網(wǎng)絡(luò)安全研究機(jī)構(gòu)披露,市面上多款兒童智能手表存在嚴(yán)重的安全漏洞,可能使黑客能夠輕易追蹤兒童的位置、竊取隱私數(shù)據(jù)甚至進(jìn)行遠(yuǎn)程監(jiān)聽(tīng)。據(jù)報(bào)告,受影響的設(shè)備數(shù)量高達(dá)約4700萬(wàn)臺(tái),涉及多家中國(guó)知名科技廠商,引發(fā)了全球范圍內(nèi)對(duì)兒童智能設(shè)備安全性的高度關(guān)注。
這些漏洞主要存在于設(shè)備的通信協(xié)議、數(shù)據(jù)加密和云服務(wù)器配置等方面。黑客可以通過(guò)相對(duì)簡(jiǎn)單的技術(shù)手段,繞過(guò)安全驗(yàn)證,直接訪問(wèn)設(shè)備內(nèi)置的GPS定位數(shù)據(jù)、通訊錄、通話記錄乃至實(shí)時(shí)語(yǔ)音流。這意味著,不法分子不僅能夠?qū)崟r(shí)掌握兒童的精確位置和日常活動(dòng)軌跡,還可能竊取家庭隱私信息,甚至冒充家長(zhǎng)與孩子進(jìn)行通話,安全隱患極為嚴(yán)峻。
報(bào)告指出,涉事廠商在快速推出產(chǎn)品、搶占市場(chǎng)份額的過(guò)程中,可能在一定程度上忽視了底層安全架構(gòu)的設(shè)計(jì)與測(cè)試。部分設(shè)備使用的通信協(xié)議過(guò)于老舊或存在固有缺陷,而云端API接口缺乏足夠的認(rèn)證與加密保護(hù),使得數(shù)據(jù)在傳輸和存儲(chǔ)過(guò)程中極易被截獲或篡改。
此次事件暴露了物聯(lián)網(wǎng)設(shè)備,特別是針對(duì)兒童的特殊產(chǎn)品,在安全標(biāo)準(zhǔn)與監(jiān)管方面存在的普遍短板。兒童智能手表作為集成了定位、通訊、社交等多功能的可穿戴設(shè)備,其安全等級(jí)理應(yīng)高于普通消費(fèi)電子產(chǎn)品。在實(shí)際生產(chǎn)中,成本控制、上市速度等因素往往優(yōu)先于安全投入,導(dǎo)致安全機(jī)制形同虛設(shè)。
專家建議,家長(zhǎng)在選購(gòu)此類產(chǎn)品時(shí),應(yīng)優(yōu)先考慮那些明確承諾并實(shí)施嚴(yán)格數(shù)據(jù)安全標(biāo)準(zhǔn)、提供定期安全更新的品牌。家長(zhǎng)自身也需提高安全意識(shí),例如:定期檢查并更新設(shè)備固件、設(shè)置高強(qiáng)度且獨(dú)立的賬戶密碼、關(guān)閉非必要的遠(yuǎn)程訪問(wèn)功能、并教育孩子不要輕易通過(guò)手表與陌生人交流。
對(duì)于廠商而言,此次漏洞事件是一次嚴(yán)厲的警示。在物聯(lián)網(wǎng)時(shí)代,安全必須成為產(chǎn)品設(shè)計(jì)的核心要素,而非事后補(bǔ)救的附加項(xiàng)。廠商需要建立貫穿產(chǎn)品設(shè)計(jì)、開(kāi)發(fā)、測(cè)試、運(yùn)維全生命周期的安全體系,采用強(qiáng)加密技術(shù)、安全的通信協(xié)議,并接受獨(dú)立的第三方安全審計(jì)。
目前,相關(guān)網(wǎng)絡(luò)安全機(jī)構(gòu)已將漏洞細(xì)節(jié)通報(bào)給涉及的廠商,部分廠商已開(kāi)始發(fā)布安全補(bǔ)丁。監(jiān)管機(jī)構(gòu)也可能因此加強(qiáng)對(duì)智能可穿戴設(shè)備,尤其是兒童產(chǎn)品安全性的審查與標(biāo)準(zhǔn)制定。此次事件再次敲響警鐘:在享受互聯(lián)網(wǎng)科技帶來(lái)的便利的我們必須構(gòu)筑堅(jiān)實(shí)的安全防線,特別是當(dāng)我們的孩子成為科技產(chǎn)品的使用者時(shí),保護(hù)他們的安全與隱私是全社會(huì)不容推卸的責(zé)任。