聚焦3·15|厂家为压缩成本选用老旧操作系统 低配儿童智能手表成行走偷窥器

2022年03月15日 22:53  

本文838字,约1分钟

如今儿童智能手表几乎成了孩子们的“标配”,借助它家长可以方便地与孩子沟通、掌握孩子行踪。3月15日,315信息安全实验室对热销低配版儿童智能手表测试发现,因系统版本过于老旧存在泄露个人隐私风险,位置、人脸图像、录音等个人信息易被非法获取。

据报道,工程师将一个恶意程序进驻到一款销量10万+的智能手表中,实现了对手表的远程控制。不仅可以对孩子实时定位,不间断收集孩子的移动轨迹,轻松圈定孩子的活动范围,甚至还可以判断出孩子与学校间的距离,此外还可实时听到孩子和家人的聊天内容、看到孩子放学在书桌前做手工。

那么,儿童智能手表为何会成为一双时刻偷窥的眼睛?测试人员发现,根本原因就在于它的操作系统过于老旧。测试手表使用的是没有任何权限管理要求的安卓4.4操作系统,距今已将近10年。厂家出于压低成本的考虑,选用低版本的操作系统,这意味着在这样的儿童手表上,各种App安装后,无需用户授权就可以开启多种敏感权限,轻易获得孩子的位置、人脸图像、录音等隐私信息,孩子的安全隐患可想而知。

值得注意的是,因能够有效帮助家长掌握儿童实时安全情况,儿童电话一度备受市场欢迎。不过,有关儿童电话手表存在泄露隐私问题的相关报道屡见不鲜。究其原因,儿童电话手表仍没有统一的国家标准,市场较为混乱。

万物互联的时代,各类信息的收集使用和应用更为广泛频繁,厂家重视成本把控但忽略了用户使用的安全性,给消费者带来了无穷的后患。天眼查数据显示,我国有近1.4万家可穿戴设备相关企业,6.1%的可穿戴设备相关企业产生过法律诉讼。此外,超1500家可穿戴设备相关企业出现过经营异常,超180家可穿戴设备相关企业曾遭到行政处罚,60余家相关企业有严重违法行为。

在业内看来,小到上述儿童智能手表,大到各个互联网平台,都应该建立起个人信息保护的安全网。从技术原理上来讲,手机端很多标准要求同样适用于智能终端。或由于业界关注度不够,导致智能终端在个人信息的保护上成为一个重灾区。

(《财经》新媒体综编)