黑客通过劫持儿童智能手表跟踪我
摘要
《连线》记者安迪·格林伯格演示了安全研究人员如何劫持一款廉价的儿童智能手表来跟踪他,揭示了基于同一平台构建的数十款GPS追踪设备存在的漏洞。
安全研究人员利用一款粉色塑料智能手表的漏洞,对一名《连线》记者进行了跟踪和窃听。这只是一条极不安全的GPS设备供应链中的冰山一角。
查看缓存全文
缓存时间: 2026/08/07 01:43
# 黑客入侵儿童智能手表,对我实施跟踪
Source: https://www.wired.com/story/hackers-stalked-me-by-hijacking-a-smartwatch-for-kids/
本周早些时候一个阴雨绵绵的纽约早晨,一名《连线》杂志记者将一只淡紫粉色的塑料儿童智能手表(https://www.wired.com/gallery/best-smartwatches/)戴在手腕上,然后出门上班。当他走近附近的地铁站,准备前往《连线》办公室时,他给希腊安全研究员万格利斯·斯蒂卡斯发了条短信——这只手表正是斯蒂卡斯通过亚马逊寄给他的——告诉他,自己即将进入地铁站,手机信号可能会中断。
“我知道,”斯蒂卡斯回复道。
事实上,自记者离开公寓的那一刻起,斯蒂卡斯就一直在通过手表监控他的位置。手表的GPS功能——本意是让父母能追踪孩子的位置——出现了故障,但这款可穿戴设备仍在采集并传输附近每一个Wi-Fi网络的标识符到一个遥远的服务器,正是这些数据让斯蒂卡斯依然能够精确定位记者走过布鲁克林某条街区时的具体位置。
本周早些时候,一名《连线》记者戴着支持GPS的智能手表,撑伞走向地铁站。
本周早些时候,一名《连线》记者戴着支持GPS的智能手表,撑伞走向地铁站。
图片来源:安迪·格林伯格
半小时后,当记者抵达《连线》位于曼哈顿的总部时,斯蒂卡斯劫持了手表中的一项功能,可以静默地使用其摄像头拍下一张照片,正好捕捉到记者踏入电梯的瞬间。几分钟后,他又拍下了记者坐在办公桌前的另一张照片,然后使用另一项功能从手表的麦克风拾取音频,并将其传输给另一位研究员费利佩·索尔费里尼,后者听到记者的同事讲述他周末参观艺术展览的经历。在整个过程中,手表从未显示出任何正在被监听、拍照或遭到黑客入侵的迹象。
当《连线》记者安迪·格林伯格进入《连线》纽约办公室的电梯时,黑客利用智能手表偷偷拍下了照片……
当《连线》记者安迪·格林伯格进入《连线》纽约办公室的电梯时,黑客利用智能手表偷偷拍下了照片……
图片来源:万格利斯·斯蒂卡斯……随后又在他坐在办公桌前时拍下一张。
……随后又在他坐在办公桌前时拍下一张。
图片来源:万格利斯·斯蒂卡斯
考虑到这款手表的出身,它的不安全以及由此实现的间谍行为或许并不令人意外:它由一家名为CJC的小公司销售,售价不到30美元,由同样默默无闻的中国深圳制造商亿庆腾电子制造。或许更令人不安的是,它所基于的在线平台——也正是这个平台让斯蒂卡斯和索尔费里尼能够如此彻底地入侵它——被几十个其他品牌的智能手表使用,其中许多手表很可能同样容易受到同类数字跟踪方式的侵害。
在今天举行的黑帽网络安全大会上,斯蒂卡斯和索尔费里尼计划展示他们对70多款支持GPS的手表和汽车配件进行供应链与安全性分析后得出的发现。他们发现,其中超过30款地理定位设备使用了亿庆腾的技术和后台服务器,该公司也以品牌名万利视(Wonlex)以及合作伙伴公司深圳3G电子的名义出现,或者使用其关联应用SETracker。另有30多个品牌的儿童及汽车追踪设备,全部运行在另一家位于深圳、名为NewGPS2012的平台上。
再加上另一个名为SinoTrack的主要GPS平台(主要销售汽车追踪器和智能手表),这两名研究人员发现,数千万台GPS追踪设备其实只来自三条供应链。研究人员在分析中发现,这三条供应链都存在严重的安全缺陷——有时甚至只是缺乏身份验证,使得任何人都能访问任何设备——导致儿童手表容易遭到黑客跟踪、位置禁用和伪造、短信和音频消息被拦截和伪造、紧急联系人被替换为黑客指定的人,还有静默音频窃听,以及支持摄像头的设备被偷偷拍照和录像。(在《连线》测试的智能手表GPS功能恢复正常后,黑客们还展示出,这项功能同样可以被劫持,用于追踪佩戴者的一举一动。)
对于一些支持GPS的汽车配件,研究人员发现他们同样可以追踪设备位置或向设备发送伪造消息,这些消息甚至可能解锁或禁用汽车。不过研究人员并没有进一步在真实车辆上测试这一点。他们还说,他们在服务器端发现了暴露用户信息的漏洞,这些漏洞本可允许他们在服务器上执行自己的代码,甚至在某个案例中,看起来已经有人先一步未经授权访问了该系统的后台。
