游乐游手机版
首页/娱乐/文章详情

挪威Xplora兒童手錶曝安全漏洞,黑客可竊聽通話追蹤定位

时间:2025-12-30 11:27
IT之家 12 月 30 日消息,2025 年 12 月 27~30 日在德国汉堡举办的第 39 届混沌通信大会(39C3)上,德国达姆施塔特工业大学的研究团队公开了一项惊人的发现:挪威儿童智能手表

IT之家 12 月 30 日消息,第 39 届混沌通信大会(39C3)近期在德国汉堡举行。会上,德国达姆施塔特工业大学的一支研究团队公布了一项惊人发现:挪威儿童智能手表巨头 Xplora 的产品存在严重安全漏洞。

IT之家注:Xplora 在挪威 4-10 岁儿童市场占有率极高,平均每五个孩子就有一人佩戴。该品牌虽长期标榜“最高安全标准”,但研究显示其防护机制极其脆弱。黑客可利用一个硬编码在系统中的“通用密钥”,轻易绕过防护,对所有同型号手表实施无差别攻击。


这一漏洞的发现源于硕士生 Malte Vu 的毕业设计。在导师 Nils Rollshausen 的指导下,Vu 仅用数天便攻破了 Xplora 手表的开发者模式。

令人咋舌的是,该模式仅由一个简单的 PIN 码保护。Vu 耗时几小时,通过手动尝试便破解了密码并提取了系统软件。随后的深度分析揭示了核心问题:厂商在所有同型号设备中使用了完全相同的加密密钥。这意味着,一旦攻破一台设备拿到密钥,就等于拿到了开启所有设备的“万能钥匙”。

掌握通用密钥后,攻击手段变得异常简单且致命。研究人员演示指出,攻击者只需通过自动化程序扫描 IMEI(国际移动设备识别码)号段,便能锁定大量活跃设备。

一旦锁定,黑客不仅能实时读取儿童与其父母的私密聊天记录、查看照片和语音备忘录,还能篡改定位数据,甚至伪装成儿童向家长发送虚假求救信息。反之,黑客也能伪装成家长向儿童发送诱导信息,彻底击穿了家庭通信的安全屏障。

尽管研究团队早在 2025 年 5 月就向 Xplora 通报了漏洞细节,但厂商的后续处理令人失望。8 月发布的一次更新仅将 PIN 码延长至 6 位并限制了尝试次数,试图阻止研究人员进入开发者模式,却未触及“通用密钥”这一核心隐患。面对厂商在 10 月后的“失联”,研究团队不得不向德国联邦信息安全办公室(BSI)求助。

在监管压力下,Xplora 终于承诺将在 2026 年 1 月发布包含底层安全修复的系统更新。研究人员强烈建议家长在更新发布后的第一时间予以安装。


来源:https://www.163.com/dy/article/KI15GQME0511B8LM.html
上一篇CES 2026前瞻:LG将推出画框艺术电视新品 下一篇全球首款AI移动NAS!UnifyDrive UP6内置UPS电池
本站内容用于信息整理与展示,如有侵权或内容问题请及时联系处理。

相关推荐

补充同频道和同主题内容,方便继续浏览更多相关内容。

同类最新

继续查看同栏目最近更新的文章。

更多
一部被取消神剧背后如何捧出奥斯卡影后
娱乐 · 2026-07-01

一部被取消神剧背后如何捧出奥斯卡影后

提到1994年,ABC电视台曾推出过一部青春剧《我的所谓生活》(My So-Called Life),尽管仅播出一季便遭砍剧,但它没有豪门恩怨,也没有狗血反转,却让当时年仅15岁的克莱尔·丹尼斯一夜之间成为好莱坞最耀眼的新星。没错,这部经典美剧就是《我的所谓生活》。制作人马歇尔·赫斯科维茨与艾德·茨

黄石衍生剧第二季换帅新任导演揭晓
娱乐 · 2026-07-01

黄石衍生剧第二季换帅新任导演揭晓

《达顿牧场》(《黄石》前传衍生剧)这艘大船,刚刚迎来了一位新船长。 作为《黄石》衍生剧的《达顿牧场》第二季,将由本杰明·卡维尔正式接手掌舵。这位曾担任《海豹突击队》主创的资深剧集人,此次将出任执行制片人兼剧集总监。 换帅消息来得正是时候——第一季大结局就在本周五播出,而Paramount+上周刚宣布

泰勒谢里丹怒怼剧评人压根不在乎艾美奖
娱乐 · 2026-07-01

泰勒谢里丹怒怼剧评人压根不在乎艾美奖

泰勒·谢里丹,《黄石》系列背后的核心创作者,近期再度与剧评界针锋相对。在最新一期《比尔·西蒙斯播客》中,这位知名导演兼编剧毫无保留地开火,对自己作品遭遇的负面评价嗤之以鼻——态度极其轻蔑,完全不屑一顾。 他拿《土地人》第一季举例:当时黛米·摩尔被安排在背景板位置,直到第二季才赋予她关键戏份。谢里丹回

最新HipHopMan在时尚界的流行趋势全方位分析报告
娱乐 · 2026-07-01

最新HipHopMan在时尚界的流行趋势全方位分析报告

Hip-Hop文化从街头亚文化演变为全球时尚力量,与奢侈品牌联姻,模糊了高端与大众界限。当前流行复古风、无性别穿搭和机能风。其核心是自我表达与草根叙事,商业需与真实文化平衡。未来趋势多元化个性化,虚拟数字时尚开辟新维度。

OpenCLI推出零依赖图形化AI桌面应用
娱乐 · 2026-07-01

OpenCLI推出零依赖图形化AI桌面应用

2026年6月23日,OpenCLI正式发布桌面版应用程序,创新性地将网页交互转化为命令行操作环境,同时支持AI智能体直接调用本地浏览器,自动替用户完成各类网页自动化任务。听起来是不是颇具吸引力? 此次推出的桌面版采用独立安装包,不再依赖Node js或npm环境,部署流程大幅简化,即便是非技术背景