文章总结: 研究人员发现超过30款儿童智能手表和GPS设备存在严重安全漏洞,可被远程跟踪、录音、拍照和劫持。漏洞涉及三个供应链平台,影响数千万设备。尽管过去多年已有多次警告,但廉价GPS设备的安全问题仍未解决。建议消费者警惕此类产品,厂商应加强安全防护。 综合评分: 85 文章分类: 漏洞分析,威胁情报,iot安全,安全意识,恶意软件
黑客劫持儿童智能手表实现跟踪
Ots安全
2026年8月7日 19:53 广东
在小说阅读器读本章
去阅读
威胁简报
恶意软件
漏洞攻击
本周早些时候,一个下着雨的纽约早晨,一位《连线》杂志的记者把一块淡紫色配粉色的儿童智能手表戴上手腕,出门去上班。他走到附近地铁站,准备坐车去曼哈顿的办公室时,给远在希腊的安全研究员范格里斯·斯蒂卡斯发了条短信:“我要进地铁了,信号可能要断。”
“我知道。”斯蒂卡斯秒回。
其实从记者离开公寓那一刻起,斯蒂卡斯就通过这块手表死死盯着他的位置。手表原本的GPS功能(家长用来追踪孩子的)出了故障,可它依然能不断接收附近所有Wi-Fi网络的标识符,并传到远方服务器。靠着这些Wi-Fi信号,斯蒂卡斯精确地锁定了记者在布鲁克林某条街上走路时的实时位置。
半小时后,记者走进《连线》曼哈顿总部。斯蒂卡斯悄悄启动手表摄像头,拍下他进电梯的瞬间。几分钟后,又拍到他坐在办公桌前。接着,手表麦克风被打开,音频实时传给另一位研究员费利佩·索尔费里尼。索尔费里尼清楚听到记者同事在聊周末去看艺术展的事。整个过程中,手表表面没有任何提示——不闪灯、不震动、不弹窗,就像什么都没发生过。
这款手表售价不到30美元,由一家名不见经传的公司CJC销售,真正的制造方是深圳一家同样低调的亿*腾电子。它的不安全或许并不意外。真正让人后背发凉的是:它背后依赖的在线平台,还被其他几十个品牌的智能手表共用。换句话说,斯蒂卡斯和索尔费里尼能做到的事,很可能在很多其他牌子的手表上同样可行。
今天在黑帽网络安全大会上,斯蒂卡斯和索尔费里尼将公布他们对70多款GPS手表和汽车配件的供应链与安全分析结果。他们发现,超过30款定位设备用的是亿*腾(也叫Wo**ex、深圳3G电子,或关联应用SE***ker)的技术和后端服务器;另外30多个汽车和儿童追踪设备品牌则跑在另一个深圳平台NewGPS2012上。再加上大型GPS平台Sin***ack,两位研究人员发现,仅这三个供应链就支撑着数千万台GPS追踪设备。
更糟的是,这三个平台都存在严重安全漏洞——有的漏洞简单到几乎没有身份验证,任何人都能访问任意设备。结果就是:儿童手表可以被黑客追踪、定位被关掉或欺骗、短信和语音被拦截伪造、紧急联系人被偷偷换成黑客指定的号码、静默录音、用摄像头偷拍照片和视频。哪怕后来手表的GPS功能恢复正常,黑客照样能劫持它,继续实时跟踪佩戴者的一举一动。
对一些带GPS的车载配件,他们同样能追踪位置,甚至发送伪造指令,理论上可能解锁或禁用车辆(虽然他们没在真实车辆上实际测试)。他们还在服务器端发现了能泄露用户信息、允许执行自定义代码的漏洞,有的案例甚至显示出系统后端似乎已经被别人偷偷摸过。
“数百万儿童就这么暴露在外,极易被利用。这简直是一场灾难。对很多心怀不轨的人来说,这简直是送上门的猎物。”斯蒂卡斯说,“用这些设备能做什么,唯一的限制就是你自己的犯罪想象力。”
研究人员几个月前就开始向深圳这三家GPS平台的公司发出警告。当《连线》联系SET***ker的代表时,对方先是回邮件说“您提到的问题早已解决”,还强调“我们非常重视安全,会持续加强”。可当《连线》指出本周研究人员仍成功入侵了一款运行SET***ker系统的手表时,对方再次坚称已修复,并要求提供证据。《连线》随后把证据发了过去。
