商业 china
您现在的位置:首页 > 商业 > 云漏洞暴露了数百万个儿童追踪智能手表

新闻

视频聊天聚会带来欢乐时光,生活在庇护的门后 视频聊天聚会带来欢乐时光,生活在庇护的门后

  人类确实是一群惊人的韧性。 尽管在佛罗里达海滩上举行聚会的偷偷摸摸的人肆意冒着将冠状病毒传...

  • “煤矿里的金丝雀”:西雅图营销技术初创公司Amplero...

      Amplero的前途一片光明。这家西雅图营销技术初创公司以积极的势头进入2020年,并计划将其收入增加近三倍。 但是随后发生了COVID-19疫情,经济陷入停滞。 Amplero的客户渠道突然枯竭。现在,该公司正...

  • 首席执行官表示,随着美国关闭,StockX的业务蓬勃发展

      StockX是一个高速发展的转售市场,连接着运动鞋,街头服装,手袋和其他可收藏物品的买卖双方,其财富随着价值60亿美元的全球运动鞋转售市场一起增长,而后者是更广泛的1000亿美元运动鞋类别的一部分。...

  • Zyl重现旧照片以创建协作故事

      法国初创公司Zyl发布了适用于iOS和Android的移动应用程序的重大更新。该应用程序旨在查找照片库中重要生活事件的被遗忘的回忆。 Zyl会扫描您的照片库,并神奇地找到重要的照片。每天,应用程序都会...

财经

杭州商务局总经济师武长虹:未来5年培育10家独角兽企业 杭州商务局总经济师武长虹:未来5年培育10家独角兽...

【亿邦原创】4月27日消息,在2023中国(杭州)新电商大会开幕式上,杭州市商务局总经济师武长虹发表了题...

  • 伊丽莎白·沃伦(Elizabeth Warren)担任总统,为其20...

      民主党参议员伊丽莎白·沃伦(Elizabeth Warren)可能已经结束了她的2020年总统大选,但用于推动她竞选的技术将继续存在。 她的员工成员宣布,他们将公开公开展示沃伦为成为民主党总统候选人而开发的顶...

  • 看来布兰登·米道(Brandon Middaugh)正领导着$ 1B的...

      今年早些时候,微软提出了一项最雄心勃勃,范围广泛的战略来减少公司运营的碳排放量,从而在企业界引起了轰动。 该计划的一部分是一个10亿美元的基金,该基金将投资于减缓气候变化的技术,特别是针...

  • 英国科技产业组建Code4COVID.org以抗击冠状病毒危机

      由英国基层技术倡议组织组成的联盟已经聚集在一起,以协调支持英国应对冠状病毒的关键技术人员群体。 COVID19技术响应(CTR)旨在协调可用技术人才的供应;处理需要解决的问题以及两者的匹配。到目前为...

商业

视频聊天聚会带来欢乐时光,生活在庇护的门后 视频聊天聚会带来欢乐时光,生活在庇护的门后

  人类确实是一群惊人的韧性。 尽管在佛罗里达海滩上举行聚会的偷偷摸摸的人肆意冒着将冠状病毒传...

  • “煤矿里的金丝雀”:西雅图营销技术初创公司Amplero...

      Amplero的前途一片光明。这家西雅图营销技术初创公司以积极的势头进入2020年,并计划将其收入增加近三倍。 但是随后发生了COVID-19疫情,经济陷入停滞。 Amplero的客户渠道突然枯竭。现在,该公司正...

  • 首席执行官表示,随着美国关闭,StockX的业务蓬勃发展

      StockX是一个高速发展的转售市场,连接着运动鞋,街头服装,手袋和其他可收藏物品的买卖双方,其财富随着价值60亿美元的全球运动鞋转售市场一起增长,而后者是更广泛的1000亿美元运动鞋类别的一部分。...

  • Zyl重现旧照片以创建协作故事

      法国初创公司Zyl发布了适用于iOS和Android的移动应用程序的重大更新。该应用程序旨在查找照片库中重要生活事件的被遗忘的回忆。 Zyl会扫描您的照片库,并神奇地找到重要的照片。每天,应用程序都会...

