很多兒童電話手表只對手機端進行了身份確認。
黑客只需要知道家長的手機號,就能通過這個手機號碼倒推出兒童電話手表的ID號。
工程師用自己的手機向這塊兒童電話手表進行撥號,兒童電話手表屏幕上清晰顯示出“爸爸”的字樣。
日漸流行的兒童電話手表大多被冠以“智能”頭銜,以“安全”、“便捷”作為產品的最大賣點。這兩年,兒童電話手表因為有定位和通話的功能,受到廣大父母的青睞。大部分家長給孩子購買兒童電話手表的初衷是為了獲得一份安全感,那么這樣的一塊手表真的能帶給孩子安全嗎?
當下的各款兒童電話手表的功能不少,不僅能打電話、發(fā)微信,還有實時定位以及監(jiān)聽功能。使用起來也很簡單,買一張電話卡放入智能手表,然后通過手機下載一個跟手表匹配的A PP之后,家長的手機和孩子的智能手表就可實現(xiàn)綁定。目前,這種兒童電話手表賣得挺火。廣州市很多小學的班級里,幾乎有一半學生都購買了不同款的兒童電話手表。
“目前國家對于兒童電話手表等智能穿戴設備還沒有統(tǒng)一的規(guī)范,這類產品在信息安全方面的質量參差不齊”。工業(yè)和信息化部電子第五研究所賽寶質量安全檢測中心信息安全工程師李樂言說,從去年開始,就陸續(xù)有白帽黑客在國內安全平臺烏云上,曝光了兒童安全手表的相關漏洞,漏洞的主要根源在廠家的服務器上。“現(xiàn)在的兒童智能手機所有信息其實都在后臺服務器上,攻擊者可利用漏洞查詢智能手表連接的服務器,就可以查看到客戶信息,并根據相應ID直接查看孩子的地理位置、實時監(jiān)控孩子的地理坐標、日常活動軌跡及環(huán)境錄音等隱私內容?!?
家住市區(qū)新都國際小區(qū)的市民劉女士去年給上小學三年級的女兒買了品牌智能手表,女兒非常喜歡,她每次給女兒的定位也都非常準確,這款手表可以時刻定位女兒的行蹤,這讓她感覺很安全。
夏侯小學學生家長李先生今年春節(jié)前剛為女兒買了一款智能手表,可是學校規(guī)定學生上課不能帶手機,這款手表有通話功能,所以一直放在家里沒用,但李先生并不知道智能手表可能存在“漏洞”?!拔疑磉吅芏嗤潞团笥训暮⒆佣假I了智能手表,孩子看到別人有,也想要,現(xiàn)在戴智能手表成了孩子們的潮流。”李先生說,他打算孩子不上學時再給孩子佩戴。
丹華小學學生家長王昆倫說,他也給兒子買了一款智能手表,因為怕孩子總玩手表影響學習,加上孩子上下學他都會接送,所以孩子上學期間他不給孩子佩戴,周末孩子到小區(qū)里找小朋友玩,他就會讓孩子帶上。
在近日《焦點訪談》的一期欄目中,網絡安全反饋機構的技術人員通過操作電腦,就能對兒童手表本身的監(jiān)聽功能進行破解,模擬自己是孩子家長,向手表發(fā)出監(jiān)聽請求,手表就會主動打電話到技術人員的手機上。技術人員說,只要手表處于正常使用狀態(tài),黑客就可以在家長和孩子完全不知情的情況下進行竊聽和監(jiān)控,也就相當于在家里放了一個定位竊聽器。
不僅如此,技術人員還表示,利用漏洞,黑客不僅可以精準掌握手表所處的位置,還可以完整獲取小朋友日常的行走路線,并且能夠通過修改父母手機客戶端的登錄密碼,來切斷家長手機和兒童智能手表之間的關聯(lián)。
明明是以“智能”主打的高科技產品,為何卻會出現(xiàn)信息漏洞這樣的情況?有業(yè)內人士就表示,作為新興產品,多數企業(yè)僅抱著試水的心態(tài)對其研發(fā),因此產品在外觀、性能上都難以讓人滿意。還有一些品牌完全是看著熱點涌進這個市場,多是一些第三 方 傳 統(tǒng) 電 子 廠商,甚至沒有一支自己的技術團隊和獨立的服務器,技術不到位是很自然的事情。
佰佰安全網建議,盡量挑選一些優(yōu)質有保證的大品牌?!爸悄苁直硇枰獜S家定期對服務器客戶端進行檢測,包括信息的存儲、傳輸、使用等環(huán)節(jié),這些都考驗廠家的綜合實力,一般的私人小品牌可能無法做到?!贝送?,作為購買了兒童電話手表的家長,在設置密碼時也可以做好充足的自我保護,“設置具有一定長度,含有特殊字符的密碼?!蓖瑫r也提醒各位家長,要及時對兒童電話手表的A PP進行更新,“有些更新可能就是發(fā)現(xiàn)了漏洞,如果不及時更新,很有可能就被人鉆空子?!?
佰佰安全網建議消費者從以下幾個方面選購一款放心、安全的兒童智能手表:
1、擁有自己的產品解決方案研發(fā)團隊
建議大家購買企業(yè)自己研發(fā)生產的兒童智能手表品牌,在購買前了解該品牌是否擁有自己的研發(fā)團隊,對手表硬件、軟件、APP、ROM進行自我研發(fā),不使用第三方公司的產品通用解決方案,這是篩選該款手表非“貼牌性小品牌兒童智能手表廠商”的第一步。
2、有規(guī)模的大公司
該款手表的公司規(guī)模,決定著該公司花費多少精力生產手表,也在一定程度上決定著該公司能持續(xù)為已購買手表的用戶帶來持久的后續(xù)服務。因為兒童智能手表作為智能高科技產品,是一個需要不斷持續(xù)服務的產品,其APP及各種安全漏洞,都需要及時更新維護。
3、有技術積累的大品牌
有技術積累的大品牌,不僅在于其全國知名的品牌影響力,更在于它擁有技術積累,甚至擁有一定研發(fā)生產經驗、安全技術經驗及高科技技術的經驗積累。有技術積累的大品牌,做出來的產品解決方案一是比較安全,二是出現(xiàn)問題以后會盡快去恢復。
不僅如此,不同于小品牌廠商,大品牌有著自己的品牌影響力及形象要維護,對于手表的質量及用戶口碑極其重視,因此對消費者所反饋的問題能最快的響應及回復,保證消費者的權益獲得保障。
4、具備安全、互聯(lián)網基因的公司
兒童智能手表是一款互聯(lián)網高科技產品、同時也是一個保護孩子安全的產品,一個具有安全、互聯(lián)網基因的公司,擁有著雄厚的安全技術實力,擁有著國內最先進的互聯(lián)網高科技技術,要比其他公司所生產出來的手表更能保護手表、孩子、家庭安全、更能打造科技潮流最前端的尖端高科技產品。
5、看輻射值是否在國標范圍內
每款兒童手表都有自己的輻射值,兒童電話手表依然屬于3C類產品,而國家對3C類產品都有著輻射值標準規(guī)定,必須低于2.0W/KG,才能保證對人身沒有傷害。
以360兒童手表為例,360兒童手表由全國最大的互聯(lián)網安全公司360自主研發(fā)生產,該手表的品牌背景是目前兒童手表中最為強大的。
責任編輯:孟洋洋