杂牌儿童智能手表“不安全”,亲觅技术人员解密高危漏洞

时间:2015-09-17

近两年,能够进行定位和即时通话的儿童智能手表风靡市场,众多品牌蜂拥出现,一时间让家长们眼花缭乱。但面对孩子频繁走失的大环境,父母们出于对孩子安全问题的担忧,都会为孩子选购一款儿童智能手表。而近日乌云平台上股关于杂牌儿童智能手表存在高危漏洞的信息曝光,无疑成为一颗重磅炸弹,让业内人士与家长们都震惊不已!





漏洞发现者称,这个存在于许多品牌儿童智能手表中的漏洞是一个服务端的漏洞。所谓“服务端漏洞”,是指存在于这些儿童智能手表云端服务器中的漏洞,如果该漏洞被黑客利用,不法分子就可以轻而易举地读取佩戴此类儿童智能手表的儿童的活动轨迹,实时环境声音等。如此一来,儿童智能手表非但不能成为保护孩子安全的高科技工具,反而变为埋藏在孩子身边的隐形安全威胁。

由权威机构提供的统计数据表明,目前“中招”的品牌包括守护星、亦青藤、智多星、优者、智力快车等几十个品牌的智能儿童手表,根据这些品牌的儿童智能手表出货量估算,全国至少有百万左右的儿童受到影响。那么为何该漏洞波及范围覆盖几乎全国省份达到百万儿童?皆因广为诟病的“山寨”力量。原来,漏洞期初源自一个儿童智能手表的设计方案,此方案商为深圳三基同创科技有限公司。受利益驱使,众多杂牌厂家与其合作进行贴牌生产,于是一个存在漏洞的儿童智能手表被冠以不同品牌名称,销往全国各地。

不过,这毕竟是一个低级漏洞,令人欣慰的是亲觅儿童智能手表等正规厂商出品的智能穿戴设备,并未发现这类漏洞存在。

那么,家长究竟该如何为孩子选购儿童智能手表呢?

对此记者采访了亲觅儿童智能手表研发部的负责人戴先生。他表示,家长们千万不能忽略了服务漏洞对孩子安全的威胁,比如黑客很容易读取孩子的运动轨迹及实时声音等,那么这无疑不是给孩子买安全呵护,而是增添了隐形麻烦。那么,品牌及国家的各项认证则是儿童智能手表品质的决定性因素。家长在选购儿童智能手表时,首先要考虑经过各项认证的大品牌,比如说基本的3C认证,但很多山寨杂牌手表是没有通过认证的,还有在考虑技术含量、 定位精准度、材质等方面外,拥有独立研发设计能力也是产品安全的有力保障。戴先生强调,强大技术团队对于科技类产品是必不可少的核心力量,有了技术团队,才能及时修复、升级软件系统并改善硬件功能,对于无自有工厂、无技术团队的贴牌山寨品牌来说,他们目前是置孩子安全不顾的卑劣行为,希望家长们也可联合起来抵制这些杂牌产品。

对于当前已经出现的漏洞情况,记者多方努力,也并未联系到这些品牌的具体负责人,不得不考虑的是,这些依靠贴牌加工创立的山寨品牌,无疑会缺乏售后服务与后期的软件升级和维护,因此这种手表的安全隐患恐怕会长期存在,目前出现的服务端漏洞何时才能彻底修复也十分令人担忧。