小位小米儿童智能手表表号码帮错了,是在原号码上进行修改还是只能重新录入?

儿童智能手表存在安全漏洞
儿童智能手表存在安全漏洞
日渐流行的儿童电话手表大多被冠以&智能&头衔,以&安全&&便捷&作为产品的最大卖点。然而,有试验人员对儿童电话手表可能存在的安全漏洞进行实测验证后发现,其通讯录号码在后台就可进行修改,&黑客&后台拨号,手表显示&爸爸&并不难。
【新闻背景】
来电的是爸爸?其实并不一定
从去年开始,就陆续有网络安全工程师在国内安全平台乌云上,曝光了儿童安全手表的相关漏洞,漏洞的主要根源在厂家的服务器上。有专家表示,现在的儿童智能手机所有信息其实都在后台服务器上,攻击者可利用漏洞查询智能手表连接的服务器,就可以查看到客户信息,并根据相应ID直接查看孩子的地理位置、实时监控孩子的地理坐标、日常活动轨迹及环境录音等隐私内容。
在实验中,被攻击的儿童电话手表一直处于黑屏状态,没有任何迹象,可测试者的手机却显示出了号码。&这个就是这块儿童电话手表打过来的。&测试人员拿着手机走到室外接通电话,就和普通打电话一样,非常清晰地听到室内的一切声音。
另一个实验,通过后台服务器,拿到这块手表的通讯录,再通过攻击软件,对通讯录上的电话号码进行修改,然后再上传回服务器。很快,测试者用自己的手机向这块儿童电话手表进行拨号,儿童电话手表屏幕上就清晰显示出&爸爸&的字样。
很难辨识来电真伪 只能回拨确认
那么,如果黑客使用技术手段篡改儿童手表上的号码,消费者是否有办法判断来电的真伪呢?黑客又是如何通过手段来篡改这些号码的?南京信息工程大学计算机与软件学院的安全专家沈剑教授对此进行了解读。
首先,对于所谓的篡改号码后的识别,沈剑表示,作为普通消费者,他看到的来电号码是什么样就是什么样,是看不出背后真伪的。&黑客是窃取后台信息篡改的号码,你保存的是文字,通过文字是辨别不了的,只能通过日常生活行为习惯来判断,比如声音和语言习惯等。需要注意的一点,如果电话那头涉及敏感信息,有必要通过千真万确的号码回拨来确认。&
&这其实需要家长教育孩子,如果接到电话里有自己不确定的信息,比如爸爸不能来接你会让同事来等等,一定要教孩子学会回拨给家长确认,以保证安全,从用户行为习惯上来降低安全风险,因为漏洞本身无法避免。&沈剑表示。
儿童手表为何漏洞多?服务器投入跟不上
随着接二连三的曝光,儿童手表的不安全方面陆续被发现,那么,儿童手表究竟为什么会出现这样那样的安全问题?有没有办法来解决?沈剑同样给予了解答。
他表示,其实出现类似黑客随意篡改号码这样的漏洞,究其根本还是厂商的后台服务器出了问题,出现问题的根本在于厂商对于安全的重视程度和投入程度。
&我们知道任何电子产品都不是百分百安全的,总会有漏洞,但是类似篡改号码这样的漏洞,其实厂商通过添加后台认证信息就可以补漏,也就是说增加一个号码是否篡改的验证步骤,技术上是可以实现的,关键在于有没有心去这样做。&沈剑说。
他坦言,后台服务器是一家厂商出品儿童手表是否安全的根本,也是最基本最重要的保障。然而,一些不知名的厂家,出于成本的考虑,往往忽视安全的构建。&比如购买防火墙的成本很高,有些厂商为了降低成本甚至可能不加防火墙。另外,后台服务器要不断优化更新,其实后期维护费用才是花销的大头,不去重视安全,忽视维护,那安全系数就会明显下降。&
【新闻链接】
南京已有小学禁止学生用智能手表
据了解,江苏南京市已有学校发通知禁止学生把智能手表带入校园,就算尚未禁止,也有不少学校表示不建议和提倡孩子使用智能手表,并且会跟各位家长沟通。
在南京市将军山小学,从上学期开始,学校就发出通知禁止孩子在学校使用儿童智能手表,至于原因,校方表示,主要是因为智能手表在课堂上分散了孩子的注意力。&我们发现现在这些智能手表智能化很高,可以打电话录音甚至摄像,但在使用过程中,孩子们逐渐把它当成了一种玩具,在课堂上一直看一直玩,和大人们预计的效果是完全不同的。&
校方认为,课堂上,智能手表让学生分心,如果孩子有事可以直接找老师帮忙打电话。想要看时间,每个教室都有挂钟。另外,智能手表也算是贵重物品,孩子保管能力不强,容易丢失。孩子在学校里也很安全,没有走丢的可能。总而言之它并不适合校内使用。儿童智能手表翻译功能介绍_百度文库
两大类热门资源免费畅读
续费一年阅读会员,立省24元!
儿童智能手表翻译功能介绍
