申川糖猫儿童智能手表表登不上了

儿童智能手表存在安全漏洞
儿童智能手表存在安全漏洞
日渐流行的儿童电话手表大多被冠以&智能&头衔,以&安全&&便捷&作为产品的最大卖点。然而,有试验人员对儿童电话手表可能存在的安全漏洞进行实测验证后发现,其通讯录号码在后台就可进行修改,&黑客&后台拨号,手表显示&爸爸&并不难。
【新闻背景】
来电的是爸爸?其实并不一定
从去年开始,就陆续有网络安全工程师在国内安全平台乌云上,曝光了儿童安全手表的相关漏洞,漏洞的主要根源在厂家的服务器上。有专家表示,现在的儿童智能手机所有信息其实都在后台服务器上,攻击者可利用漏洞查询智能手表连接的服务器,就可以查看到客户信息,并根据相应ID直接查看孩子的地理位置、实时监控孩子的地理坐标、日常活动轨迹及环境录音等隐私内容。
在实验中,被攻击的儿童电话手表一直处于黑屏状态,没有任何迹象,可测试者的手机却显示出了号码。&这个就是这块儿童电话手表打过来的。&测试人员拿着手机走到室外接通电话,就和普通打电话一样,非常清晰地听到室内的一切声音。
另一个实验,通过后台服务器,拿到这块手表的通讯录,再通过攻击软件,对通讯录上的电话号码进行修改,然后再上传回服务器。很快,测试者用自己的手机向这块儿童电话手表进行拨号,儿童电话手表屏幕上就清晰显示出&爸爸&的字样。
很难辨识来电真伪 只能回拨确认
那么,如果黑客使用技术手段篡改儿童手表上的号码,消费者是否有办法判断来电的真伪呢?黑客又是如何通过手段来篡改这些号码的?南京信息工程大学计算机与软件学院的安全专家沈剑教授对此进行了解读。
首先,对于所谓的篡改号码后的识别,沈剑表示,作为普通消费者,他看到的来电号码是什么样就是什么样,是看不出背后真伪的。&黑客是窃取后台信息篡改的号码,你保存的是文字,通过文字是辨别不了的,只能通过日常生活行为习惯来判断,比如声音和语言习惯等。需要注意的一点,如果电话那头涉及敏感信息,有必要通过千真万确的号码回拨来确认。&
&这其实需要家长教育孩子,如果接到电话里有自己不确定的信息,比如爸爸不能来接你会让同事来等等,一定要教孩子学会回拨给家长确认,以保证安全,从用户行为习惯上来降低安全风险,因为漏洞本身无法避免。&沈剑表示。
儿童手表为何漏洞多?服务器投入跟不上
随着接二连三的曝光,儿童手表的不安全方面陆续被发现,那么,儿童手表究竟为什么会出现这样那样的安全问题?有没有办法来解决?沈剑同样给予了解答。
他表示,其实出现类似黑客随意篡改号码这样的漏洞,究其根本还是厂商的后台服务器出了问题,出现问题的根本在于厂商对于安全的重视程度和投入程度。
&我们知道任何电子产品都不是百分百安全的,总会有漏洞,但是类似篡改号码这样的漏洞,其实厂商通过添加后台认证信息就可以补漏,也就是说增加一个号码是否篡改的验证步骤,技术上是可以实现的,关键在于有没有心去这样做。&沈剑说。
他坦言,后台服务器是一家厂商出品儿童手表是否安全的根本,也是最基本最重要的保障。然而,一些不知名的厂家,出于成本的考虑,往往忽视安全的构建。&比如购买防火墙的成本很高,有些厂商为了降低成本甚至可能不加防火墙。另外,后台服务器要不断优化更新,其实后期维护费用才是花销的大头,不去重视安全,忽视维护,那安全系数就会明显下降。&
【新闻链接】
南京已有小学禁止学生用智能手表
据了解,江苏南京市已有学校发通知禁止学生把智能手表带入校园,就算尚未禁止,也有不少学校表示不建议和提倡孩子使用智能手表,并且会跟各位家长沟通。
