研究人員發(fā)現(xiàn),聯(lián)想智能手表存在多種安全問題。近期,國外有安全研究人員發(fā)布了一份關(guān)于聯(lián)想Watch X的研究報告,報告中表示,該設(shè)備遍布“令人不安的”隱私和安全漏洞。
外媒報道截圖
該智能手表(50美元)于2018年6月推出市場,最初因其設(shè)計、功能和續(xù)航方面的良好表現(xiàn)而備受好評。但在發(fā)布幾個月后,該手表就因其自身安全性而廣受批評。
Checkmarx在周二發(fā)布的一份報告中表示,安全研究人員David Sopas描述了這款手表一系列的缺陷,并在最后表示這個手表會將他的位置信息發(fā)送到中國的一個“未知服務(wù)器”,這嚴(yán)重侵犯了他的隱私。
聯(lián)想隨后表示,Checkmarx文章中列出的所有漏洞“將于本周完成修復(fù)”。
而文章所提及的一個漏洞會通過經(jīng)度和緯度精確定位了手機(jī)位置,并將位置數(shù)據(jù)通過未加密的通信信道發(fā)送到中國的聯(lián)想總部。而與此相對的,另一個被發(fā)現(xiàn)的漏洞可能被用來進(jìn)行中間人攻擊。研究人員表示:“移動app和服務(wù)器之間發(fā)送的通信并沒有加密,任何人都可以進(jìn)行嗅探?!?/p>
其他漏洞還包括帳戶接管漏洞。他表示:“由于缺少帳戶權(quán)限驗證,任何知道用戶ID的人,都可更改帳戶密碼。”
在藍(lán)牙方面,也有三個漏洞:有時使用者手部活動會讓手表進(jìn)入配對模式,并且永不超時。另一個漏洞可使攻擊者向手表發(fā)送一個特定的命令來設(shè)置多個鬧鐘,每分鐘就可執(zhí)行一次。最后一個藍(lán)牙寫入權(quán)限漏洞可讓攻擊者偽造來電警告。
Sopas強(qiáng)調(diào),聯(lián)想Watch X的app下載量超過50000次。
而聯(lián)想表示,這只手表從未在美國市場銷售。盡管它有英文版的應(yīng)用,而且美國的一些在線零售商也在銷售這款手表。
“Watch X專為中國市場設(shè)計,僅限聯(lián)想在中國的銷售。我們的安全團(tuán)隊正在與手表的海外開發(fā)部加緊合作,爭取盡快解決研究人員發(fā)現(xiàn)的安全漏洞,所有修復(fù)工作預(yù)計本周完成?!?/p>
Checkmarx于2018年10月就向聯(lián)想披露了這些漏洞。幾周后聯(lián)想確認(rèn)漏洞存在。今年1月,聯(lián)想表示馬上將發(fā)布修復(fù)方案。
智能手表已不是第一次曝出嚴(yán)重安全問題。上個月,手表制造商Gator的兒童手表曝出信息泄露漏洞,影響35000名兒童和20000個個人帳戶。
-
聯(lián)想
+關(guān)注
關(guān)注
3文章
2679瀏覽量
63416 -
智能手表
+關(guān)注
關(guān)注
38文章
3319瀏覽量
116790
原文標(biāo)題:聯(lián)想智能手表曝出大量安全漏洞
文章出處:【微信號:ofweekwearable,微信公眾號:OFweek可穿戴設(shè)備網(wǎng)】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。
發(fā)布評論請先 登錄
開源鴻蒙助力話梅科技打造智能手表
如何利用iptables修復(fù)安全漏洞
微軟Outlook曝高危安全漏洞
對稱加密技術(shù)有哪些常見的安全漏洞?
智能手表詳細(xì)拆解

物聯(lián)網(wǎng)系統(tǒng)的安全漏洞分析
湯誠科技推出智能手表整全套解決方案

如何使用 IOTA?分析安全漏洞的連接嘗試

漏洞掃描的主要功能是什么
華為智能手表WATCH GT 5 Pro可感知人類情緒發(fā)生

兒童智能手表市場再創(chuàng)新高,2024年Q2出貨量同比增長4%
智能手表的工作原理和組成

Mibro 攜手 HERE Technologies 共同強(qiáng)化兒童智能手表的跟蹤和安全功能

提升智能家居安全,芯科科技分享CPMS獨(dú)家方案
從CVE-2024-6387 OpenSSH Server 漏洞談?wù)勂髽I(yè)安全運(yùn)營與應(yīng)急響應(yīng)

評論