云聚 AI Token Plan 满 199 减 35 元
port:80 AI Junkie
AI 重度玩家的工程笔记本

儿童智能手表变“窃听器”:黑客劫持供应链漏洞,数千万物联网设备遭实时追踪

云聚 AI Token Plan 满 199 减 35 元

WIRED记者在一项安全实验中佩戴了一款廉价的粉色塑料儿童智能手表,结果遭到安全研究员的实时定位、拍照和窃听。研究员Vangelis Stykas仅凭记者提供的邮箱地址,便利用该手表的后端漏洞劫持了设备。研究表明,这款手表深植于一个极度不安全的供应链之中。在Black Hat网络安全会议上,Stykas与Felipe Solferini披露了针对70多款GPS设备的调查结果。他们发现,市场上看似众多的品牌实际上依赖于三大主要深圳供应链平台:YiQingTeng(及其SETracker应用)、NewGPS2012和SinoTrack。这三大平台支撑着数千万台儿童手表和车载追踪器,且均存在严重安全缺陷。这些漏洞包括缺乏身份验证、SQL注入以及服务器端漏洞,允许黑客远程追踪佩戴者位置、拦截或伪造短信、进行音频窃听、开启摄像头拍照,甚至可能远程解锁或禁用车辆。尽管研究员提前数月通知了相关公司,并在2018年就曾发布过类似警告(Trackmageddon),但许多设备至今仍未修补漏洞。这表明,廉价的“白标”设备导致消费者无法识别产品背后的不安全后端,数百万儿童和车主正暴露在被黑客攻击的巨大风险之中。

事件分析

此次事件的核心看点在于物联网供应链的系统性脆弱。研究表明,消费级GPS设备市场的“品牌多样性”往往是假象,数十个不同品牌可能共用同一套存在漏洞的后端架构(如SETracker)。这种“白标”代工模式导致单点漏洞可波及数千万台设备,极大地降低了网络攻击的成本。从产业角度看,这揭示了消费级物联网设备在安全开发上的长期缺位,厂商往往重功能而轻安全,且缺乏有效的更新维护机制。这也反映了监管层面的滞后,消费者在购买时无法判断产品底层的代码安全性。未来,随着智能设备的普及,建立强制性的供应链安全标准和透明度披露机制将成为行业发展的关键。

💡 核心观点:物联网安全的最大隐患在于共享的脆弱供应链,单一后端漏洞能让黑客批量攻破数千万设备,行业亟需底层安全重构。

阿里云 OPC 一人公司创业装备库

原文链接:Hacker News

阿里云函数计算 一键部署 AI 大模型
赞(0)
未经允许不得转载:80aj » 儿童智能手表变“窃听器”:黑客劫持供应链漏洞,数千万物联网设备遭实时追踪
赞助推荐 FreeModel.dev Claude Code 中转
阿里云函数计算 一键部署 AI 大模型