“不管你在哪里,一个电话就能找到你。”那些坏人也是这样说的

开学了,很多家长为了方便与孩子联系,纷纷把目光投向了电话手表。这些电话手表功能强大:除了日常通话,还具有拍照、单向监听、实时定位、天气预报、紧急SOS呼救等功能。

“不管你在哪里,一个电话就能找到你。”那些坏人也是这样说的

通过电话手表,家长可以随时联系到孩子,监听孩子当时四周的环境,并且通过手机实时掌握孩子的位置与出行轨迹。

由此看来,大部分家长给孩子购买儿童智能电话手表的初衷是为了获得一份安全感。然而,这样的一块手表真的能带给孩子们安全吗?

“不管你在哪里,一个电话就能找到你。”那些坏人也是这样说的

它的辐射比手机还大

手机存在辐射已经是常识,但很少有人知道,电话手表的辐射比手机要大很多。央视一个栏目曾经做过的测试发现,儿童智能定位电话手表在孩子接听时的瞬间,辐射有可能超过手机数倍。

央视栏目组用来做实验的3块儿童电话手表分别从实体店和网上购买所得,价格在100元到900元不等。样本测试结果表明,儿童智能电话手表的辐射值与价格并没有直接关系。

由于这款手表孩子们日常都会佩戴在手腕上,接听电话时更会靠近大脑,在长时间的辐射影响下难保不会对孩子的身体产生损伤。

存在致命的安全漏洞

国内一家网络安全反馈机构曾经对市面上的儿童智能电话手表进行过测评。

经过验证与实验,机构的技术人员发现,儿童智能手表目前存在的安全漏洞可导致孩子被黑客实时监控,从而获取儿童的日常行走轨迹,以及监听实时环境的声音。

这家机构的技术人员称:“黑客可以在家长和孩子完全不知情的情况下进行窃听和监控,也就相当于在家里放了一个定位窃听器。”

“利用漏洞,黑客不仅可以精确掌握手表所处的位置,还可以完整获取孩子们的日常行走路线,并且能够通过修改父母手机客户端的登录密码,来切断家长手机和儿童智能电话手表之间的关联。”

技术人员还通过后台服务器,拿到这块手表的通讯录,再通过攻击软件,对通讯录上的电话号码进行修改,然后再上传回服务器。很快,他用自己的手机向这块儿童电话手表进行拨号,儿童电话手表屏幕上就清晰显示出" 爸爸" 的字样

从孩子的角度,他看到的是爸爸来的电话。但实际上,这个号码已经根本不是他爸爸的号码了。

不难想象,如果现实中孩子真的接到这样的电话,对电话那头的陌生人肯定不会有防范,甚至可能发生孩子被人带走的悲剧。

防范机制为何这么弱?

这是因为,电话手表厂商通过后台服务器作为枢纽,将家长手机和孩子的手表联系了起来。一些厂商将儿童电话手表最为关键的一块服务内容外包给其他服务商,安全性存在极大隐患。

黑客将服务器作为节点进行攻击,服务器防攻击手段薄弱的厂商则很容易受到控制。很多儿童电话手表只对手机端进行了身份确认,首次登录时都需要输入登录密码等,但没有对手表端进行保护,所以就存在可乘之机。

事实上,修补安全漏洞的技术门槛并不高。只要有一些网络开发经验的研发人员,就能修补这款产品的安全漏洞。但从目前来看,国家并没有在网络安全这块设置详细的标准要求,如果厂商没有重视这个问题,就可能成为恶意攻击者利用的通道。

到底该如何保证安全?

儿童电话手表的便利功能不言而喻,对于已经购买了儿童电话手表的家长:

1.在设置密码时应该做好充分的自我保护,设置具有一定长度,含有特殊字符的密码;

2.要及时对儿童电话手表的App 进行更新,有些更新可能就是发现了漏洞,如果不及时更新,很有可能就被人钻空子;

3.最重要的是,在能力范围内尽力做到对孩子全方位的看护与陪伴,不给坏人任何可乘之机。


分享到:


相關文章: