您家的孩子有智能手表吗?孩子最喜欢哪一项功能?一直以来,以智能多样化、方便快捷化颇受家长与孩子青睐的智能手表,具备摇一摇交好友、实时定位、高清双摄、智能养宠物、人脸识别、视频通话等多项新奇功能。在很多家长看来,只要孩子戴上智能手表,就能随时监控其动向。但是,一些被称为“看娃神器”的智能手表却存在不少安全漏洞,实在是让人欢喜让人忧。
□本报记者 杨琨
一些儿童智能手表正在“偷窥”你
现如今,儿童智能手表种类繁多,不少店铺的销量很大。而这些手表价格差异也很大,有的线上店铺甚至十几元就能包邮。商家的页面上大多写着“精准定位、4G通信、防水”等宣传语。
就在今年3月份,一些儿童智能手表被称为“年度打假夜”的央视3·15晚会点名了。
该晚会上,曝光了部分低配儿童智能手表存在的安全隐患。一项对此展开的专门测试发现:部分儿童智能手表可在用户不知情的情况下,劫持用户摄像头、麦克风、通讯录和定位信息,窃取用户隐私,通过手表能随时掌握孩子的一举一动,给孩子带来人身和财产安全隐患。
而就在3·15晚会的前一天——3月14日,国家互联网信息办公室发布关于《未成年人网络保护条例(征求意见稿)》再次公开征求意见。征求意见稿中,特别设立了“个人信息保护”专章。
据了解,3·15信息安全实验室曾对一款有着10万+销售记录的儿童智能手表展开了专门的测试。测试发现,一些恶意程序只需通过一个简单的抽奖游戏,就能轻松进到孩子的智能手表中。之后,孩子的一切行动几乎被全程监控了。恶意程序能通过智能手表自带的麦克风、定位系统、摄像头等设备,收集孩子的相关隐私信息。
比如,基于定位信息,推算出孩子离学校的距离,路上花费的时间、路线;能清晰地听到孩子和姥姥的对话,看到孩子正在做手工等等。总之,孩子的生活,一览无余。孩子和姥姥的对话可以完全被监听到。
测试人员发现,根本原因就在于它的操作系统过于老旧。这款手表使用的竟然是没有任何权限管理要求的安卓4.4操作系统,距今已将近10年,而它的最新版本已经更新到了安卓12。厂家出于压低成本的考虑,选用低版本的操作系统,这意味着在这样的儿童手表上,各种App安装后,无需用户授权就可以开启多种敏感权限,轻易获得孩子的位置、人脸图像、录音等隐私信息,孩子的安全隐患可想而知。
事实上,这已不是央视第一次曝光儿童智能手表的相关问题了。近年来,有关报道屡屡指出儿童智能手表存在信息安全隐患,要求家长予以重视。
究其原因,随着广大家庭对儿童安全、及时沟通的需求提升,儿童智能手表市场在近些年迎来了爆发期。这也导致整个行业出现了过度营销、标准缺位、良莠不齐等问题。
及时升级系统以防泄露隐私
像所有的智能设备一样,一些儿童智能手表也有软肋。
因为智能手表的所有信息都在后台服务器上,黑客利用服务器漏洞越权操作,就可查看客户信息,掌握手表所处的位置,获取儿童日常行走路线、环境录音等隐私。
可想而知,儿童智能手表背后隐藏的其实是一个家庭的信息,一旦家长的手机号码、身份、住址、经常活动的区域等数据被不法分子收集,危险系数极高。
有的儿童智能手表只对手机端进行了身份确认,例如首次登录时需要输入密码等,但对手表端并未进行身份保护,这就给攻击者带来了可乘之机。黑客可以通过修改父母手机客户端的登录密码,切断家长手机和儿童智能手表之间的关联。用手表漏洞,黑客通过技术破解后伪装成家长,向手表发出监听请求,手表会主动向黑客手机拨打电话,只要手表处于正常使用状态,黑客就可以在家长和孩子完全不知情的情况下进行窃听和监控,相当于在家里放置了一个定位窃听器。
一些家长因为嫌麻烦或不懂更新智能手表APP,当未及时更新儿童智能手表的App,忽略了增强系统安全性的机会,就很有可能被攻击者钻空子。
如何保障信息安全?最重要的一点,就是使用加密技术。当数据在儿童手表、手机等终端设备和服务器之间相互传输时,应使用安全的加密通道,防止用户敏感数据被泄露。同时,各厂商应加强和相关网络安全机构以及公安机关的合作,随时检测产品安全漏洞,及时升级系统,更好地为孩子们的安全保驾护航。
选择智能手表不能只关注外形
“妈妈,我就要娟娟刚买的那款手表。”昨日,省会市民李女士说,正在上幼儿园的6岁女儿,迷上了同班小朋友的一款智能手表,而那款智能手表在某电商平台上出售,虽然便宜但牌子从没听说过,内心还有一些担心。“可是女儿迷上了同款手表摇一摇交好友的功能。”说到这,李女士颇有些为难。
无论是家长还是孩子,选购时往往关注的都是产品的外形、功能和使用体验,而对于潜在的安全隐患知之甚少。
因此,提醒家长在给孩子购买和使用智能手表时,一定要注意这些事项:首先,在选购儿童智能手表等穿戴设备时,一定看好3C强制安全认证、无线电发射设备型号准核证、入网许可证这3证。
其次,公信度高、具备研发实力的大品牌也很重要。因为儿童智能手表需要厂商定期对服务器客户端进行检测,信息存储、传输、使用等方方面面都考验着厂商的综合实力。
除此之外,家长们还有必要花时间了解儿童智能手表的信息安全保障技术:一是加密技术,手表与厂商服务器之间的通信是否加密,是否有专属的信息存储方案;二是认证技术,智能儿童手表是否建立了安全的账号认证系统,保证访问孩子数据的只能是家长;三是服务器的抗攻击技术,能否有效抵御黑客入侵。
在使用时,家长也应做好充足的自我保护,尽量设置数字、大小写字母、特殊字符混合的登录密码,并不定期更换,还要及时更新手机App。
家长在购买儿童智能手表前,需要对相关品牌进行一定的了解,尽量选择有知识产权和独立研发团队的企业产品。目前儿童智能手表市场产品众多,建议选购大品牌大厂家的产品,以保证智能手表的数据安全。
与此同时,也要看到,不仅儿童智能手表存在信息安全隐患,当前针对儿童市场的智能设备层出不穷,如儿童智能陪伴机器人、儿童智能学习机等,都带有录音、录像、定位功能。如若不加小心,也可能变成孩子隐私的“泄密者”。更有甚者,有些智能设备还会收到不良信息,对儿童造成侵扰。
家长务必加强对孩子浏览内容的监管,定期检查家中儿童智能设备的使用情况,守护孩子的健康成长。
(本版图片来自央视财经)