就在今天、也就是他们即将在黑帽大会演讲的几个小时前,研究人员才发现针对SET***ker的攻击手段突然失效了——他们仍不确定漏洞是否被彻底修好。而Sin***ack和NewGPS2012至今没回应《连线》的置评请求,研究人员针对这两个平台的攻击方式似乎依然有效。
其实过去十多年,安全专家和隐私倡导者一直在警告:那些便宜、带GPS的儿童智能手表和汽车后装配件,漏洞多得吓人。可品牌和型号实在太多,普通消费者很难分辨哪些真正不安全。
斯蒂卡斯和索尔费里尼更想强调的是:表面上GPS设备看起来五花八门、选择很多,其实很大程度上是种错觉。
“瑞典家长买的是‘S**Kid’智能手表,西班牙家长买的是‘Save**mily’,他们根本不知道,孩子的位置数据其实都发到了阿里云上同一个存在漏洞的m***sh.com后端服务器。”他们在提交给《连线》的白皮书里写道,“白标模式意味着,一个后端服务器出问题,就能同时拖垮几十个消费品牌,而消费者完全不知道自己用的产品到底挂在哪个后端上。”
他们没有公开三大平台上发现的全部漏洞细节——因为虽然已与相关公司分享数月,但并非所有问题都已修复。就《连线》测试的这款亿*腾手表来说,一个身份验证漏洞足以让任何人向任何基于SE***ker的设备发送指令。黑客可以随机控制设备,或者一旦拿到设备标识符(比如家长注册时用的邮箱),就能精准锁定目标。为了入侵《连线》记者手腕上的那块表,记者只提供了自己的邮箱,其他什么都没给。斯蒂卡斯表示,他其实有更简单的办法:先大批量入侵手表,再从中搜索目标,或者直接找与特定识别信息关联的设备。
在Sin****ck平台,他们发现一个演示账户竟然能向平台上数百万台设备发指令。同时还挖到一个SQL注入漏洞——攻击者可以发送伪装成数据的指令,让服务器执行,从而拿到数万台设备的位置、密码和车辆记录。
NewGPS2012上也有类似的SQL注入问题,研究人员甚至能在对方服务器上跑自己的代码。他们还发现系统此前似乎已被入侵过的痕迹,说明可能有人在未知时间段内未经授权访问过。
由于深圳这些设备品牌和经销商实在太多,研究人员无法确认所有使用*青腾或NewGPS2012平台的独立品牌都存在同样漏洞。《连线》也无法逐一独立验证。但至少有一部分产品明确基于这些平台。
斯蒂卡斯和索尔费里尼在黑帽大会上的演讲,并不是第一次有人就廉价GPS设备的风险发出警告——就连他们自己也警告过。早在2018年,斯蒂卡斯就和另一位研究员迈克尔·格鲁恩一起披露过大量GPS设备漏洞,并称之为“追踪末日”(Trackmageddon)。那些插在汽车仪表盘OBDII接口的GPS设备,当时就被证明极易被黑和追踪。
儿童GPS智能手表的问题尤其突出:2017年和2018年,Pen Test Partners和挪威政府分别发过警告;2020年明斯特应用科技大学测试了六款儿童智能手表,发现其中五款存在严重漏洞。“太疯狂了,”当时参与研究的塞巴斯蒂安·辛泽尔告诉《连线》,“基本上所有功能都失效了。”可斯蒂卡斯说,不知道为什么,人们还是不断给亲人戴上这些便宜的GPS设备。生产它们的公司,对他指出的可破解漏洞也常常置之不理。几天前,当他用《连线》记者刚买的新手表再测一遍时,那些监控技术依然有效——有些漏洞,到现在都还没修好。
END
公众号内容都来自国外平台-所有文章可通过点击阅读原文到达原文地址或参考地址
排版 编辑 | Ots 小安
采集 翻译 | Ots Ai牛马
公众号 | AnQuan7 (Ots安全)
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:Ots安全 《黑客劫持儿童智能手表实现跟踪》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。









评论