0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

聯(lián)想智能手表曝出令人不安的隱私和安全漏洞

dQh4_ofweekwear ? 來源:cc ? 2019-02-17 09:49 ? 次閱讀

研究人員發(fā)現(xiàn),聯(lián)想智能手表存在多種安全問題。近期,國外有安全研究人員發(fā)布了一份關于聯(lián)想Watch X的研究報告,報告中表示,該設備遍布“令人不安的”隱私和安全漏洞。

外媒報道截圖

該智能手表(50美元)于2018年6月推出市場,最初因其設計、功能和續(xù)航方面的良好表現(xiàn)而備受好評。但在發(fā)布幾個月后,該手表就因其自身安全性而廣受批評。

Checkmarx在周二發(fā)布的一份報告中表示,安全研究人員David Sopas描述了這款手表一系列的缺陷,并在最后表示這個手表會將他的位置信息發(fā)送到中國的一個“未知服務器”,這嚴重侵犯了他的隱私。

聯(lián)想隨后表示,Checkmarx文章中列出的所有漏洞“將于本周完成修復”。

而文章所提及的一個漏洞會通過經(jīng)度和緯度精確定位了手機位置,并將位置數(shù)據(jù)通過未加密的通信信道發(fā)送到中國的聯(lián)想總部。而與此相對的,另一個被發(fā)現(xiàn)的漏洞可能被用來進行中間人攻擊。研究人員表示:“移動app和服務器之間發(fā)送的通信并沒有加密,任何人都可以進行嗅探?!?/p>

其他漏洞還包括帳戶接管漏洞。他表示:“由于缺少帳戶權限驗證,任何知道用戶ID的人,都可更改帳戶密碼?!?/p>

藍牙方面,也有三個漏洞:有時使用者手部活動會讓手表進入配對模式,并且永不超時。另一個漏洞可使攻擊者向手表發(fā)送一個特定的命令來設置多個鬧鐘,每分鐘就可執(zhí)行一次。最后一個藍牙寫入權限漏洞可讓攻擊者偽造來電警告。

Sopas強調(diào),聯(lián)想Watch X的app下載量超過50000次。

而聯(lián)想表示,這只手表從未在美國市場銷售。盡管它有英文版的應用,而且美國的一些在線零售商也在銷售這款手表。

“Watch X專為中國市場設計,僅限聯(lián)想在中國的銷售。我們的安全團隊正在與手表的海外開發(fā)部加緊合作,爭取盡快解決研究人員發(fā)現(xiàn)的安全漏洞,所有修復工作預計本周完成。”

Checkmarx于2018年10月就向聯(lián)想披露了這些漏洞。幾周后聯(lián)想確認漏洞存在。今年1月,聯(lián)想表示馬上將發(fā)布修復方案。

智能手表已不是第一次曝出嚴重安全問題。上個月,手表制造商Gator的兒童手表曝出信息泄露漏洞,影響35000名兒童和20000個個人帳戶。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 聯(lián)想
    +關注

    關注

    3

    文章

    2552

    瀏覽量

    62564
  • 智能手表
    +關注

    關注

    36

    文章

    3254

    瀏覽量

    112873

原文標題:聯(lián)想智能手表曝出大量安全漏洞

文章出處:【微信號:ofweekwearable,微信公眾號:OFweek可穿戴設備網(wǎng)】歡迎添加關注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評論

    相關推薦

    兒童智能手表市場再創(chuàng)新高,2024年Q2貨量同比增長4%

    隨著智能穿戴技術的普及與消費者對兒童安全健康關注度的持續(xù)攀升,兒童智能手表市場正迎來一股強勁的增長浪潮。據(jù)Counterpoint Research最新發(fā)布的全球智能手表型號追蹤報告揭
    的頭像 發(fā)表于 09-19 15:59 ?197次閱讀

    Mibro 攜手 HERE Technologies 共同強化兒童智能手表的跟蹤和安全功能

    Technologies共同強化其Mibro兒童電話手表安全守護功能,致力于讓家長更放心孩子的行蹤。 隨著可穿戴技術的日益普及和人們對兒童安全問題的日益關注,兒童智能手表市場正呈現(xiàn)
    的頭像 發(fā)表于 08-22 18:04 ?600次閱讀
    Mibro 攜手 HERE Technologies 共同強化兒童<b class='flag-5'>智能手表</b>的跟蹤和<b class='flag-5'>安全</b>功能

    PuTTY等工具嚴重安全漏洞:可還原私鑰和偽造簽名

    據(jù)報道,知名SSH和Telnet工具PuTTY于4月18日暴露安全漏洞CVE-2024-31497,涉及版本0.68至0.80。僅需使用60個簽名,攻擊者即可還原私鑰。為應對此風險,官方更新推出0.81版本,呼吁使用者盡快升級。
    的頭像 發(fā)表于 04-18 10:06 ?472次閱讀

