Исследователи кибербезопасности взломали детские умные часы от китайской компании YiQingTeng Electronics, обнаружив, как злоумышленники могут легко отслеживать их владельцев. Уязвимости позволяют подслушивать и записывать окружающее, так как часы не сигнализируют о взломе.
Уязвимости смарт-часов
Во время эксперимента журналист Wired Энди Гринберг использовал смарт-часы в поездках по Нью-Йорку. Исследователи Вангелис Стикас и Фелипе Солферини получили доступ к GPS-данным, камерам и микрофону устройства без каких-либо следов. За $30 покупатели могут подвергнуться риску, так как часы используют уязвимую онлайн-платформу SETracker, которая предоставляет возможность практически безнаказанного отслеживания.
Масштаб проблемы и рекомендации
Анализ 70 моделей смарт-часов и GPS-аксессуаров показал, что более 30 из них подключены к платформе YiQingTeng, еще свыше 30 — к NewGPS2012. Все три платформы продемонстрировали серьезные недостатки безопасности, включая отсутствие аутентификации, что делает устройства уязвимыми для удалённого доступа и манипуляций. Это может привести к фальсификации сообщений или даже вмешательству в работу автомобилей. Родителям рекомендуется внимательно выбирать устройства для детей и проверять наличие надежных мер защиты.
Компания SETracker пообещала исправить выявленные уязвимости, однако уверенности в их полной ликвидации нет. Производители NewGPS2012 и SinoTrack не ответили на упреждающие сообщения об уязвимостях, что оставляет пользователей в неведении и повышает уровень беспокойства.