Sikkerhedshuller i børns smartwatches gør dem sårbare over for hackere

0
144

Nul

istock-hacker-hoody.jpg
Billede: iStock

Internet tilsluttet smartwatches for børn har vist sig at indeholde sikkerhedshuller, som giver hackere adgang til at spore brugerens placering, aflytte samtaler eller endda kommunikere med barnet bruger.

Og med nogle af disse enheder, data sendes og opbevares uden kryptering, siger en undersøgelse af den norske forbrugerråd (NCC).

Du arbejder sammen med vagtselskab Huskeregel, NCC testet flere smartwatches for børn og fandt, at de indeholdt sikkerhedshuller og upålidelige sikkerhed funktioner – herunder en der kan gøre det muligt for en hacker at falske placeringen af brugeren – og manglede beskyttelse for forbrugerne.

NCC har undersøgt vilkårene for at downloade og anvende apps, der er forbundet med en række ure og udført tekniske undersøgelser på enheder. Den undersøgelse kom til den konklusion, at Xplora smartwatch, Viksfjord smartwatch og Gator 2 smartwatch – og deres tilhørende programmer, der er indeholdt uacceptabelt sikkerhedshuller.

Resultaterne afveg mellem ure, men tests viste, hvordan uautoriserede personer kan få adgang til funktioner, apps og ure gennem “forskellige former” af angreb.

Fejl i prisen, så oplysninger om barnets placering for at blive afsløret, forudsat uautoriseret adgang til regnskaber og gør det muligt for hackere at manipulere den information, der gives til forældre om barnets placering.

“Alvoren og omfanget af de sikkerhedshuller tyder på, at de virksomheder, der har taget nogle forholdsregler for at beskytte forbrugerens personlige oplysninger. Dette er særlig alvorligt i lyset af, at det drejer sig om børn og deres bevægelser,” sagde rapporten.

Se også: Din glemt Ti gadgets, som vil efterlade et katastrofalt, giftige arv

I tillæg til de sikkerhedshuller, et fælles tema på tværs af alle ure testet er, at ingen af selskaberne bag dem anmodet om samtykke til behandling af personlige data når du konfigurerer en konto, med Gator 2 har undladt at give vilkår for brug.

I tillæg til dette, kan ingen af de ure, der blev fundet på at give brugerne mulighed for at slette konti eller data, herunder data vedrørende placeringen. Dette er på trods af den Xplora brugervejledning hævder, at oplysninger om beliggenhed, der holdes til et maksimums-72 timer.

Selv om de er udstyr til børn, NCC fandt, at de tilhørende apps, som bad om flere tilladelser, end det er nødvendigt for tjenesten.

“Det er meget alvorligt, når produkter, der hævder at gøre børn mere sikre i stedet sætte dem i fare på grund af dårlig sikkerhed og funktioner, der ikke fungerer ordentligt,” sagde Finn Myrstad, Direktør for Digital Politik på det norske forbrugerråd.

Som følge af resultaterne af de producenter, der refereres til den norske databeskyttelsesmyndighed og forbrugerombudsmanden for overtrædelse af den norske Lov om Personlige Oplysninger og Markedsføring Control Act – både baseret på EU ‘ s Direktiv om Beskyttelse af personoplysninger. NCC anbefaler, at forældre ikke kan købe smartwatches, indtil sikkerhed standarder er “tilfredsstillende”.

Som reaktion på den rapport, Colleen Wong, Grundlægger og administrerende DIREKTØR for Techsixtyfour – firmaet bag Gator ur – fortalte ZDNet “Vi er meget taknemmelig for, at de norske Data Protection Authority og har handlet hurtigt på deres resultater. Vi fortsætter med at teste vores systemer og software og sikre, at de er up-to-date og i stand til at afvise alle former for hacking og malware”.

Virksomheden har også opdateret sin politik om privatlivets fred, og tilføjede, at “ingen brud nogensinde har fundet sted, og ingen personlige oplysninger, der nogensinde er blevet taget af tredjemand, for så vidt som vi kender i STORBRITANNIEN eller i udlandet”.

ZDNet har forsøgt at kontakte de andre producenter til deres reaktion på rapporten, men ikke havde modtaget et svar i skrivende stund.

LÆS MERE

Tingenes Internet security: Hvad sker der, når alle enheder er intelligente og du ikke selv ved det?Cyberkrig: En guide til den skræmmende fremtidige online conflictSmart legetøj er et minefelt, for både toymakers og forældre [CNET]tingenes Internet security elendighed: Kan klogere forbrugere til at spare IoT fra katastrofe?94% mener, at sikrede enheder, tingenes internet kan føre til en “katastrofal” cybersecurity-angreb [TechRepublic]

0