    LG智能電視被存四安全漏洞,影響超9萬臺設備

    漏洞利用了3000/3001端口上運行的服務,主要為智能手機提供PIN接入功能。Bitdefender指出,雖然這些漏洞應僅限局域網(wǎng)使用,但Shodan掃描顯示,約有91000臺潛在易受攻擊的LG設備。
    的頭像 發(fā)表于 04-10 14:12 ?409次閱讀

    iOS 17.4.1修復兩安全漏洞,涉及多款iPhone和iPad

     據(jù)報道,iOS/iPadOS17.4.1主要解決了Google Project Zero團隊成員Nick Galloway發(fā)現(xiàn)并報告的兩大安全漏洞(CVE-2024-1580)。
    的頭像 發(fā)表于 03-26 10:47 ?592次閱讀

    蘋果承認GPU存在安全漏洞

    蘋果公司近日確認,部分設備中的圖形處理器存在名為“LeftoverLocals”的安全漏洞。這一漏洞可能影響由蘋果、高通、AMD和Imagination制造的多種圖形處理器。根據(jù)報告,iPhone 12和M2 MacBook Air等設備也受到了這一
    的頭像 發(fā)表于 01-18 14:26 ?519次閱讀

    基于TouchGFX的智能手表設計(4)

    電子發(fā)燒友網(wǎng)站提供《基于TouchGFX的智能手表設計(4).pdf》資料免費下載
    發(fā)表于 12-29 17:31 ?4次下載

    基于TouchGFX的智能手表設計(3)

    電子發(fā)燒友網(wǎng)站提供《基于TouchGFX的智能手表設計(3).pdf》資料免費下載
    發(fā)表于 12-29 17:30 ?7次下載

    基于TouchGFX的智能手表設計(2)

    電子發(fā)燒友網(wǎng)站提供《基于TouchGFX的智能手表設計(2).pdf》資料免費下載
    發(fā)表于 12-29 17:29 ?5次下載

    基于TouchGFX的智能手表設計(1)

    電子發(fā)燒友網(wǎng)站提供《基于TouchGFX的智能手表設計(1).pdf》資料免費下載
    發(fā)表于 12-29 17:28 ?6次下載

    覽邦Watch Ultra:可以戴在手腕上的手機,這才是手表該有的樣子#智能手表

    智能手表
    勇無止境8848
    發(fā)布于 :2023年12月21日 18:18:18

    再獲認可,聚銘網(wǎng)絡入選國家信息安全漏洞庫(CNNVD)技術支撐單位

    近日,國家信息安全漏洞庫(CNNVD)公示2023年度新增技術支撐單位名單。經(jīng)考核評定,聚銘網(wǎng)絡正式入選并被授予《國家信息安全漏洞庫(CNNVD)三級技術支撐單位證書》。 ? ? 國家信息安全漏洞
    的頭像 發(fā)表于 12-21 10:14 ?489次閱讀
    再獲認可,聚銘網(wǎng)絡入選國家信息<b class='flag-5'>安全漏洞</b>庫(CNNVD)技術支撐單位

    如何消除內(nèi)存安全漏洞

    “MSL 可以消除內(nèi)存安全漏洞。因此,過渡到 MSL 可能會大大降低投資于旨在減少這些漏洞或?qū)⑵溆绊懡抵磷畹偷幕顒拥谋匾浴?/div>
    發(fā)表于 12-12 10:29 ?639次閱讀
    如何消除內(nèi)存<b class='flag-5'>安全漏洞</b>

    北斗智能手表

    北斗智能手表
    風雷儀表
    發(fā)布于 :2023年10月24日 12:55:28

    統(tǒng)一系統(tǒng)脆弱性管理平臺:讓“網(wǎng)絡安全漏洞”無處遁形

    網(wǎng)絡安全漏洞是網(wǎng)絡節(jié)點的系統(tǒng)軟件或應用軟件在邏輯設計上的缺陷,漏洞是在硬件、軟件、協(xié)議的具體實現(xiàn)或系統(tǒng)安全策略上存在的缺陷,從而可以使網(wǎng)絡攻擊者能夠在未授權的情況下訪問或破壞系統(tǒng)。 ? 網(wǎng)絡
    的頭像 發(fā)表于 09-25 10:30 ?485次閱讀
    統(tǒng)一系統(tǒng)脆弱性管理平臺:讓“網(wǎng)絡<b class='flag-5'>安全漏洞</b>”無處遁形