云漏洞暴露了数百万个儿童追踪智能手表

发布时间:2019/12/19 商业 浏览:524

 
父母给孩子买了支持GPS的智能手表,但他们存在安全漏洞,因此并不是唯一能做到这一点的人。
仅今年这一年,研究人员就在许多儿童追踪智能手表中发现了几个漏洞。但是今天的新发现表明,几乎所有的人都在一个通用的共享云平台中隐藏着更大,更具破坏性的漏洞,该平台用于为数百万支持蜂窝功能的智能手表提供动力。
该云平台由中国白标电子产品制造商Thinkrace开发,后者是最大的位置跟踪设备制造商之一。该平台用作Thinkrace制造的设备的后端系统,用于存储和检索位置以及其他设备数据。这家电子制造商不仅将自己的儿童跟踪手表出售给希望与孩子保持联系的父母,而且还将其跟踪设备出售给第三方企业,然后由第三方公司重新包装和重新标记带有自己品牌的设备,以便出售对消费者。
所有制造或转售的设备都使用相同的云平台,从而确保Thinkrace制造并由其客户之一出售的任何带有白标的设备都容易受到攻击。
Pen Test Partners的创始人Ken Munro与TechCrunch专门分享了研究结果。他们的研究发现了至少4700万个易受攻击的设备。
“这只是冰山一角,”他告诉TechCrunch。
智能手表泄漏位置数据
Munro和他的团队发现,Thinkrace制造了360多种设备,主要是手表和其他跟踪器。由于重新贴标签和转售,许多Thinkrace设备的品牌有所不同
Munro说:“品牌所有者通常甚至都没有意识到他们出售的设备都在Thinkrace平台上。”
出售的每个跟踪设备都直接或通过托管在经销商运营的Web域上的端点与云平台进行交互。研究人员一直将这些命令追溯到Thinkrace的云平台,研究人员将其描述为常见的故障点。
研究人员说,控制设备的大多数命令都不需要授权,并且这些命令都有据可查的文件,从而使任何具有基础知识的人都可以访问和跟踪设备。而且由于没有随机的帐号,研究人员发现,只需将每个帐号加1,就可以批量访问设备。
这些缺陷不仅使儿童处于危险之中,还给使用这些设备的其他人带来风险。
在一个案例中,Thinkrace向参加特奥会的运动员提供了10,000个智能手表。研究人员说,但是这些漏洞意味着每个运动员都可以对其位置进行监控。
儿童录音被发现暴露
一家设备制造商获得了转售其中一部Thinkrace智能手表的权利。像许多其他经销商一样,这个品牌所有者允许父母追踪孩子的下落,并在他们离开父母设定的地理区域时发出警报。
研究人员表示,他们可以通过枚举易于猜测的帐号来追踪任何佩戴这些手表之一的孩子的位置。
该智能手表还允许父母和孩子像对讲机一样互相交谈。但是研究人员发现语音消息被记录并存储在不安全的云中,任何人都可以下载文件。
TechCrunch收听了随机选择的几张录音,并且可以听到孩子通过该应用与父母交谈。
研究人员将这些发现比喻为CloudPets,这是一种与互联网相连的玩具熊般的玩具,该玩具在2017年使他们的云服务器不受保护,暴露了200万儿童语音记录。
约有500万儿童和父母使用经销商出售的智能手表。
披露w鼠
研究人员在2015年和2017年向包括Thinkrace在内的多家白标电子产品制造商披露了该漏洞。
一些经销商修复了其易受攻击的端点。在某些情况下,为保护易受攻击的端点而采取的修复措施后来被撤销。但是许多公司只是忽略了警告,促使研究人员将他们的发现公开。
Thinkrace的发言人Rick Tang没有回应置评请求。
Munro说,虽然人们认为漏洞并未得到广泛利用,但诸如Thinkrace之类的设备制造商“需要变得更好”,以构建更安全的系统。 Munro表示,在那之前,业主应停止使用这些设备。