互联网的发展,嵌入式设备正分布在一个充满可以被攻击者利用的源代码级安全漏洞的环境中。 因此,嵌入式软件开发人员应该了解不同类型的安全漏洞——特别是代码注入。 术语“代码注入”意味着对程序的常规
    发表于 12-22 12:53

    兆芯亮相第十五届网络安全漏洞分析与风险评估大会

    12月10日,由中央网络安全和信息化委员会办公室、国家市场监督管理总局共同指导,中国信息安全测评中心主办的“第十五届网络安全漏洞分析与风险评估大会(VARA)”在天津梅江会展中心隆重召开。
    的头像 发表于 12-17 17:47 1469次阅读

    智能手表防水测试?高精度气密性检测仪轻松过检

    智能手表市场竞争日益激烈的当下,防水性能已然成为吸引消费者的重要卖点。无论是日常洗手、雨天出行,还是运动时的汗水浸湿,消费者都希望智能手表能始终保持稳定运行。而要确保每一块智能手表都具备可靠的防水
    的头像 发表于 09-28 18:32 990次阅读
    <b class='flag-5'>智能手表</b>防水测试?高精度气密性检测仪轻松过检

    行业观察 | VMware ESXi 服务器暴露高危漏洞,中国1700余台面临勒索软件威胁

    网络安全研究人员发出紧急警告,VMwareESXi虚拟化平台一个严重漏洞CVE-2025-41236(CVSS评分9.3)。该漏洞存在于
    的头像 发表于 08-14 16:58 2209次阅读
    行业观察 | VMware ESXi 服务器暴露高危<b class='flag-5'>漏洞</b>,中国1700余台面临勒索软件威胁

    智能手表外壳气密性检测仪:操作简单,检测高效-岳信仪器

    智能手表制造业中,外壳的气密性是衡量产品质量的重要指标之一。为了确保智能手表的防水性能和防尘性能,制造商们纷纷采用智能手表外壳气密性检测仪进行质量检测。今天,我们就来了解一下这款操作简单、检测
    的头像 发表于 07-03 11:07 870次阅读
    <b class='flag-5'>智能手表</b>外壳气密性检测仪:操作简单,检测高效-岳信仪器

    是否有适用于智能手表应用的 BLE 和 NFC 标签的二合一解决方案?

    我想知道是否有适用于智能手表应用的 BLE 和 NFC 标签的二合一解决方案?
    发表于 06-30 06:14

    华邦电子安全闪存产品守护物联网安全

    在 “0” 与 “1” 构建的代码世界里,「安全」始终是无法绕开的核心议题。从智能网联汽车遭遇远程劫持导致车门异常锁止,到关键基础设施因隐私数据泄露而宕机,每一个安全漏洞都可能引发蝴蝶
    的头像 发表于 06-12 09:33 1387次阅读

    开源鸿蒙智能手表生态暨新品发布

    近日,在开源鸿蒙开发者大会2025(以下简称“大会”)上,主论坛隆重举行了“开源鸿蒙智能手表生态暨新品发布”,同时大会特别设立了面向穿戴产业的“Watch生态分论坛”,众多行业精英齐聚一堂,共同见证
    的头像 发表于 06-05 14:38 1641次阅读