在南京市将军山小学,从上学期开始,学校就发出通知禁止孩子在学校使用儿童智能手表,至于原因,校方表示,主要是因为智能手表在课堂上分散了孩子的注意力。&我们发现现在这些智能手表智能化很高,可以打电话录音甚至摄像,但在使用过程中,孩子们逐渐把它当成了一种玩具,在课堂上一直看一直玩,和大人们预计的效果是完全不同的。&
校方认为,课堂上,智能手表让学生分心,如果孩子有事可以直接找老师帮忙打电话。想要看时间,每个教室都有挂钟。另外,智能手表也算是贵重物品,孩子保管能力不强,容易丢失。孩子在学校里也很安全,没有走丢的可能。总而言之它并不适合校内使用。儿童智能手表其实不太“智能” 部分定位不准确
近年来,各种智能穿戴设备不断涌现,而智能手表因其功能多样、使用方便,受到时尚消费者的关注。其中,侧重于定位与通话功能的儿童智能手表,更是受到许多家长的青睐。上海市消保委对该市流通领域销售的智能手表开展了比较试验,结果显示,7款儿童智能手表不具备弱口令控制的功能,部分儿童智能手表定位准确性不高,智能手表的续航时间差异较大。本次试验购买了20款智能手表,涉及20个品牌,价格从199元至2298元不等。其中,成人智能手表10款,儿童智能手表10款。信息安全7款儿童智能手表无密码设置本次试验对20款智能手表的信息安全进行了测试。信息安全测试包含:(1)弱口令控制检查,即是否允许用户使用诸如123456的密码等;(2)访问控制检查,即是否有针对非授权设备的拒绝策略等;(3)是否有漏洞修复,系统自动升级功能;(4)是否有访问日志记录功能。测试结果显示,有7款儿童智能手表不具备弱口令控制的功能,即允许消费者使用简单的密码。续航时间所有样品满电运行低于10小时本次试验对20款智能手表的续航时间测试包括两个方面:在满电状态下的全运行时间和提示电量过低后的待机时间。测试结果显示,20款样品的满电全运行时间均不超过10小时,最长的为9.2小时,最短的为1.1小时。其中仅2款样品达到8小时以上,13款样品在3小时到8小时之间。5款样品低于3小时,它们都为儿童智能手表。20款样品的低电量待机时间出现了两极分化,最长的达到54小时,最短的仅有0.3小时。其中11款样品达到10小时以上,4款样品在1小时到3小时之间。5款样品低于1小时。定位准确性8款样品易出错由于目前儿童智能手表的重要用途之一是定位,本次试验测试了10款儿童智能手表的定位准确性。测试中用定位错误概率来衡量定位准确性,定位错误概率越低表示定位准确性越高。定位准确性测试,选择了医院、学校、商场、地下车库、地铁站等5种典型公共场所,每种区域选择了多个地点进行测试。测试结果显示,在10款儿童智能手表样品中,仅有2款样品定位错误概率小于5%;另外8款的定位错误概率超过5%。儿童智能手表定位易出错的地点主要集中在地下停车场、地铁站、环境嘈杂的商场等区域,而在学校、医院等区域定位准确性比较理想。静电放电抗扰度绝大多数样品不受静电影响静电放电抗扰度是反映智能手表性能受静电影响程度的一个指标,本次试验参照《GB/T6电磁兼容试验和测量技术静电放电抗扰度试验》中的方法对智能手表进行测试。测试结果显示,20款样品中,18款达到A级,即不受静电影响;2款为B级,即手表性能虽然受到影响,但可以自动恢复到测试前状态。》》》》大申今日推荐》》》》精彩视频
正在加载...
(该视频仅供延展。)
欢迎关注腾讯大申网微信(微信号:dashenw)
新粉丝回复【新人】可参与抢楼,有机会赢取QQ公仔!
1.回复关键字“真爱”,可以获取粉丝卡,有机会赢取能刷地铁卡抢微信红包的智能手表哦 !
