现代Veloster N正式获得双离合自动变速器 迈凯轮在2024年发布电动P1继承者 伊隆马斯克解释了特斯拉Model 3为何配备了机舱内摄像头 C8雪佛兰克尔维特敞篷车可能会跳过2020年 福特扩大冠状病毒工作量 准备开始生产呼吸器 福特预计冠状病毒关闭将导致6亿美元的季度亏损 据报道法拉利在2019年售出的每辆汽车平均赚94,315美元 在CarPlay上Google Maps的最新替代品 现代化的迈凯轮F1看起来像是我们需要的超级跑车 2020年丰田Supra Fenda Mira旅行车渲染具有速度敏感的后翼 日产改组为一家小公司 减少销售一百万辆汽车 更多的大型汽车保险公司宣布了向其客户退还少量资金的计划 日本汽车业发誓要在冠状病毒危机中保护工作 在交叉路口增加这些障碍物可以减少左转行人的事故 迈凯轮发布了塞纳GTR的新镜头 这款便携式EV充电器可以改善电动汽车的路边援助 犹他州男子在2005 Mini Cooper S内构建iRacing模拟器 通用汽车的悍马电动车获得了新徽标 多伦多大学提供自动驾驶汽车软件课程 代托纳国际赛车场正式通过冠状病毒测试站点 年轻的澳大利亚人关注房屋所有权奖 新泽西州和佛罗里达州的冠状病毒对美国房屋市场的影响最大 冠状病毒期间房东和房客需要仔细谈论房租 维多利亚时代的挡风玻璃房如何装修 房地产开发行业对抗COVID-19危机的5大技巧 我们应该如何正确进行浴室装修 埃奇希尔出售凯恩斯的房地产 Pandemic不会影响3亿美元的吉朗办公楼项目 悉尼西部出售的Mastersort度假式房地产 美国独户房屋物业税高达3060亿美元 墨尔本房地产关闭前最强劲的拍卖郊区 在新州农村购买不到50万澳元的私人岛屿 Barwon Health出售托基住宅后计划的联排别墅 禁止检查房屋的行为打击了房地产行业 房地产买家如何利用虚拟财产参观和在线招标 萨默维尔带度假屋的宅基地提供乡村田园般的体验 冠状病毒导致的房地产变化为首次购房者带来了诱人的市场 市场上令人难以置信的温贝拉尔海滨别墅 墨尔本的租赁存量增加 待售房屋减少 阿德莱德的房地产拍卖清算率仍高于去年同期 由于零售商拖欠租金 冠状病毒袭击了英国的商业房地产 DocuSign首席执行官表示该公司尚未看到房地产客户的业务放缓 雷克萨斯IS仍然是一款功能强大的豪华轿车 但它迫切需要进行更新 凯迪拉克的新款CT5-V需要一个不同的名称 2020 Genesis G90可能会引起您的注意 2020宝马228i xDrive Gran Coupe刚刚获得新的徽章 2020年起亚特柳赖德vs2020年丰田汉兰达 2020年大众途锐V8 TDI价格昂贵 引擎盖下还有非常特殊的柴油V-8 最新的保时捷911 Turbo S可以完成911 Turbos一直以来的工作 雷克萨斯使用比以往更大的主轴格栅更新了其老化的多功能三排SUV
您的位置:首页 >荆门 >

云漏洞暴露了数百万个儿童追踪智能手表

2019-12-19 08:48:55来源:

父母会为孩子购买支持GPS的智能手表,以便对其进行跟踪,但是安全漏洞意味着他们并不是唯一能够做到这一点的人。

仅今年一年,研究人员就在许多儿童追踪智能手表中发现了多个漏洞。但是今天的新发现表明,几乎所有的人都在一个通用的共享云平台中隐藏着更大,更具破坏性的漏洞,该平台用于为数百万支持蜂窝功能的智能手表提供动力。

该云平台由中国白标电子产品制造商Thinkrace开发,后者是最大的位置跟踪设备制造商之一。该平台用作Thinkrace制造的设备的后端系统,用于存储和检索位置以及其他设备数据。这家电子制造商不仅将自己的儿童跟踪手表出售给希望与孩子保持联系的父母,而且还将其跟踪设备出售给第三方企业,然后由第三方公司重新包装和重新标记带有自己品牌的设备,以便出售对消费者。

所有制造或转售的设备都使用相同的云平台,从而确保Thinkrace制造并由其客户之一出售的任何带有白标的设备都容易受到攻击。

笔测试合作伙伴的创始人Ken Munro,与TechCrunch完全共享了调查结果。他们的研究发现了至少4700万个易受攻击的设备。

“这只是冰山一角,”他告诉TechCrunch。

智能手表泄漏位置数据

Munro和他的团队发现,Thinkrace制造了360多种设备,主要是手表和其他跟踪器。由于重新贴标签和转售,许多Thinkrace设备的品牌有所不同

Munro说:“品牌所有者通常甚至都没有意识到他们出售的设备都在Thinkrace平台上。”

出售的每个跟踪设备都直接或通过托管在经销商运营的Web域上的端点与云平台进行交互。研究人员一直将这些命令追溯到Thinkrace的云平台,研究人员将其描述为常见的故障点。

研究人员说,控制设备的大多数命令都不需要授权,并且这些命令都有据可查的文件,从而使任何具有基础知识的人都可以访问和跟踪设备。而且由于没有随机的帐号,研究人员发现,只需将每个帐号加1,就可以批量访问设备。

这些缺陷不仅使儿童处于危险之中,还使使用该设备的其他人处于危险之中。

在一个案例中,Thinkrace向参加特奥会的运动员提供了10,000个智能手表。研究人员说,但是这些漏洞意味着每个运动员都可以对其位置进行监控。

儿童录音被发现暴露

一家设备制造商购买了转售Thinkrace智能手表之一的权利。像许多其他经销商一样,这个品牌所有者允许父母追踪孩子的下落,并在他们离开父母设定的地理区域时发出警报。

研究人员表示,他们可以通过枚举易于猜测的帐号来追踪任何佩戴这些手表之一的孩子的位置。

该智能手表还允许父母和孩子像对讲机一样互相交谈。但是研究人员发现语音消息被记录并存储在不安全的云中,任何人都可以下载文件。

郑重声明:本网站所有信息仅供参考,不做交易和服务的根据,如自行使用本网资料发生偏差,本站概不负责,亦不负任何法律责任。如有侵权行为,请第一时间联系我们修改或删除,多谢。

猜您喜欢