阅读已结束,下载文档到电脑
想免费下载更多文档?
定制HR最喜欢的简历
你可能喜欢儿童智能手表在德国禁售!福州的家长们,你们还敢买吗?
德国禁售儿童手表
日前,据英国广播公司报道,德国联邦网络局日前宣布,全国禁止销售儿童手表,并对多家在网络上销售儿童手表的公司采取了措施。
该局还建议,家长们现在就应把现有的儿童手表销毁。
在中国卖得红红火火的儿童智能手表
怎么会在德国被禁售呢?
可违法监听私人对话
德国联邦网络局负责人Jochen Homann表示,通过手机软件,家长可以通过儿童手表监听周围的环境,这已经构成了非法的通信系统。
这位负责人表示,根据他们的研究,儿童手表被利用来监听老师上课内容。
该机构也要求德国的学校,密切注意学生是否佩戴儿童手表。
易受黑客攻击
挪威消费者委员会报告称,部分儿童手表存在安全故障,比如并未加密存储隐私数据。
这意味着黑客可以轻松攻击儿童手表,获取其当前的位置信息,或是故意显示出错误的位置。还可以通过修改通讯录,将亲友号码改为指定号码......
看看中国网友们怎么说
H:那干脆手机也别用了……
倩_Liu_68:两者权衡利弊,还是需要的。别说丢孩子了,听听宝贝儿在幼儿园有没有挨欺负也好啊。
公知幼稚园:黑客不会这么无聊吧?再说这些个手表定位通常误差几条街……
呜啦啦呜呼拉哈:哈哈哈 我看见过上课奶奶打电话进来,孩子接了,俩人还就这么聊上了幼儿园
感觉很多网友都认为
德国禁售儿童手表有些“小题大做”
很多儿童手表的确存在安全问题
儿童电话手表长时间贴身使用于儿童手上,易跌落挤压、贴身使用、密切和皮肤接触、安全定位等特点,将会带来信息安全漏洞、机械物理危险、电磁辐射、有毒有害物质存在、定位不灵敏等质量安全隐患。
——质检总局产品质量风险监测中心
信息安全漏洞风险
如果儿童电话手表的后端信息系统存在信息安全问题,攻击者则可能实现远程实时定位儿童的地址位置、对佩戴者周围进行窃听、中断儿童和父母之间的联系、通过家长手机号获取孩子敏感信息、甚至可以篡改儿童电话手表的通讯录。
《南方都市报》联合工信部电子第五研究所赛宝质量安全检测中心,对儿童电话手表可能存在的安全漏洞进行实测验证。
结果显示,检测手表的通讯录号码在后台就可进行修改,“黑客”在后台拨号,儿童智能手表却显示为“爸爸”。
南京信息工程大学计算机与软件学院教授沈剑认为,部分儿童智能手表之所以会出现类似黑客随意篡改号码这样的漏洞,其根本原因在于厂商对安全重视程度、投入程度不够。
机械物理安全风险
由于儿童电话手表的佩戴方式使其较易受到外力影响,并且使用对象为儿童,所以在机械物理安全性能方面也存在一定风险。
当手表跌落或受到外力拉扯时,表带、表壳以及附件等有可能损坏或出现小物件。
小物件脱落容易引起儿童的身体割伤;儿童误吞、咽小物件后可能引起窒息危险以及其他非可预测的伤害。
电磁辐射风险
《济南时报》记者曾带着3个品牌的电话手表到山东省辐射环境管理站进行辐射量检测。
这3款儿童手表在打电话时,辐射量比普通手机大得多,如果贴近仪器探头检测,辐射量超过手机几千倍。
较大的电磁辐射也会对儿童身体和脑部发育造成影响。而造成这些影响的原因主要来自儿童电话手表设计方面,如结构、天线、屏蔽、芯片、材料等方面问题。
山东辐射环境管理站技术人员介绍说,目前儿童电话手表主要由GPS模块和GSM模块组成,其中GPS模块是接收信号设备,不会产生辐射,但GSM模块会向外发射信号、产生辐射,GSM制式的特点是:分时传数据,即每一个小的时间段内,会有一个“瞬间爆发”。
有毒有害物质风险
目前,市面上儿童电话手表产品大量采用塑料部件并与人体皮肤接触,塑料所含的有害物质可能进入人体,存在一定的健康风险。
微信公号“老爸评测”的一篇文章《知名儿童手表检出强致癌物,超标10倍!!》,引发公众关注。
虽然该测评可能引用标准时数据出错,致使结论悬殊过大,但仍难掩儿童穿戴类用品健康风险堪忧的现状。
增塑剂,例如邻苯二甲酸酯DEHP等是一种对环境以及人类的生殖系统有损害的物质,对儿童的性腺发育有害。监测发现,儿童塑料手表可能存在着一定的邻苯二甲酸酯风险。
责任编辑:
声明:本文由入驻搜狐号的作者撰写,除搜狐官方账号外,观点仅代表作者本人,不代表搜狐立场。
今日搜狐热点

我要回帖

更多关于 糖猫儿童智能手表 的文章

 

随机推荐