儿童电话手表是一款日渐流行的智能产品,可以打电话、发微信,能实时定位以及监听,操作简单,只需要一张电话卡放入智能手表,通过手机下载跟手表匹配的A PP后,家长的手机和孩子的智能手表就可实现绑定,家长随时可与孩子取得联系,掌握孩子的地理位置,从而受到了追捧。
然而,从去年开始,多款儿童电话手表的相关漏洞陆续被爆光。目前国家对儿童电话手表以及智能穿戴设备,没有统一的规范管理,致使这类产品的质量参差不齐。某些儿童电话手表价格低廉,核心科技含量较低,且存在着一定的漏洞,隐藏着安全隐患,对儿童及家长的人身和信息安全都存在较大的影响。
一、相关案例
2017年3月2日,邱某收到儿子电话手表发来的信息说自己在学校腿摔断了,要他立即打500块钱到老师账户上,还发了一个账号,邱某不放心就打了个电话给儿子的老师,发现被骗。
2017年5月26日,陈某到学校门口接孙子放学,孙子看见陈某后表示自己下午收到妈妈短信称让他放学直接去学校旁边的肯德基等她,于是陈某带孙子前往,却并未发现孩子母亲。陈某电话联系后发现其母亲并没有给孩子发过该类信息。
二、漏洞问题
1、定位
家长的手机号码跟孩子儿童电话手表是绑定的,黑客只要知道家长的手机号,就能通过手机号码倒推出儿童电话手表的 ID 号。由于儿童电话手表 ID 号的唯一性,因此,获得 ID 后,直接输入攻击程序,便可攻击这个儿童电话手表,在获知这块儿童电话手表所在的经度、纬度数字后,将经度、纬度输入百度地图,就能显示出这块手表所在的精确位置。
2、监听
由于一些厂商对服务器重视度不够,甚至有些厂商将儿童电话手表最为关键的一块服务内容外包给其他服务商,若黑客对服务器作为节点进行攻击,服务器薄弱的厂商则很容易受到控制。
设置一个攻击程序,黑客将自己的号码输入到程序中,监听一般都需要在被监听者不察觉的情况下进行,黑客操作时,通过程序,控制这款智能手机进行拨出,可以听到儿童电话手表这边的一切声音,被攻击的儿童电话手表一直是处于黑屏状态,没有任何迹象,就和普通打电话一样,非常清晰地听到室内的一切声音。在现实生活中,如果小孩的儿童电话手表被黑客监听,那黑客随时都可以了解孩子的生活、学习情况,掌握日常规律。
3、修改号码
黑客可以通过后台服务器,获取这块手表相关的通讯录,再通过攻击软件,对通讯录上的电话号码进行修改,然后再回传服务器。当黑客用自己的手机拨打这块儿童电话手表,儿童电话手表屏幕上只显示出通讯录上相关人员的号码。孩子看到的是自己通讯录上的设置的相关号码,而事实上,这个号码根本不是孩子通讯录上的电话号码。现实中,如果孩子真的接到这样的电话,有可能会发生意外。
三、挑选儿童电话手表
儿童智能手表是一款互联网的科技产品,选择一个拥有技术积累,具有安全、互联网基因的公司,其产品功能成熟,漏洞等各方面危险的发生率也会降低。在选购前,先了解品牌是否属于自主研发,这样可以降低隐私泄露的风险。儿童智能手表是一个需要不断持续服务的产品,需要厂家定期对服务器客户端进行检测,包括信息的存储、传输、使用等环节,其APP及各种安全漏洞,要及时更新维护,在某种程度上,公司的规模也决定着该公司售后服务的质量。
购买了儿童电话手表的家长,在设置密码时可设置具有一定长度,含有特殊字符的密码,并及时对儿童电话手表的 APP 进行更新。
版权所有: 洽康商城 | Copyright 2009-2024 © Inc. All rights reserved.
ICP备案证书号:渝ICP备2023004597号-20