?
早報(bào)訊 為孩子佩戴一塊智能手表,就可以知道孩子一天的活動(dòng)狀況,還可以與孩子即時(shí)交流,孩子在遇到危險(xiǎn)時(shí)還能發(fā)出求救信號(hào)……在移動(dòng)終端設(shè)備飛速發(fā)展的今天,兒童智能手表也成為熱銷的數(shù)碼產(chǎn)品。商家在推銷兒童手表時(shí),手表的安全性往往是最大的賣點(diǎn)。但是從今年3月份開始,多款兒童電話手表的相關(guān)漏洞被 “白帽”黑客陸續(xù)公布在國(guó)內(nèi)漏洞報(bào)告平臺(tái)“烏云”上。昨天,工業(yè)和信息化部電子第五研究所賽寶質(zhì)量安全檢測(cè)中心對(duì)于多款兒童手表的檢測(cè)報(bào)告在微信圈里熱傳,成為家長(zhǎng)們關(guān)注的焦點(diǎn)。“根據(jù)這份權(quán)威檢測(cè)報(bào)告,黑客可以輕松篡改來電顯示,陌生人打電話手表上也會(huì)出現(xiàn)‘爸爸’的提醒,這太可怕了!作為普通人我們?cè)撊绾畏婪叮俊笔忻褛w女士昨天通過微博說出了自己的擔(dān)憂。
兒童智能手表隱患多 昨天上午記者首先登錄了漏洞報(bào)告平臺(tái)“烏云”發(fā)現(xiàn),該平臺(tái)剛剛公布了一款名牌兒童智能手表的漏洞。這款兒童智能手表號(hào)稱全世界銷量前5名,然而該平臺(tái)的網(wǎng)絡(luò)高手可以毫不費(fèi)力就進(jìn)入到該智能手表的數(shù)據(jù)庫(kù)中,調(diào)取使用者的相關(guān)信息。這一漏洞最終被廠家確認(rèn),并且完成了修復(fù)。
這一漏洞并非個(gè)例,工業(yè)和信息化部電子第五研究所賽寶質(zhì)量安全檢測(cè)中心對(duì)于市面上流行的3款兒童智能手表鑒定發(fā)現(xiàn),在電腦攻擊程序中輸入手表的信息后,可以輕松破解兒童智能手表所在經(jīng)緯度,黑客便可知道孩子的具體位置;黑客在控制手表后,還可以在用戶毫不覺察的情況下,開啟智能兒童手表的通話系統(tǒng),監(jiān)聽孩子所有活動(dòng)細(xì)節(jié);最讓家長(zhǎng)感到擔(dān)心的是,兒童手表通訊錄里的號(hào)碼顯示信息可以隨意更改,參與測(cè)試的記者通過自己的手機(jī)撥打一款被攻擊的兒童智能手表后,手表上顯示“爸爸”的字樣。
銷售火爆成時(shí)髦禮 昨天,記者首先到遼寧路科技街實(shí)體店中探訪,發(fā)現(xiàn)這兒童智能手表與行車記錄儀一樣,都是商家重點(diǎn)推銷的名牌產(chǎn)品。高端兒童智能手表要兩三千元左右,便宜的只要二三百元。“這是現(xiàn)在最時(shí)髦的禮品,不但時(shí)尚,而且還能給孩子送上一份平安。”銷售人員石女士告訴記者,每年的暑假過后是兒童智能手表的銷售高峰期,最多的一天一個(gè)攤位能賣五六塊兒童智能手表。
此外,記者登錄到電商平臺(tái)發(fā)現(xiàn),這兒童智能手表在網(wǎng)絡(luò)上銷售也是很火爆。記者搜索兒童智能手表共找到了5000多個(gè)寶貝,銷量最多的一款手表一個(gè)月賣了400多塊。
優(yōu)點(diǎn)多家長(zhǎng)難舍 記者在島城各大幼兒園、小學(xué)門口調(diào)查發(fā)現(xiàn),現(xiàn)在青島使用這兒童智能手表的主要是幼兒園的兒童和低年級(jí)的小學(xué)生。市民朱女士孩子今年上幼兒園中班,因?yàn)橛變簣@里沒有監(jiān)控設(shè)備,她就給孩子佩戴了一款兒童智能手表。“通過這個(gè)手表可以了解孩子在幼兒園一天的活動(dòng),感覺挺方便的。但是出現(xiàn)了這樣的漏洞,還真不大敢給孩子用了。”朱女士擔(dān)憂地說。
在江蘇路上,正準(zhǔn)備接孩子放學(xué)的王先生則表示這兒童智能手表比普通智能手表要好。“用手表擔(dān)心孩子會(huì)玩游戲,上網(wǎng)落入騙局,這兒童智能手表能滿足通信功能,遇到危險(xiǎn)還能求救,而且構(gòu)造簡(jiǎn)單,真要不用了,替代品挺難找。”王先生說。記者隨機(jī)調(diào)查了50名家長(zhǎng)發(fā)現(xiàn),有超過70%的家長(zhǎng)在了解到相關(guān)問題后,表示不會(huì)再給孩子使用兒童智能手表,但同時(shí)也有60%的家長(zhǎng)表示一時(shí)難以找到合適的替代品。
安全專家
手表安不安全主要看服務(wù)器 那么,家長(zhǎng)怎樣才能買到一款放心的兒童智能手表?360安全專家李崇欣告訴記者,智能兒童手表存在的安全漏洞主要是服務(wù)器的問題。李崇欣說,我們現(xiàn)在使用的絕大部分智能終端設(shè)備的軟件都是聯(lián)網(wǎng)的,通過網(wǎng)絡(luò)下載、上傳數(shù)據(jù),比如給別人發(fā)消息,就是上傳數(shù)據(jù),我們收消息,就是下載數(shù)據(jù),這中間就是服務(wù)器。數(shù)據(jù)的上傳、下載、處理、存儲(chǔ),智能終端設(shè)備的軟件通過服務(wù)器提供的接口實(shí)現(xiàn)這些功能。根據(jù)應(yīng)用的規(guī)模大小、功能復(fù)雜度不一樣,相應(yīng)的服務(wù)器提供的接口也是不一樣的。服務(wù)器是否安全,其中很關(guān)鍵的一點(diǎn)就是,服務(wù)器本身的功能接口是不是安全。“以兒童智能手表為例,我是用手表的孩子的家長(zhǎng),我可以下載數(shù)據(jù),你不是的話,你就不能看到我的數(shù)據(jù)。這些限制,全部是功能接口這個(gè)層面做的,如果它的安全限制做的不夠,那可能導(dǎo)致黑客看到用戶的數(shù)據(jù)。”李崇欣分析說。
所以,李崇欣提醒家長(zhǎng),在購(gòu)買兒童智能手表時(shí),不能只看手表的硬件參數(shù),而應(yīng)該看這廠商是否有能力提供服務(wù)器接口的安全保障。消費(fèi)者應(yīng)該選購(gòu)那些擁有自己技術(shù)團(tuán)隊(duì)和獨(dú)立的服務(wù)器的廠商生產(chǎn)的兒童智能手表。 (記者 王壽林 攝影報(bào)道)