当前位置:经济频道首页 > 消费 > 正文

还买给孩子?部分儿童智能手表存隐患 成监听设备(2)

2017-11-24 10:42:02    中国新闻网  参与评论()人

  厂商设计不规范导致漏洞出现

不过,儿童智能手表的安全问题不能简单归结为技术问题。

2015年,国内多个品牌的儿童智能手表被曝存在“越权漏洞”。谈到这一问题,360儿童手表产品总监孙浩告诉中新网记者,这其实是比较低级的漏洞,能做到这一点的前提是在服务端接口设计上就不规范,使攻击者能越过一些认证手段,非法获取手表的隐私信息。

“更进一步,根本原因在于2015年儿童手表市场爆发,很多小的厂商进入市场,他们没有完善的设计研发能力,采用市面上一些公板方案,在产品的技术方案设计上就有问题。”孙浩说。

余俊峰认为,有些厂商为了产品尽早上市占领市场,缺乏足够的设计、开发、测试时间,导致漏洞百出;也有些厂商获知白帽黑客提交的漏洞细节后,没有采取任何补救措施,对漏洞置之不理,任由漏洞存在。

  智能手表比手机电脑更易遭到袭击吗?

从技术上来看,儿童智能手表是否比手机、电脑更容易被黑客入侵呢?

孙浩说,其实儿童手表相对手机、电脑更安全。儿童手表功能相对单一,没有浏览器、第三方应用,也屏蔽了短信、彩信等功能,通话上有白名单机制。不会像手机和电脑那样受到钓鱼网站、恶意软件、诈骗电话和短信的威胁。

“目前来看,没有证据表明儿童智能手表更容易被黑客入侵。”余俊峰说,但是,部分儿童智能手表安全漏洞比较多,存在很大被攻击的风险,可能会引起恶意黑客或黑色产业人员的关注,从而引发攻击事件。

360儿童手表产品总监孙浩说,越权漏洞等问题在360儿童手表等大品牌产品上不会出现。

  延伸——

深圳将出台国内首个儿童智能手表地方标准

除了安全漏洞,一些儿童智能手表还存在定位不精准、辐射较高等问题。

据媒体报道,国内儿童智能手表有9成以上产自深圳,深圳将出台国内首个儿童智能手表地方标准。

今年3月,深圳市消费者委员会联合多家单位牵头制定《深圳市儿童智能手表技术标准文件》,随后于今年11月举行了意见征求会。标准包括材料安全、电池安全、辐射、定位测试、信号质量、工作时间、防水测试等内容。

挑选儿童智能手表时应注意什么?

为您推荐: