久久精品欧美日韩精品/狠狠色婷婷久久一区二区三区/国产精品午夜无码av体验区/丰满人妻av无码一区二区三区/成人做爰A片免费看网站爱酱

直擊3·15晚會:低配兒童智能手表存在安全隱患 惡意程序獲取位置通話記錄等安全信息

DoNews 3月15日消息(丁凡)在中央電視央視財經頻道的315晚會上,曝光了很多低配兒童手表存在的安全隱患,低配版的兒童智能手表在各大電商平臺暢銷熱賣。3·15信息安全實驗室對此展開了專門的測試,很多手表可以實現遠程控制。

如今的兒童智能手表,硬件強大,功能貼心,實時定位、高清雙攝、人臉識別、視頻通話。孩子們覺得方便好玩,家長們可以隨時掌握孩子行蹤。

某款兒童智能手表有著10萬+的銷售記錄。測試人員購買了一只,交給一位小朋友佩戴。測試人員將一個惡意程序的下載二維碼偽裝成抽獎游戲,貼在了孩子家門口。這樣的抽獎游戲,很容易吸引孩子掃碼體驗。就這樣,惡意程序就輕松進駐到了孩子的智能手表中。

同時,工程師已經實現了對這款手表的遠程控制。

孩子每次抽獎,惡意程序就自動把手表里的重要信息,如位置、通訊錄、通話記錄等打包實時發送出去。

?

回家后,孩子和姥姥聊天。通過調用手表里的麥克風,身在異處的工程師對談話內容一清二楚。飯后,孩子在書桌前做手工。孩子的一舉一動也被隨時掌握。

測試人員發現,根本原因就在于它的操作系統過于老舊。這款手表使用的竟然是沒有任何權限管理要求的安卓4.4操作系統,距今已將近10年。而它的最新版本已經更新到了安卓12。只要App申請什么樣的權限,安卓4.4操作系統就會給App什么樣的權限,也不會有任何的告知用戶和得到用戶授權同意的環節。

在如此低版本的兒童手表上,各種App安裝后,無需用戶授權就可以拿走定位、通訊錄、麥克風、攝像頭等多種敏感權限。這也就意味著它們能輕易獲取孩子的位置、人臉圖像、錄音等隱私信息。

這些廠家選用低版本的操作系統是出于壓低成本的考慮。但是它忽略了用戶使用的安全性,給消費者帶來了無窮的后患。測試人員打開一款叫“天氣”的應用程序。它會出現一個彈窗,索要用戶的存儲權限。如果只查天氣,不需要存儲和讀取用戶照片,所以選擇拒絕。然后應用程序又索要撥打電話權限,這也是一個非必要權限,還是拒絕。再次索要定位權限,也是一個非必要權限,也拒絕。然后這款應用程序就馬上閃退了。

如果想規避這種情況,消費者只有兩種選擇,要么完全不用,要么就拿所有的權限去換取服務。App的強制索權的行為危害性很大。因為用戶為了獲得服務,一旦妥協把權限給出去,手表里的信息也就交出去了。孩子的地理位置、圖片視頻、通話錄音等隱私將會被收集,孩子的安全隱患可想而知。

直擊3·15晚會:低配兒童智能手表存在安全隱患 惡意程序獲取位置通話記錄等安全信息
掃描二維碼查看原文
分享自DoNews
Copyright ? DoNews 2000-2025 All Rights Reserved