球探体育比分_篮球比分直播-投注官网

图片
注册
闽南网 > 教育 > 教育新闻 > 正文

德国禁售儿童智能手表是什么原因?部分智能手表成监听设备

来源:中青网教育 2017-11-24 11:19 /

­  那么,黑客是如何攻击智能手表的?

­  西安四叶草信息技术有限公司高级安全研究员余俊峰说,手机App中设置的信息和发送的指令会传到智能手表云端服务器,云端服务器和手表之间也相互发送一些功能指令。

­  “正常情况下,用户A只能对自己绑定的智能手表发送信息和指令,但由于智能手表云端程序没有对用户身份和要执行的指令进行权限判断,导致用户A也可以对未绑定的其他智能手表进行操作。这就导致了越权漏洞。”他说。

­  关于“越权漏洞”,余俊峰解释说,比如黑客在某银行有银行卡,正常情况下只能从自己的银行卡中取钱,但黑客把银行卡号修改成别人的,从别人的银行卡上把钱取出来了,银行没有判断取款人是否有权从这个银行卡取钱,这就是越权漏洞。

­  资料图。隐藏在网络中的黑客也有黑白之分。“白帽”为安全而技术,是网络安全的建设者;“黑帽”为利益而技术,是网络安全的破坏者。

­  厂商设计不规范导致漏洞出现

­  不过,儿童智能手表的安全问题不能简单归结为技术问题。

­  2015年,国内多个品牌的儿童智能手表被曝存在“越权漏洞”。谈到这一问题,360儿童手表产品总监孙浩告诉中新网记者,这其实是比较低级的漏洞,能做到这一点的前提是在服务端接口设计上就不规范,使攻击者能越过一些认证手段,非法获取手表的隐私信息。

­  “更进一步,根本原因在于2015年儿童手表市场爆发,很多小的厂商进入市场,他们没有完善的设计研发能力,采用市面上一些公板方案,在产品的技术方案设计上就有问题。”孙浩说。

­  余俊峰认为,有些厂商为了产品尽早上市占领市场,缺乏足够的设计、开发、测试时间,导致漏洞百出;也有些厂商获知白帽黑客提交的漏洞细节后,没有采取任何补救措施,对漏洞置之不理,任由漏洞存在。

相关阅读:
新闻 娱乐 福建 篮球比分直播: 漳州 厦门
猜你喜欢:
热门评论:
频道推荐
  • 中共中央办公厅 国务院办公厅印发《关于加
  • 冒充教育部门组织培训?新骗局
  • 外省学籍考生回京高考,是否还需要参加学考
  • 新闻推荐
    @所有人 多项民生礼包加速落地快来查收 三峡大坝变形?专家:又有人在恶意炒作 北京新一波疫情为什么没出现死亡病例? 戴口罩、一米线 疫情改变了哪些习惯? 呼伦贝尔现幻日奇观 彩虹光带环绕太阳
    视觉焦点
    石狮:秋风起,紫菜香 石狮:秋风起,紫菜香
    石狮环湾生态公园内粉黛乱子草盛放 石狮环湾生态公园内粉黛乱子草盛放
    精彩视频
    国庆喜游篮球比分直播: “面线糊姜母鸭很好吃”(视频)
    国庆喜游篮球比分直播: “面线糊姜母鸭很好吃”(视频)
    一串“好戏”迎八方游客 篮球比分直播:提线木偶戏人气爆棚(视频)
    一串“好戏”迎八方游客 篮球比分直播:提线木偶戏人气爆棚(视频)
    专题推荐
    关注泉城养老服务 打造幸福老年生活
    关注泉城养老服务 打造幸福老年生活

    闽南网推出专题报道,以图、文、视频等形式,展现篮球比分直播:在补齐养老事业短板,提升养老服

    新征程,再出发——聚焦2021年全国两会
    2020福建高考招录
     
    48小时点击排行榜
    周祖翼会见柬埔寨国会第二副主席旺肃 球探体育比分:公开第三轮中央生态环境保护督察整 在乡村振兴共同富裕的道路上一往无前—— 球探体育比分:超一半农垦农场完成公司化改造 611.4万人次!前三季度福建铁路旅客发送 第四届“中国美术奖”获奖作品名单揭晓 全锦赛福建剑客收获三金 在高原上培育“软黄金”福建支援西藏边坝