首页>社情·民意>你言我语 你言我语
原标题:“黑客”后台拨号 儿童电话手表显示“爸爸”

工程师用手机向儿童电话手表进行拨号,儿童电话手表屏幕上清晰显示出“爸爸”的字样。

黑客只需要知道家长的手机号,就能通过这个手机号码倒推出儿童电话手表的ID号。

很多儿童电话手表只对手机端进行了身份确认。
日渐流行的儿童电话手表大多被冠以“智能”头衔,以“安全”、“便捷”作为产品的最大卖点。这两年,儿童电话手表因为有定位和通话的功能,受到广大父母的青睐。大部分家长给孩子购买儿童电话手表的初衷是为了获得一份安全感,那么这样的一块手表真的能带给孩子安全吗?
从去年开始,多款儿童电话手表的相关漏洞,被白帽黑客陆续公布在国内安全平台乌云上,漏洞的主要根源在厂家的服务器上。这些漏洞真的存在吗?如果发现儿童电话手表存在安全漏洞,家长们又该如何进行安全预防?3月14日上午,南都鉴定走进工业和信息化部电子第五研究所赛宝质量安全检测中心,对儿童电话手表可能存在的安全漏洞进行实测验证。
鉴定由头
班里近半小学生都买了电话手表
当下的各款儿童电话手表的功能不少,不仅能打电话、发微信,还有实时定位以及监听功能。使用起来也很简单,买一张电话卡放入智能手表,然后通过手机下载一个跟手表匹配的A PP之后,家长的手机和孩子的智能手表就可实现绑定。目前,这种儿童电话手表卖得挺火。广州市很多小学的班级里,几乎有一半学生都购买了不同款的儿童电话手表。
“目前国家对于儿童电话手表等智能穿戴设备还没有统一的规范,这类产品在信息安全方面的质量参差不齐”。工业和信息化部电子第五研究所赛宝质量安全检测中心信息安全工程师李乐言说,从去年开始,就陆续有白帽黑客在国内安全平台乌云上,曝光了儿童安全手表的相关漏洞,漏洞的主要根源在厂家的服务器上?!跋衷诘亩悄苁只行畔⑵涫刀荚诤筇ǚ衿魃希セ髡呖衫寐┒床檠悄苁直砹拥姆衿?,就可以查看到客户信息,并根据相应ID直接查看孩子的地理位置、实时监控孩子的地理坐标、日?;疃旒<盎肪陈家舻纫侥谌荨!?/p>
后台服务器是漏洞根源验证码输入次数无限制
鉴定君随即登录了这一网站,通过搜索引擎,就可以轻松搜索到不少儿童电话手表品牌存在安全漏洞的信息,其中包括任意用户密码重置、无登录防控等诸多方面?!坝没苈肴我庵刂茫褪撬狄酝敲苈氲姆绞?,重置你的密码,这样你的用户号码完全就可以变成我的?!崩罾盅运?,不少儿童电话手表品牌并没有对验证码的输入次数进行限制,任何人都可以进行无限次的输入。“四位数的验证码,最多只需要电脑输入9万多次,就能试出来,一旦试出来,就可以进行密码重置了?!贝送猓没г诮械锹际?,后台服务器也并没有一个登录防控功能,只是单向认证?!昂诳驮谑种幽诰湍苁猿?00多个密码来?!?/p>
“其实修补安全漏洞的技术门槛并不高,只要有一些网络开发经验的研发人员就能做到。只要生产方重视,避免这样的安全漏洞是可以实现的?!崩罾盅员硎?,但从目前来看,国家并没有在网络安全这块设置详细的标准要求,如果厂商仅仅重视用户体验来抢占市场、而忽略了产品的安全设计和开发,增加的网络控制功能就可能成为恶意攻击者利用的通道,泄露个人信息在所难免。
编辑:王沥慷

 
  
				
				 
				
				 
				
				 
				
				 
				 
				 
				 
				 
					 
					 
				 
				 
				 
				 
				 
				 
				 
				 
				 
				 
				