首页 游戏 软件 资讯 排行榜 专题
首页
科技数码
挪威Xplora儿童手表安全漏洞详解:黑客可监听、篡改定位并窃取照片

挪威Xplora儿童手表安全漏洞详解:黑客可监听、篡改定位并窃取照片

热心网友
20
转载
2025-12-30

12月30日消息,在12月27日至30日于德国汉堡举行的第39届混沌通信大会(39C3)上,达姆施塔特工业大学的研究团队公布了一项惊人发现:挪威儿童智能手表巨头Xplora的产品存在一个极其危险的安全漏洞。

免费影视、动漫、音乐、游戏、小说资源长期稳定更新! 👉 点此立即查看 👈

值得注意的是,Xplora在挪威市场占有率极高(4-10岁儿童中,每五人就有一人佩戴),且长期标榜“最高安全标准”,但研究显示其防御机制极其脆弱。黑客可利用一个硬编码在系统中的“通用密钥”,轻松绕过防护,对所有同型号手表实施无差别攻击。

挪威 Xplora 儿童手表惊现“万能钥匙”漏洞,黑客可监听通话、篡改定位、窃取照片等

这一漏洞的发现源于硕士生Malte Vu的毕业设计。在导师Nils Rollshausen的指导下,Vu仅用数天便攻破了Xplora手表的开发者模式。

更令人咋舌的是,该模式仅由一个简单的PIN码保护,Vu仅耗时几小时便通过手动尝试破解了该密码,并提取了系统软件。随后的深度分析揭示了核心问题:厂商在所有同型号设备中使用了完全相同的加密密钥。这意味着,一旦攻破一台设备拿到密钥,就等于拿到了开启所有设备的“万能钥匙”。

掌握通用密钥后,攻击手段变得异常简单且致命。研究人员演示指出,攻击者只需通过自动化程序扫描IMEI(国际移动设备识别码)号段,就能锁定大量活跃设备。

一旦锁定,黑客不仅能实时读取儿童与其父母的私密聊天记录、查看照片和语音备忘录,还能篡改定位数据,甚至伪装成儿童向家长发送虚假求救信息。反之,黑客也能伪装成家长向儿童发送诱导信息,彻底击穿了家庭通信的安全屏障。

尽管研究团队早在2025年5月就向Xplora通报了漏洞细节,但厂商的后续处理令人失望。8月发布的一次更新仅将PIN码延长至6位并限制了尝试次数,试图阻止研究人员进入开发者模式,却未触及“通用密钥”这一核心隐患。面对厂商在10月后的“失联”,研究团队不得不向德国联邦信息安全办公室(BSI)求助。

在监管压力下,Xplora终于承诺将在2026年1月发布包含底层安全修复的系统更新。研究人员强烈建议家长在更新发布后的第一时间进行安装。

挪威 Xplora 儿童手表惊现“万能钥匙”漏洞,黑客可监听通话、篡改定位、窃取照片等

来源:https://www.ithome.com/0/909/066.htm
免责声明: 游乐网为非赢利性网站,所展示的游戏/软件/文章内容均来自于互联网或第三方用户上传分享,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系youleyoucom@outlook.com。

相关攻略

360披露OpenClaw高危漏洞,全球17万实例或受影响
业界动态
360披露OpenClaw高危漏洞,全球17万实例或受影响

3月31日消息,据媒体报道,360数字安全集团自主研发的360多智能体协同漏洞挖掘系统,近日在OpenClaw平台中发现了一处高危漏洞——MEDIA协议Prompt注入绕过工具权限,导致本地文件泄露

热心网友
03.31
警惕!恶意文件可利用Vim漏洞执行任意系统命令
科技数码
警惕!恶意文件可利用Vim漏洞执行任意系统命令

安全研究员 Hung Nguyen 发现,这一漏洞链揭示了应用程序处理嵌入式文件指令时存在的持续性风险。 开发者广泛使用的文本编辑器 Vim 近日曝出一个高危安全漏洞。该漏洞允许攻击者通过诱骗用户打

热心网友
03.31
CISA警告:F5 BIG-IP漏洞正遭活跃利用,需立即防护
科技数码
CISA警告:F5 BIG-IP漏洞正遭活跃利用,需立即防护

F5公司已发布解决方案指南,强烈建议各组织立即遵循最新缓解步骤。 美国网络安全和基础设施安全局(CISA)已将新披露的F5 BIG-IP系统漏洞纳入其已知已利用漏洞(KEV)目录,警告该漏洞正在真实

