儿童智能手表被指存安全漏洞 防范风险重在厂商

据报道,在智能可穿戴设备掀起的热潮中,儿童智能手表备受关注。随着家长、孩子对安全、沟通需求的提升,儿童智能手表近两年迎来了爆发期。

不过,央视《焦点访谈》最近援引国内一家网络安全反馈机构的报告指出:“儿童智能手表存在安全漏洞,可导致儿童被黑客实时监控,获取儿童的日常行走轨迹,以及实时环境声音。”

在眼下的开学季,这让儿童智能手表的安全性,再度引发热议。对此,360安全专家李崇欣接受《天下公司》采访时说,这个安全漏洞主要是服务器的问题。

李崇欣:服务器到底是什么?提供什么功能?先介绍一下。我们现在使用的绝大部分APP都是联网的,通过网络下载、上传数据,比如给别人发消息,就是上传数据,我们收消息,就是下载数据,这中间就是服务器,数据的上传、下载、处理、存储。APP通过服务器提供的接口实现这些功能,每个应用基本上都有自己的服务器,根据应用的规模大小、功能复杂度不一样,相应的服务器提供的接口也是不一样的。

李崇欣分析,服务器是否安全,其中很关键的一点就是,服务器本身的功能接口是不是安全。

李崇欣:功能接口是提供给APP上传、下载数据的,它决定了哪些人可以下载哪些数据。比如,我是用手表的孩子的家长,我可以下载我的数据,你不是的话,你就不能看到我的数据。这些限制,全部是功能接口这个层面做的,如果它的安全限制做的不够,那可能导致我看到其他人的甚至所有人的数据。

对于安全性的热议,似乎并没有影响儿童智能手表在市场上的热度。以“儿童智能手表”作为关键词在某电商平台进行搜索,有将近6万件产品,价格从即使到几百不等,也有标价上千的。孩子上小学的赵先生,看中儿童智能手表定位加通话的功能,就打算给孩子买一个,在孩子们中间,这种手表也是很有人气的。

赵先生:因为孩子班上很多好朋友带了这个手表,感觉不错。

孩子:有打电话的功能,还有定位的功能,就是爸爸妈妈从手机上可以知道你在哪儿;还有SOS求救信号。

儿童智能手表小天才的数据显示,2015年,小天才在全国的销量大概有180万部。面对外界关于安全的担忧,小天才客服人员说,从技术上会有相关保障。

小天才:目前,我们的电话手表采用的是加密的技术,相当于防火墙的功能。我们的APP和服务器的传输是带有签名的那个校验的,能有效防止第三方修改数据,APP也是加密的,能有效防止黑客破解,起到安全防护的作用。

360儿童手表产品负责人陈威告诉记者,360儿童手表去年销售了150万台。

陈威:这个手表有实时定位,可以看到孩子在哪儿,运动轨迹是什么样子,可以监听孩子周围的声音。还有SOS报警系统,孩子如果一旦遇到危险,按那个键3秒钟,就会发一个求救信号,发给所有跟手表绑定的手机,包括当时的位置都有。还有一个安全随行的功能,比如在商场里,孩子离开你超过30米,它就报警,给家长一个提示。我们主要是在网络销售,去年卖了150万台。

从用户的角度来说,自身很难防范可能存在的安全风险,在360安全专家李崇欣看来,保障儿童智能手表使用安全,厂商的作用至关重要。

李崇欣:用户都是通过APP做数据传输,即使没有这个APP,服务器本身也是联网的,也是一台电脑。如果服务器本身存在安全问题,用户是没有办法去防范的,只能是由服务的提供商来解决。比如做一些限制,只有家长才可以查看手表的数据,可以给手表打电话,其他人打过来自动拦截。数据存在服务器上,我们本身也是保护个人电脑,那在服务器安全上肯定也会有很好的防护措施。

IT与知识产权律师赵占领提醒消费者,购买智能手表的消费者和厂商之间有买卖合同关系,按照合同,保证用户的信息安全是厂商应当遵守的基本义务。

赵占领:我用你的产品,它应该是没有瑕疵的,包括我正常的使用,也包括在使用中不能因为厂商的过错导致我信息的泄露,或其他一些问题发生。

免责声明:本网站内容主要来自原创、合作伙伴供稿和第三方自媒体作者投稿,凡在本网站出现的信息,均仅供参考。本网站将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。本网站对有关资料所引致的错误、不确或遗漏,概不负任何法律责任。任何单位或个人认为本网站中的网页或链接内容可能涉嫌侵犯其知识产权或存在不实内容时,应及时向本网站提出书面权利通知或不实情况说明,并提供身份证明、权属证明及详细侵权或不实情况证明。本网站在收到上述法律文件后,将会依法尽快联系相关文章源头核实,沟通删除相关内容或断开相关链接。