網(wǎng)絡(luò)安全研究機(jī)構(gòu)披露,市面上多款兒童智能手表存在嚴(yán)重的安全漏洞,可能使黑客能夠輕易追蹤兒童的位置、竊取隱私數(shù)據(jù)甚至進(jìn)行遠(yuǎn)程監(jiān)聽。據(jù)報告,受影響的設(shè)備數(shù)量高達(dá)約4700萬臺,涉及多家中國知名科技廠商,引發(fā)了全球范圍內(nèi)對兒童智能設(shè)備安全性的高度關(guān)注。
這些漏洞主要存在于設(shè)備的通信協(xié)議、數(shù)據(jù)加密和云服務(wù)器配置等方面。黑客可以通過相對簡單的技術(shù)手段,繞過安全驗(yàn)證,直接訪問設(shè)備內(nèi)置的GPS定位數(shù)據(jù)、通訊錄、通話記錄乃至實(shí)時語音流。這意味著,不法分子不僅能夠?qū)崟r掌握兒童的精確位置和日常活動軌跡,還可能竊取家庭隱私信息,甚至冒充家長與孩子進(jìn)行通話,安全隱患極為嚴(yán)峻。
報告指出,涉事廠商在快速推出產(chǎn)品、搶占市場份額的過程中,可能在一定程度上忽視了底層安全架構(gòu)的設(shè)計與測試。部分設(shè)備使用的通信協(xié)議過于老舊或存在固有缺陷,而云端API接口缺乏足夠的認(rèn)證與加密保護(hù),使得數(shù)據(jù)在傳輸和存儲過程中極易被截獲或篡改。
此次事件暴露了物聯(lián)網(wǎng)設(shè)備,特別是針對兒童的特殊產(chǎn)品,在安全標(biāo)準(zhǔn)與監(jiān)管方面存在的普遍短板。兒童智能手表作為集成了定位、通訊、社交等多功能的可穿戴設(shè)備,其安全等級理應(yīng)高于普通消費(fèi)電子產(chǎn)品。在實(shí)際生產(chǎn)中,成本控制、上市速度等因素往往優(yōu)先于安全投入,導(dǎo)致安全機(jī)制形同虛設(shè)。
專家建議,家長在選購此類產(chǎn)品時,應(yīng)優(yōu)先考慮那些明確承諾并實(shí)施嚴(yán)格數(shù)據(jù)安全標(biāo)準(zhǔn)、提供定期安全更新的品牌。家長自身也需提高安全意識,例如:定期檢查并更新設(shè)備固件、設(shè)置高強(qiáng)度且獨(dú)立的賬戶密碼、關(guān)閉非必要的遠(yuǎn)程訪問功能、并教育孩子不要輕易通過手表與陌生人交流。
對于廠商而言,此次漏洞事件是一次嚴(yán)厲的警示。在物聯(lián)網(wǎng)時代,安全必須成為產(chǎn)品設(shè)計的核心要素,而非事后補(bǔ)救的附加項(xiàng)。廠商需要建立貫穿產(chǎn)品設(shè)計、開發(fā)、測試、運(yùn)維全生命周期的安全體系,采用強(qiáng)加密技術(shù)、安全的通信協(xié)議,并接受獨(dú)立的第三方安全審計。
目前,相關(guān)網(wǎng)絡(luò)安全機(jī)構(gòu)已將漏洞細(xì)節(jié)通報給涉及的廠商,部分廠商已開始發(fā)布安全補(bǔ)丁。監(jiān)管機(jī)構(gòu)也可能因此加強(qiáng)對智能可穿戴設(shè)備,尤其是兒童產(chǎn)品安全性的審查與標(biāo)準(zhǔn)制定。此次事件再次敲響警鐘:在享受互聯(lián)網(wǎng)科技帶來的便利的我們必須構(gòu)筑堅實(shí)的安全防線,特別是當(dāng)我們的孩子成為科技產(chǎn)品的使用者時,保護(hù)他們的安全與隱私是全社會不容推卸的責(zé)任。