Kids Smartwatch는 거의 안전하지 않습니다. 보고서 공개

주요 내용

  • 보고서에 따르면 중국산 어린이용 스마트 워치를 사용하면 권한이 없는 사용자가 사진을 찍고 오디오를 들을 수 있습니다.
  • 전문가들은 이번 사건이 인터넷 보안과 어린이용 기기 문제를 부각시켰다고 말했다.
  • 한 관찰자는 스마트워치가 SIM 카드와 GPS 로케이터를 포함하고 있기 때문에 특정 개인 정보 보호 위험을 내포하고 있다고 말합니다.
물에 잠긴 Xplora 4 스마트 워치
엑스플로라

아동용 스마트워치는 권한이 없는 사용자가 스냅샷을 찍고 대화를 들을 수 있도록 하고, 새로운 보고서 말한다.

시계 제조사, 중국 기술 회사 Qihoo 360, 의 보고서에 따르면 무단 감시를 허용하도록 시계의 소프트웨어를 설계했습니다. 보안 회사 니모닉. 시계는 "리브랜딩되어 유럽 및 노르웨이 회사 Xplora의 미국 시장, 그는 전 세계적으로 350,000개 이상의 어린이용 스마트워치를 판매했다고 주장합니다."라고 보고서는 말합니다.

Alvaro Cardenas는 "Xplora 스마트워치에서 백도어를 새롭게 발견한 것은 문제가 있지만 놀라운 것은 아닙니다.캘리포니아 산타크루즈 대학교 컴퓨터 공학 및 공학 교수, 이메일 인터뷰에서 말했다. "친절한 해석은 부모가 자녀의 사진을 찍을 수 있게 하거나 아이가 납치되었을 때 주변을 볼 수 있게 하는 것이 발달의 한 기능이었을 수도 있다는 것입니다.

"더 문제가 되는 해석은 스마트워치가 아이들을 감시하는 데 사용될 수 있다는 것입니다. 두 경우 모두 이 기능은 스마트워치의 최종 릴리스에 유지되어서는 안 됩니다."

더 큰 문제에 대한 창

새로운 보고서는 어린이를 위한 인터넷 보안 및 가제트 문제를 강조한다고 전문가들은 말합니다.

"오늘날 대다수의 사람들은 현재 자신의 개인 데이터가 얼마나 저장되고 있는지 깨닫지 못하고 있습니다. 휴대폰, 태블릿, 노트북 이외의 장치에서" John Shegerian, 공동 창립자 겸 회장 NS 전자파괴업체 ERI, 이메일 인터뷰에서 말했다.

"2020년에는 자동차 대시보드에서 피트니스 장비, 가정에 이르기까지 모든 것에 대해 이야기하고 있습니다. 스마트 냉장고 및 전자레인지와 같은 품목 및 네, 여기에는 어린이용 전자 게임 및 장난감."

보고서 작성자는 Qihoo 스마트워치의 백도어가 의도적으로 제조된 것으로 보입니다. 시계에 SMS 명령을 보내 활성화할 수 있습니다.

"백도어를 작동시키려면 비밀 암호화 키에 대한 지식이 필요합니다."라고 저자는 썼습니다. "우리의 연구는 키에 대한 지식 없이는 기능을 사용할 수 없다고 믿게 합니다. 그러나 기술 개요에서 알 수 있듯이 Xplora 및 Qihoo 360을 포함하여 필요한 액세스 권한이 있는 여러 당사자가 있습니다."

회사에 의견을 요청하려는 시도가 실패했습니다.

"Xplora 스마트워치에서 새로운 백도어 발견은 문제가 있지만 놀라운 것은 아닙니다."

당신을 지켜보는 시계

스마트워치는 SIM 카드와 "아이가 장난감을 사용할 때 자녀의 위치를 ​​알려주는" GPS 로케이터가 포함되어 있기 때문에 특히 사생활이 위험할 수 있다고 Shegerian은 말했습니다.

그는 "많은 시계 및 이와 유사한 장치가 위치 데이터를 포함하여 대량의 개인 데이터를 수집, 전송 및 저장합니다"라고 말했습니다. "일부 시계는 데이터를 보호하기 위해 전송 중 암호화와 같은 기본 보안 기술조차 사용하지 않으며 동의 없이 제3자가 쉽게 액세스할 수 있습니다."

스마트워치를 착용한 소년을 보여주는 Xplora 배너 이미지
엑스플로라 

장난감과 같은 연결된 아동용 제품은 보안 및 개인 정보 보호 문제로 인해 수년간 헤드라인을 장식했습니다. UL 이메일 인터뷰에서 말했다.

"부모가 많이 두려워하는 무서운 시나리오는 해커가 어린이 제품을 효과적으로 제어할 수 있다는 것입니다. 그녀는 인형이나 테디베어가 안전하지 않은 로컬 블루투스 연결을 통해 "목소리"를 인계받고 공개 페어링을 하거나 암호가 필요하지 않거나 암호 보안이 취약하다고 덧붙였다.

위험을 초래하는 베이비 모니터

개인 정보 보호 측면에서 가장 문제가 많은 장치 중 일부는 베이비 모니터라고 Cardenas는 말했습니다. 그는 인터넷에 연결된 카메라가 "역사적으로 제대로 구성되고 설계되지 않았다"고 덧붙였다. "이를 통해 공격자는 집 안의 사적인 대화를 들을 수 있고, 더 문제가 될 수 있는 것은 집에 있는 어린이와 아기와 대화할 수 있습니다."

"부모들이 가장 두려워하는 무서운 시나리오는 해커가 아동용 제품을 효과적으로 제어할 수 있다는 것입니다."

이 문제의 한 가지 혼란스러운 예는 다음과 같습니다. 자신의 방에 괴물이 있다고 말한 소녀의 최근 사례. 며칠 후 엄마가 들어와 아기 모니터가 음란 동영상을 재생하고 있음을 깨달았습니다.

부모의 경우 스마트워치 연구는 자녀를 낯선 사람에게 노출시키는 것에 대한 가장 깊은 두려움을 나타냅니다. 전문가들은 문제에 대한 명확한 답을 갖고 있지 않지만 많은 사람들이 자녀를 위한 다음 기술 구매에 대해 신중하게 생각하게 하기에 충분할 수 있습니다.