当前位置: 首页 > 科技赋能

杂牌智能儿童手表易遭黑客攻击,神器成“凶器”

时间:2024-05-22 13:30:39 科技赋能

智能儿童手表被称为儿童查找工具。

无论孩子身在何处,家长都可以通过应用程序实时找到孩子,并随时联系孩子。

大多数家长对电子设备技术了解不多,但却找不到问题。

存在安全漏洞的智能儿童手表也可能泄露秘密。

黑客可以轻松进入一些智能儿童手表的系统,获取孩子日常的运动路线,以及父母的电话号码、家庭住址等所有信息,这已经成为孩子人身安全的一大隐患。

36个孩子,3个戴“手表” 智能儿童手表被越来越多的家长接受。

记者在稻城一所小学调查发现,一个班有36名孩子,其中3名孩子佩戴了智能手表。

这个比例在学校里比较常见。

大约10%的孩子家长选择为孩子使用智能手表。

儿童手表。

这款手表确实非常方便。

家长与孩子的联系很方便。

有时老师可以通过这款手表直接通知他们任何事情。

“有了智能手表,我们家长就安心了很多,通过手机就能实时看到孩子的活动情况,不仅不用担心她迷路,还知道她每天去了哪里。

”我不用担心她放学后去哪里。

”我不想再回家玩了。

”一位家长说道。

在某购物网站上,记者输入关键词“智能儿童手表”,顿时出现数百条信息,价格也涵盖了几千元到几十元的不同价位,甚至还有针对男孩的不同价格。

和女孩。

具有特殊功能的差异化产品。

数据显示,目前全国智能儿童手表年出货量已达1万台,远高于行业预期。

儿童智能手表的普及,使得众多厂商纷纷加入,但由于缺乏有效的行业管理机制,大小厂商鱼龙混杂,产品质量也参差不齐。

因此,他们受到了多方质疑。

黑客攻击,神器成为“凶器” 这样的“神器”存在诸多安全漏洞。

如果使用不当或不小心,就会被不法分子有机可乘,“神器”就会成为“凶器”。

有关部门透露,今年以来,国内安全平台上陆续有黑客曝光厂商服务器相关漏洞。

有些厂商对服务器安全重视不够,有的甚至根本没有自己的服务器。

关键服务外包无疑会对安全造成巨大威胁。

由于手表的所有信息都在后端服务器上,黑客可以利用服务器漏洞进行越权操作,查看客户信息、掌握手表位置、获取儿童日常行走路线、环境记录等隐私。

利用手表漏洞,黑客可以通过技术漏洞冒充家长,向手表发送监控请求。

手表会主动拨打黑客的手机。

只要手表正常使用,黑客就可以在家长和孩子不知情的情况下进行攻击。

窃听和监控相当于在你的家中放置了一个定位窃听器。

更重要的是,黑客可以利用攻击软件从后台直接篡改手表通讯录中亲戚的电话号码。

这样,当手表显示有“妈妈”字样的来电时,实际上是电话那头有恶意的陌生人,但孩子却很难识别。

安全漏洞来源很多,尤其是杂七杂八的智能儿童手表,很容易被黑客攻击。

专家表示,为了降低成本,小品牌会忽视用户信息的安全性,服务器数据极容易被获取。

这些品牌会采用通用的云解决方案,完全公开,容易被黑客破解;他们还使用简单的注册和登录系统;没有签名机制,数据在传输过程中可以被篡改;账户ID是按顺序分配的,很容易被猜到。

例如,账户A的ID为账户B;此外,这些小品牌没有云认证机制,黑客可以非法访问任何数据而不会被拒绝。

基于以上五点,黑客可以很容易地访问杂牌儿童手表的服务器,利用账户A的访问方式获取账户B的信息,因此杂牌儿童手表毫无安全可言。

据悉,系统安全漏洞在各类智能设备中十分常见。

为了保证用户信息的安全,大公司每年投资数千万的手表服务器,并采用自主研发的“私有云”加密技术;而山寨盗版儿童手表的小厂家由于资金和技术限制,服务器加密技术不到位,很容易被黑客攻击。

当然,我们不能因为噎住就不吃饭了。

我们可以选择专业厂家的产品,产品资质齐全,家长可以立即采取预防措施,可以防止智能儿童手表漏电。

不要贪图便宜,购买时要注意三证。

无论是家长还是孩子,在购买智能手表时,往往注重产品的外观、功能和使用体验,而对潜在的安全隐患知之甚少。

那么,家长应该如何选择儿童手表呢?专家建议,首先,在购买智能儿童手表等可穿戴设备时,一定要看好这三张证书:国家3C强制安全认证、无线电发射设备型号核准证、进网许可证。

只有三证齐全的产品才能合格。

有保障的产品,家长不要贪图便宜而选择劣质产品,这会给孩子的安全造成巨大的隐患。

此外,家长还需要花时间了解智能儿童手表的信息安全技术:一是加密技术,手表与厂商服务器之间的通信是否加密,是否有专属的信息存储方案;第二,认证技术,智能儿童手表是否建立了安全的账户认证系统,保证只有家长才能访问孩子的数据;第三,服务器的防攻击技术能否有效抵御黑客的入侵。

也就是说,家长不要认为购买智能儿童手表是一件一劳永逸的事情,而应该彻底了解其相关知识,最大限度地保证使用的安全性。

需要强调的是,家长在使用时也应做好充分的自我保护,尽量设置数字、大小写字母、特殊字符混合的登录密码,并时常更改,并更新密码。

客户及时。