热心网友
03.29
Angular应用XSS漏洞:数千网站跨站脚本攻击风险分析
科技数码
Angular应用XSS漏洞:数千网站跨站脚本攻击风险分析

该漏洞源于Angular处理国际化(i18n)安全敏感HTML属性的方式。虽然Angular默认提供强大的内置净化机制来自动清理恶意输入,但当应用为敏感属性启用国际化时,这一关键保护会被绕过。 漏洞

热心网友
03.25
Ubuntu桌面系统高危漏洞:攻击者或获取完整root权限
科技数码
Ubuntu桌面系统高危漏洞:攻击者或获取完整root权限

Ubuntu 安全团队在公开发布前通过将 Ubuntu 25 10 的默认 rm 命令恢复为 GNU coreutils 缓解了风险,上游修复已应用于 uutils 代码库。 漏洞概述Ubuntu

热心网友
03.25

最新APP

你说我猜
你说我猜
休闲益智 03-31
史莱姆农场
史莱姆农场
休闲益智 03-31
凡人传说
凡人传说
角色扮演 03-30
恶魔秘境
恶魔秘境
角色扮演 03-29
猫和老鼠华为
猫和老鼠华为
休闲益智 03-29

热门推荐

Zombie ZIP 漏洞披露:让 WinRAR/7-Zip 解压报错,已伪装绕过 50 款主流杀软
业界动态
Zombie ZIP 漏洞披露:让 WinRAR/7-Zip 解压报错,已伪装绕过 50 款主流杀软

Zombie ZIP漏洞披露:让WinRAR 7-Zip解压报错,已伪装绕过50款主流杀软 最近,网络安全圈被一项名为“Zombie ZIP”的新型攻击技术搅动。Bombadil Systems的研究员Chris Aziz最新披露的这项技术,利用了一个狡猾的漏洞,不仅能成功绕过VirusTotal平

热心网友
03.31
我用OpenClaw,5分钟给OpenClaw提了一个issue,你猜怎么着?(第四讲)
AI
我用OpenClaw,5分钟给OpenClaw提了一个issue,你猜怎么着?(第四讲)

《OpenClaw100讲》 3 应用篇:提issue 最近在深入使用OpenClaw,积累了一些实用心得,打算通过这个系列持续分享,暂定100讲,希望能对大家有所启发。 说来也巧,就在昨天实际使用OpenClaw时,意外发现了一个小Bug。于是,我按照流程给官方提交了一个issue。结果如何?过

热心网友
03.31
深入分析4个潜力迷因币:谁能在牛市突出重围?
web3.0
深入分析4个潜力迷因币:谁能在牛市突出重围?

2025 年夏季,加密市场再度进入活跃周期 时间来到2025年盛夏,加密市场的温度计又一次开始飙升。这一次的活跃周期,呈现出清晰的三线并进格局:老牌资产XRP率先发力,一举打破长达数年的盘整僵局,创下历史新高,为整个市场注入了强心剂。与此同时,迷因板块也非一家独大,PEPE凭借稳健的涨势和持续的资金

热心网友
03.31
毒液突击队寻金者成就怎么解锁-寻金者成就解锁指南
游戏攻略
毒液突击队寻金者成就怎么解锁-寻金者成就解锁指南

《毒液突击队》寻金者成就解锁指南 在《毒液突击队》琳琅满目的成就列表里,“寻金者”算是个需要点耐心和技巧的目标。很多玩家都卡在了这一步,究竟怎么才能高效地把它拿下呢?其实关键就在于理解规则,并且找对方法。 毒液突击队寻金者成就怎么解锁 先直接说结论:这个成就的核心要求,是在一场“活动任务”过程中,亲

热心网友
03.31
苹果顶级服务!主动取消M4 MacBook订单:换成最新M5
iphone
苹果顶级服务!主动取消M4 MacBook订单:换成最新M5

苹果顶级服务!主动取消M4 MacBook订单:换成最新M5 最近科技圈有个挺有意思的事儿:苹果刚刚发布了搭载M5 Pro和M5 Max芯片的新款MacBook Pro,但就在发布前几天,居然还有用户下单购买了老款的M4 Max版本。你猜后续怎么着?苹果直接出手,给这些用户送上了一份“意外升级”。

热心网友
03.31