2.你也可添加大申君私人微信号“dashenwzb”,各种聊天群等你进哦!
正文已结束,您可以按alt+4进行评论
相关阅读:
相关搜索:
看过本文的人还看了
[责任编辑:wyyanxiangchen]
婚姻关系已经出现了危机红灯。
工作强度高、安全责任大,校长感慨:体育老师真难招。
一大波萌猫来袭!
天气变化多端,唯有书香不变。
Copyright & 1998 - 2017 Tencent. All Rights Reserved儿童智能手表 真的坑爹妈?
央视《焦点访谈》揭露儿童智能手表存安全隐患,黑客可利用手表漏洞,获取孩子行走路线,并通过修改父母手机客户端的登录密码,切断家长手机和孩子智能手表之间的联系。这个消息让许多家长很担心,本来智能手表是为了孩子的安全考虑,没想到却让黑客钻了空子,成了家长和孩子们的安全隐患,这该怎么办?
随着互联网的发展,一些网络应用已经成为儿童生活的重要部分。与此同时,针对青少年网络攻击的案例也在逐步增多。关注少年儿童的网络安全环境,已经成为一个需要正视的问题。
为何会有安全隐患
一般来说,儿童智能手表会拥有行动轨迹、定位,语音通话,监听周围环境等丰富的功能。而这些功能都是基于特定的操作系统开发的软件应用。
若是涉及到行动轨迹的数据被别有用心的人利用,可能会对家长的判断进行干扰。从而导致一些非理性行为的产生,导致财产损失。
安全漏洞容易疏忽
如果在使用智能手表的时候,你存在以下的疏漏,就有可能存在安全隐患。
1.弱口令控制不严格,允许用户使用诸如123456的密码;
2.访问控制不严格,没有针对非授权的设备的拒绝策略;
3.操作系统的漏洞和软件漏洞不及时更新;
4.一些厂商对存有用户信息的服务器管理不善也会导致信息泄露。
家长如何进行防范
儿童智能手表也是一款智能设备,跟其他智能设备一样,谈不上更容易监听或者跟踪,因为所有涉及到硬件和软件设计的漏洞都会造成数据丢失。别有用心的人可以利用弱口令漏洞非法入侵云端服务器,获得儿童的行走路线,甚至对周围的环境也可以进行监听。
如何安全使用智能手表,以下几点很有用:
1.家长和儿童要有安全意识,不要设置弱密码;
2.使用其官网的APP,不要下载第三方的应用;
3.不要随意蹭网,甚至在蹭网的环境中连接智能手表应用软件;
4.保持自己手机自身的安全可靠性。
安全系统非常必要
当然,由家长去承担这样的任务,去建立一个安全防盗系统成本太高,可行性差,我们还是要依托于制造企业,来统一行业安全标准。我们将传统的信息安全概念拓展到该领域,做到让骗子进不来、拿不走、看不懂、改不了、赖不掉。保障系统的可用性、机密性、完整性和不可抵赖性。
具体来说,首先要有访问控制策略,只有授权的用户才可以访问系统,或得到数据收到指令;其次,即使进去了也无法将数据偷走;此外,非授权用户无法进行篡改数据,数据是加密的,骗子拿走也无法解密;最后一点是,系统要留有必要的日志,使得非法访问用户有痕迹在里边,有效保留证据。
家长选购注意事项
首先,在购买的时候,要选择有保障的大品牌,因为这些品牌会花足够的精力去应对安全问题。而且,在产品性能上可以多关注一下针对智能手表本身的安全防护功能。
最后,实质上,智能儿童手表只是一个辅助性的工具,不要完全依赖于一个智能设备就完全可以解决安全问题。培养足够的安全意识辅助一些安全产品的使用才是达到本质安全的基本途径。
(知识就是力量供稿)
[责任编辑:

我要回帖

更多关于 360儿童智能手表3 的文章

 

随机推荐