发布日期:2026-03-08 12:11 点击次数:199

你可能不知谈,你给孩子买的儿童智高东谈主表,正在偷偷酿成一只"电子耳朵"。
挪威Xplora腕表,这个堪称"最高安全模范"的品牌,在4-10岁儿童中每五东谈主就有一东谈主带领。斥逐呢?德国达姆施塔特工业大学的盘问团队发现,通盘同型号拓荒竟然使用疏导的加密密钥。黑客拿到一个密钥,就等于拿到了"全能钥匙"。
这可不是骇东谈主闻见。

一只腕表,怎样酿成监控器?
2025年12月,德国浮泛通讯大会上,一个硕士生Malte Vu的毕业忖度打算,揭开了儿童智高东谈主表安全舛错的冰山一角。
他只用了几天时候,就攻破了Xplora腕表的开发者步地。更离谱的是,这个步地竟然只用一个粗拙的PIN码保护。Vu几个小时就手动破解了密码,提真金不怕火了系统软件。
接下来发现的才是确切大问题:厂商在通盘同型号拓荒中使用了透顶疏导的加密密钥。
这意味着什么?黑客只需要通过自动化依次扫描IMEI号段,就能锁定大宗活跃拓荒。一朝锁定,斥逐不胜设思:及时读取儿童与父母的玄机聊天记载、稽查像片和语音备忘录、改造定位数据,致使伪装成儿童向家长发送诞妄求救信息。
更可怕的是,黑客还能反过来,伪装成婚长向儿童发送率领信息。
问题比思象的严重得多

这不是一个品牌的孤单问题。
2024年下半年,安全监测发现,被黑产用来给与考证码的手机号码数目暴涨。某一个月,新增被欺诈的手机号码超越50万个。顺藤摘瓜查往常,这些号码背后皆是儿童腕表。
数百万台儿童腕表被系统化植入后门。它们在作念什么?帮黑客给与短信考证码,注册账号。那些酬酢平台上杀猪盘的帅哥好意思女账号,用的手机号可能即是某个孩子儿童腕表的号码。
孩子的号码酿成了玄色产业链内部的资源。
为什么会这么?
儿童腕表的背后,是一个复杂的供应链。硬件是一个厂商作念的,系统是另外一个团队定制的,桌面和UI又是一家第三方公司作念的,告白、SDK统计、一堆第三方,再加上运营商的SIM卡。
你认为你买的是一个腕表,黑客看到的是一个有SIM卡、有系统、有流量的小手机。
灰色产业链的利润逻辑
动腕表供应链的厂商为什么会参与黑产攻击?
中枢是一个收入问题。儿童腕表的OEM系统闲居收费是几毛钱到几块钱在一个拓荒上。而儿童腕表的手机号码在黑产之间被每次给与考证码的用度会高达五块钱掌握。
淌若一个儿童腕表的手机号码平均会接十个形势,那即是五十块钱的利润。
这照旧酿成了这些系统开发商的一个中枢买卖步地。
打穿一个法子,拿下通盘行业。这即是供应链被浸透之后带来的风险。
市面上的乱象
央视3·15晚会就演示过令东谈主顾虑的一幕:坏心依次伪装成抽奖二维码,扫码瞬息即可云尔铁心腕表,终了及时定位、通话窃听致使偷拍。
测试东谈主员将一个坏心依次的下载二维码伪装成抽奖游戏,贴在了孩子家门口。孩子被诱惑后扫码体验,坏心依次顶住进驻到了孩子的智高东谈主表中。
工程师在后台顶住终昭彰对这款腕表的云尔铁心。孩子每次抽奖,坏心依次就自动把手内外的报复信息,如位置、通讯录、通话记载等打包及时发送出去亚博体育。
更令东谈主后背发凉的是,杭州一位姆妈发现,给孩子买的腕表App里有个"云尔监听"开关,默许是开着的。孩子在学校上课时,她点进去,竟然能及时听到教室里的声息——至意授课声、同学翻书声,致使同桌小声讲话皆听得清澄分解。
{jz:field.toptypename/}她原认为这是"安全看护"功能,直到看到竖立页面下面一滑极小的发挥:"本功能可收罗周围环境音频,数据经加密上传至云霄"。
工信部随后通报指出:涉事儿童智能拓荒厂商未明确见告用户该功能波及抓续灌音,也未提供灵验关闭旅途;部分型号即便手动关闭,后台管事仍保抓叫醒状况。
这不是孤例。测试了市面上主流的8款儿童腕表配套App,在默许装置状况下,6款自动获得麦克风权限,其中4款将"云尔灌音"设为一级功能进口,且无二次阐明弹窗。
新国标能否终结乱象?
2025年12月,《儿童腕表安全时候条件》强制性国度模范正经发布,将于2027年1月1日全面执行。
这是我国首个针对儿童腕表的强制性国标。
新国表明确章程:腕表弗成向应用依次默许绽开麦克风、录像头、定位等权限。必须经监护东谈主授权能力启用。
腕表应制定有利的儿童个东谈主信息处理规章,并在儿童智高东谈主表操作系统或儿童智高东谈主表措置端关联界面公开展示。
同期,腕表还要建立儿童专属实验池,禁锢预置生成式语音书接待用,防患出现失当实验。
支付安全方面也有条件:初次通达支付功能需监护东谈主昭示应承,强制提供消费名额竖立和账单查询。
但问题是,新国标2027年才执行,距离现时还有一年。在这段时候里,风险依然存在。
家长能作念什么?
选购时,尽量遴荐华为、小米、小天才等主流品牌居品。廉价杂牌腕表相通枯竭必要的安全提神忖度打算,可能预装坏心依次或留有云尔铁心后门。
使用时,铭记依期更新系统。厂商通晓过固件更新竖立安全舛错,每月检查"竖立-系统更新",确保腕表起始最新版块。
权限措置要致密化:关闭"生分东谈主添加好友"功能,幸免骗子伪装成"小一又友",率领孩子开启监听权限。在"位置分享"竖立中,仅授权给父母等指定家庭成员,拒却"自动同步给未知拓荒"。禁用"云尔拍照"、"麦克风云尔激活"等高危权限。
警惕二维码。腕表附带的生分贴纸、扫码领礼品等二维码可能逃匿病毒,扫描后会导致腕表绑定的家长手机被植入木马,窃取家庭住址、筹办东谈主等信息。
严控APP装置。仅通过腕表自带的官方应用商店下载软件,幸免装置"破解版"、"免费版"应用。这类依次可能系结坏心插件,后台上传孩子当作数据。
依期检查异常迹象。若发现腕表出现电量异常、花费相通、自动重启、生分号码通话记载等情况,可能已被攻击,需立即关机并筹办品牌客服进行固件重置。
终末的话
儿童腕表的初志是保护孩子,但现时却可能成为安全隐患。
这不是时候的问题,是东谈主心的问题。
那些为了利润而糟跶安全的厂商,那些为了几块钱就出卖孩子秘籍的供应链参与者,才是信得过的黑产。
新国标行将执行,但这仅仅第一步。信得过的安全,需要厂商的良心,需要监管的严格,更需要家长的警惕。
毕竟,孩子的安全,不是某一个模范就能保险的。
下一篇:没有了