汽车
morning
黑客通过劫持儿童智能手表来跟踪我
摘要
The watch’s insecurity and the spying it enabled might be expected given the gadget’s pedigree: It’s sold by an obscure company called CJC, costs less than $30, and was made by an equally obscure manu...
the
and
that
GPS
enabled
than
Shenzhen
platform
their
car
2026-08-07
1 阅读
约4分钟阅读
Andy Greenberg, Matt Burgess, Yulia Almazova
字号:
考虑到这款设备的出身,这款手表的不安全性和间谍活动可能是意料之中的:它由一家名为 CJC 的名不见经传的公司出售,价格不到 30 美元,由一家同样名不见经传的制造商——中国深圳的易擎腾电子制造。也许更令人不安的是,它所建立的在线平台——以及允许 Stykas 和 Solferini 如此彻底地破解它的平台——被数十种其他品牌的智能手表所使用,其中许多品牌很可能容易受到相同形式的数字跟踪。在今天的黑帽网络安全会议上,Stykas 和 Solferini 计划展示他们对 70 多种支持 GPS 的手表和汽车配件的供应链和安全性进行分析的结果。他们发现,其中 30 多个地理定位设备使用 YiQingTeng 的技术和后端服务器,该公司的品牌名称也为 Wonlex、合作伙伴公司深圳 3G Electronics 的名称或其关联应用程序 SETracker。另外30多个品牌的汽车和儿童跟踪设备都在另一个名为NewGPS2012的深圳平台上运行。结合另一个销售汽车追踪器和智能手表的主要 GPS 平台——SinoTrack,两位研究人员发现,数千万个 GPS 追踪器小工具仅来自三个供应链。研究人员在分析中发现,这三者都存在严重的安全缺陷——在某些情况下,就像缺乏允许任何人访问任何设备的身份验证一样简单——使儿童手表容易受到黑客的跟踪、位置禁用和欺骗、拦截和欺骗发送给他们的文本和音频消息、用黑客选择的联系人替换紧急联系人、无声音频窃听以及支持摄像头的设备的照片和视频捕获。 (一旦 GPS 开始在《连线》测试的智能手表上工作,黑客表明该功能也可以被劫持以跟踪佩戴者的一举一动。)对于一些支持 GPS 的汽车配件,研究人员发现他们可以类似地跟踪设备的位置或向其发送欺骗消息,从而可能解锁或禁用汽车,尽管研究人员没有在实际车辆上进行测试。他们还表示,他们发现了服务器端漏洞,这些漏洞暴露了消费者信息,允许他们在服务器上执行自己的代码,甚至在一种情况下似乎表明其他人已经获得了对系统后端的未经授权的访问。 “数以百万计的孩子正暴露在危险之中,很容易受到剥削。这简直是灾难性的。对于许多不良行为者来说,这确实是唾手可得的成果,”斯蒂卡斯说。 “你的犯罪心理是利用这些设备的唯一限制。”研究人员表示,几个月来,他们一直在向深圳这三个 GPS 平台背后的公司发出有关其漏洞的警告。当《连线》联系到 SETracker 的代表时,该人士最初在一封电子邮件中声称“你提到的问题早已得到解决”,并补充说“我们非常重视 Setracker 的安全性,并不断加强其安全性。”当《连线》杂志本周指出研究人员已经能够破解在 SETracker 上运行的智能手表时,该人士重复了他们的说法,即问题已得到解决,然后要求《连线》提供了利用的证据。直到今天,在研究人员在 Black Hat 演讲的前几个小时,研究人员才发现他们针对 SETracker 平台的黑客技术已经停止工作,尽管他们仍然不确定他们发现的缺陷是否已完全修复。 inotrack 和 NewGPS2012 平台没有回应《连线》杂志的置评请求,研究人员表示,他们针对这些系统的黑客技术似乎仍然有效。十多年来,网络安全专家和隐私倡导者一直警告说,廉价的、具有 GPS 功能的儿童智能手表和售后汽车配件充满了安全漏洞,使儿童和驾驶员容易受到黑客攻击和跟踪。但这些设备的不同品牌和型号的数量之多,往往让消费者感觉几乎不可能识别出真正不安全的设备。
这篇文章对您有帮助吗?
订阅66必读
每日精选科技资讯,直达你的邮箱