?
早報訊 為孩子佩戴一塊智能手表,就可以知道孩子一天的活動狀況,還可以與孩子即時交流,孩子在遇到危險時還能發出求救信號……在移動終端設備飛速發展的今天,兒童智能手表也成為熱銷的數碼產品。商家在推銷兒童手表時,手表的安全性往往是最大的賣點。但是從今年3月份開始,多款兒童電話手表的相關漏洞被 “白帽”黑客陸續公布在國內漏洞報告平臺“烏云”上。昨天,工業和信息化部電子第五研究所賽寶質量安全檢測中心對于多款兒童手表的檢測報告在微信圈里熱傳,成為家長們關注的焦點。“根據這份權威檢測報告,黑客可以輕松篡改來電顯示,陌生人打電話手表上也會出現‘爸爸’的提醒,這太可怕了!作為普通人我們該如何防范?”市民趙女士昨天通過微博說出了自己的擔憂。
兒童智能手表隱患多 昨天上午記者首先登錄了漏洞報告平臺“烏云”發現,該平臺剛剛公布了一款名牌兒童智能手表的漏洞。這款兒童智能手表號稱全世界銷量前5名,然而該平臺的網絡高手可以毫不費力就進入到該智能手表的數據庫中,調取使用者的相關信息。這一漏洞最終被廠家確認,并且完成了修復。
這一漏洞并非個例,工業和信息化部電子第五研究所賽寶質量安全檢測中心對于市面上流行的3款兒童智能手表鑒定發現,在電腦攻擊程序中輸入手表的信息后,可以輕松破解兒童智能手表所在經緯度,黑客便可知道孩子的具體位置;黑客在控制手表后,還可以在用戶毫不覺察的情況下,開啟智能兒童手表的通話系統,監聽孩子所有活動細節;最讓家長感到擔心的是,兒童手表通訊錄里的號碼顯示信息可以隨意更改,參與測試的記者通過自己的手機撥打一款被攻擊的兒童智能手表后,手表上顯示“爸爸”的字樣。
銷售火爆成時髦禮 昨天,記者首先到遼寧路科技街實體店中探訪,發現這兒童智能手表與行車記錄儀一樣,都是商家重點推銷的名牌產品。高端兒童智能手表要兩三千元左右,便宜的只要二三百元。“這是現在最時髦的禮品,不但時尚,而且還能給孩子送上一份平安。”銷售人員石女士告訴記者,每年的暑假過后是兒童智能手表的銷售高峰期,最多的一天一個攤位能賣五六塊兒童智能手表。
此外,記者登錄到電商平臺發現,這兒童智能手表在網絡上銷售也是很火爆。記者搜索兒童智能手表共找到了5000多個寶貝,銷量最多的一款手表一個月賣了400多塊。
優點多家長難舍 記者在島城各大幼兒園、小學門口調查發現,現在青島使用這兒童智能手表的主要是幼兒園的兒童和低年級的小學生。市民朱女士孩子今年上幼兒園中班,因為幼兒園里沒有監控設備,她就給孩子佩戴了一款兒童智能手表。“通過這個手表可以了解孩子在幼兒園一天的活動,感覺挺方便的。但是出現了這樣的漏洞,還真不大敢給孩子用了。”朱女士擔憂地說。
在江蘇路上,正準備接孩子放學的王先生則表示這兒童智能手表比普通智能手表要好。“用手表擔心孩子會玩游戲,上網落入騙局,這兒童智能手表能滿足通信功能,遇到危險還能求救,而且構造簡單,真要不用了,替代品挺難找。”王先生說。記者隨機調查了50名家長發現,有超過70%的家長在了解到相關問題后,表示不會再給孩子使用兒童智能手表,但同時也有60%的家長表示一時難以找到合適的替代品。
安全專家
手表安不安全主要看服務器 那么,家長怎樣才能買到一款放心的兒童智能手表?360安全專家李崇欣告訴記者,智能兒童手表存在的安全漏洞主要是服務器的問題。李崇欣說,我們現在使用的絕大部分智能終端設備的軟件都是聯網的,通過網絡下載、上傳數據,比如給別人發消息,就是上傳數據,我們收消息,就是下載數據,這中間就是服務器。數據的上傳、下載、處理、存儲,智能終端設備的軟件通過服務器提供的接口實現這些功能。根據應用的規模大小、功能復雜度不一樣,相應的服務器提供的接口也是不一樣的。服務器是否安全,其中很關鍵的一點就是,服務器本身的功能接口是不是安全。“以兒童智能手表為例,我是用手表的孩子的家長,我可以下載數據,你不是的話,你就不能看到我的數據。這些限制,全部是功能接口這個層面做的,如果它的安全限制做的不夠,那可能導致黑客看到用戶的數據。”李崇欣分析說。
所以,李崇欣提醒家長,在購買兒童智能手表時,不能只看手表的硬件參數,而應該看這廠商是否有能力提供服務器接口的安全保障。消費者應該選購那些擁有自己技術團隊和獨立的服務器的廠商生產的兒童智能手表。 (記者 王壽林 攝影報道)