挪威Xplora儿童手表安全漏洞详解:黑客可监听、篡改定位并窃取照片
12月30日消息,在12月27日至30日于德国汉堡举行的第39届混沌通信大会(39C3)上,达姆施塔特工业大学的研究团队公布了一项惊人发现:挪威儿童智能手表巨头Xplora的产品存在一个极其危险的安全漏洞。
免费影视、动漫、音乐、游戏、小说资源长期稳定更新! 👉 点此立即查看 👈
值得注意的是,Xplora在挪威市场占有率极高(4-10岁儿童中,每五人就有一人佩戴),且长期标榜“最高安全标准”,但研究显示其防御机制极其脆弱。黑客可利用一个硬编码在系统中的“通用密钥”,轻松绕过防护,对所有同型号手表实施无差别攻击。

这一漏洞的发现源于硕士生Malte Vu的毕业设计。在导师Nils Rollshausen的指导下,Vu仅用数天便攻破了Xplora手表的开发者模式。
更令人咋舌的是,该模式仅由一个简单的PIN码保护,Vu仅耗时几小时便通过手动尝试破解了该密码,并提取了系统软件。随后的深度分析揭示了核心问题:厂商在所有同型号设备中使用了完全相同的加密密钥。这意味着,一旦攻破一台设备拿到密钥,就等于拿到了开启所有设备的“万能钥匙”。
掌握通用密钥后,攻击手段变得异常简单且致命。研究人员演示指出,攻击者只需通过自动化程序扫描IMEI(国际移动设备识别码)号段,就能锁定大量活跃设备。
一旦锁定,黑客不仅能实时读取儿童与其父母的私密聊天记录、查看照片和语音备忘录,还能篡改定位数据,甚至伪装成儿童向家长发送虚假求救信息。反之,黑客也能伪装成家长向儿童发送诱导信息,彻底击穿了家庭通信的安全屏障。
尽管研究团队早在2025年5月就向Xplora通报了漏洞细节,但厂商的后续处理令人失望。8月发布的一次更新仅将PIN码延长至6位并限制了尝试次数,试图阻止研究人员进入开发者模式,却未触及“通用密钥”这一核心隐患。面对厂商在10月后的“失联”,研究团队不得不向德国联邦信息安全办公室(BSI)求助。
在监管压力下,Xplora终于承诺将在2026年1月发布包含底层安全修复的系统更新。研究人员强烈建议家长在更新发布后的第一时间进行安装。

相关攻略
3月31日消息,据媒体报道,360数字安全集团自主研发的360多智能体协同漏洞挖掘系统,近日在OpenClaw平台中发现了一处高危漏洞——MEDIA协议Prompt注入绕过工具权限,导致本地文件泄露
安全研究员 Hung Nguyen 发现,这一漏洞链揭示了应用程序处理嵌入式文件指令时存在的持续性风险。 开发者广泛使用的文本编辑器 Vim 近日曝出一个高危安全漏洞。该漏洞允许攻击者通过诱骗用户打
F5公司已发布解决方案指南,强烈建议各组织立即遵循最新缓解步骤。 美国网络安全和基础设施安全局(CISA)已将新披露的F5 BIG-IP系统漏洞纳入其已知已利用漏洞(KEV)目录,警告该漏洞正在真实
该漏洞源于Angular处理国际化(i18n)安全敏感HTML属性的方式。虽然Angular默认提供强大的内置净化机制来自动清理恶意输入,但当应用为敏感属性启用国际化时,这一关键保护会被绕过。 漏洞
Ubuntu 安全团队在公开发布前通过将 Ubuntu 25 10 的默认 rm 命令恢复为 GNU coreutils 缓解了风险,上游修复已应用于 uutils 代码库。 漏洞概述Ubuntu
热门专题
热门推荐
Zombie ZIP漏洞披露:让WinRAR 7-Zip解压报错,已伪装绕过50款主流杀软 最近,网络安全圈被一项名为“Zombie ZIP”的新型攻击技术搅动。Bombadil Systems的研究员Chris Aziz最新披露的这项技术,利用了一个狡猾的漏洞,不仅能成功绕过VirusTotal平
《OpenClaw100讲》 3 应用篇:提issue 最近在深入使用OpenClaw,积累了一些实用心得,打算通过这个系列持续分享,暂定100讲,希望能对大家有所启发。 说来也巧,就在昨天实际使用OpenClaw时,意外发现了一个小Bug。于是,我按照流程给官方提交了一个issue。结果如何?过
2025 年夏季,加密市场再度进入活跃周期 时间来到2025年盛夏,加密市场的温度计又一次开始飙升。这一次的活跃周期,呈现出清晰的三线并进格局:老牌资产XRP率先发力,一举打破长达数年的盘整僵局,创下历史新高,为整个市场注入了强心剂。与此同时,迷因板块也非一家独大,PEPE凭借稳健的涨势和持续的资金
《毒液突击队》寻金者成就解锁指南 在《毒液突击队》琳琅满目的成就列表里,“寻金者”算是个需要点耐心和技巧的目标。很多玩家都卡在了这一步,究竟怎么才能高效地把它拿下呢?其实关键就在于理解规则,并且找对方法。 毒液突击队寻金者成就怎么解锁 先直接说结论:这个成就的核心要求,是在一场“活动任务”过程中,亲
苹果顶级服务!主动取消M4 MacBook订单:换成最新M5 最近科技圈有个挺有意思的事儿:苹果刚刚发布了搭载M5 Pro和M5 Max芯片的新款MacBook Pro,但就在发布前几天,居然还有用户下单购买了老款的M4 Max版本。你猜后续怎么着?苹果直接出手,给这些用户送上了一份“意外升级”。





