注册
闽南网 > 教育 > 教育新闻 > 正文

德国禁售儿童智能手表是什么原因?部分智能手表成监听设备

来源:中青网教育 2017-11-24 11:19 http://www.mnw.cn/

­  那么,黑客是如何攻击智能手表的?

­  西安四叶草信息技术有限公司高级安全研究员余俊峰说,手机App中设置的信息和发送的指令会传到智能手表云端服务器,云端服务器和手表之间也相互发送一些功能指令。

­  “正常情况下,用户A只能对自己绑定的智能手表发送信息和指令,但由于智能手表云端程序没有对用户身份和要执行的指令进行权限判断,导致用户A也可以对未绑定的其他智能手表进行操作。这就导致了越权漏洞。”他说。

­  关于“越权漏洞”,余俊峰解释说,比如黑客在某银行有银行卡,正常情况下只能从自己的银行卡中取钱,但黑客把银行卡号修改成别人的,从别人的银行卡上把钱取出来了,银行没有判断取款人是否有权从这个银行卡取钱,这就是越权漏洞。

­  资料图。隐藏在网络中的黑客也有黑白之分。“白帽”为安全而技术,是网络安全的建设者;“黑帽”为利益而技术,是网络安全的破坏者。

­  厂商设计不规范导致漏洞出现

­  不过,儿童智能手表的安全问题不能简单归结为技术问题。

­  2015年,国内多个品牌的儿童智能手表被曝存在“越权漏洞”。谈到这一问题,360儿童手表产品总监孙浩告诉中新网记者,这其实是比较低级的漏洞,能做到这一点的前提是在服务端接口设计上就不规范,使攻击者能越过一些认证手段,非法获取手表的隐私信息。

­  “更进一步,根本原因在于2015年儿童手表市场爆发,很多小的厂商进入市场,他们没有完善的设计研发能力,采用市面上一些公板方案,在产品的技术方案设计上就有问题。”孙浩说。

­  余俊峰认为,有些厂商为了产品尽早上市占领市场,缺乏足够的设计、开发、测试时间,导致漏洞百出;也有些厂商获知白帽黑客提交的漏洞细节后,没有采取任何补救措施,对漏洞置之不理,任由漏洞存在。

相关阅读:
新闻 娱乐 福建 泉州 漳州 厦门
猜你喜欢:
热门评论:
频道推荐
  • 江苏2026年考研初试成绩查询时间及入口 江
  • 2025年下半年中小学教资面试成绩查分入口:
  • 2026年福建1月学考时间确定
  • 新闻推荐
    @所有人 多项民生礼包加速落地快来查收 三峡大坝变形?专家:又有人在恶意炒作 北京新一波疫情为什么没出现死亡病例? 戴口罩、一米线 疫情改变了哪些习惯? 呼伦贝尔现幻日奇观 彩虹光带环绕太阳
    视觉焦点
    石狮:秋风起,紫菜香 石狮:秋风起,紫菜香
    石狮环湾生态公园内粉黛乱子草盛放 石狮环湾生态公园内粉黛乱子草盛放
    精彩视频
    泉州爱牙岛口腔门诊被警告,并处1000元罚款
    泉州爱牙岛口腔门诊被警告,并处1000元罚款
    2026福建高考时间定了!
    2026福建高考时间定了!
    专题推荐
    关注泉城养老服务 打造幸福老年生活
    关注泉城养老服务 打造幸福老年生活

    闽南网推出专题报道,以图、文、视频等形式,展现泉州在补齐养老事业短板,提升养老服

    新征程,再出发——聚焦2021年全国两会
    2020福建高考招录
     
    48小时点击排行榜
    全国五一劳动奖表彰 厦门3个集体和5名个 安溪剑斗镇圳下村: 古桥卧波 茶香漫山 聚焦小学道德与法治教学 厦门一教育团队 聚焦小学道德与法治教学 厦门一教育团队 安溪寨坂安置区预计5月底砌筑全面完工 厦门给地铁列车空调“洗澡” 涉及130列列 “五一”游长泰丨宝藏游玩路线攻略① 三泰书香 全民阅读 | 长泰区首届全民阅