“数以百万计的儿童正暴露在风险之中,容易受到侵害。这简直是灾难性的。对于许多坏人来说,这简直是唾手可得的目标,”斯蒂卡斯说。“在利用这些设备时,你的想象力是唯一的限制。”
## **监视你家孩子的手表**
研究人员表示,他们几个月来一直在警告这三家深圳GPS平台背后的公司有关漏洞的问题。当《连线》联系到SETracker的一位代表时,对方最初在一封电子邮件中声称“你们提到的问题早就解决了”,并补充说“我们非常重视Setracker的安全性,并持续不断加强其安全性”。当《连线》指出,就在本周,研究人员已经成功入侵了一台运行SETracker的智能手表时,对方重复了问题已经修复的说法,然后要求提供利用漏洞的证据,《连线》随即提供了相关证据。
直到今天,也就是研究人员在黑帽大会发表演讲前几个小时,他们才发现自己针对SETracker平台的入侵技术已经失效——尽管他们仍不确定发现的漏洞是否已完全修复。
SinoTrack和NewGPS2012平台没有回应《连线》的置评请求,而研究人员表示,他们针对这些系统的入侵技术似乎仍然有效。
十多年来,网络安全专家和隐私倡导者一直警告,廉价的支持GPS的儿童智能手表(https://www.wired.com/story/kid-smartwatch-security-vulnerabilities/)和售后汽车配件(https://www.wired.com/2016/03/thousands-trucks-buses-ambulances-may-open-hackers/)(https://www.wired.com/2015/08/hackers-cut-corvettes-brakes-via-common-car-gadget/)充斥着安全漏洞,使儿童和驾驶员容易遭受黑客攻击和跟踪。但这些设备品牌和型号数量庞大,往往让消费者几乎不可能识别出哪些才是真正不安全的设备。
索尔费里尼和斯蒂卡斯表示,相比某个具体的漏洞,他们更想强调的是,GPS设备令人眼花缭乱的多样性——以及消费者在其中感受到的选择权——本质上是一种幻觉。
“瑞典一位购买‘SafeKid’手表的家长,和西班牙一位购买‘SaveFamily’手表的家长,都在不知情的情况下,将孩子的定位数据发送到同一个位于中国大陆阿里云上的易受攻击的myaqsh.com后台,”他们在黑帽大会演讲前与《连线》分享的白皮书中写道,这里指的是亿庆腾的在线服务。“白标模式意味着,一个后台的漏洞会同时影响几十个消费者品牌,而消费者根本无法分辨自己的产品使用哪个后台。”
《连线》测试的这款智能手表由深圳亿庆腾电子制造,运行在SETracker平台上,该平台被数十个品牌和数百万台设备使用。
《连线》测试的这款智能手表由深圳亿庆腾电子制造,运行在SETracker平台上,该平台被数十个品牌和数百万台设备使用。
图片来源:霍班尼·卡布雷拉
索尔费里尼和斯蒂卡斯没有公开他们在三大平台发现的漏洞的全部细节,部分原因在于,尽管他们已与相关公司分享发现数月,但并非所有漏洞都已被修复。不过,就《连线》所测手表的制造商亿庆腾而言,他们说一个身份验证漏洞会让任何人能够向任何基于SETracker的设备发送命令。这将使黑客能够随机利用并接管设备,或者如果能够确定设备的标识符(例如设备注册时使用的家长电子邮件地址),就可以锁定特定手表进行攻击。(例如,为了入侵《连线》记者佩戴的智能手表,记者只将自己的电子邮件地址告诉了斯蒂卡斯,而没有提供任何其他设备信息。斯蒂卡斯表示,他本可以通过其他方式轻松锁定目标设备,例如入侵大量手表,在其中搜索,找到附近存在漏洞的设备,或与目标身份信息相关联的设备。)
对于SinoTrack,研究人员表示,他们发现一个本意用于演示的账户可以被用来向该平台数百万台设备中的任意一台发送命令。他们还发现了一个SQL注入漏洞——这个缺陷本质上允许任何人以数据形式发送命令,然后由SinoTrack服务器执行——这使他们能够获取数万台设备的位置信息、密码和车辆记录。
最后,对于NewGPS2012设备,研究人员表示他们发现了类似的SQL注入漏洞,并且能够在这家公司的服务器上运行自己的代码。他们还说,他们发现了该公司系统此前曾被入侵的证据,这表明其他未经授权的用户或黑客可能已经在未知的时间段内访问过该系统。
## **数十种设备,多年的警告**
鉴于这些深圳制造的设备品牌和经销商数量庞大,研究人员并未逐一确认他们发现使用亿庆腾SETracker平台或NewGPS2012平台的所有独立品牌设备是否都存在漏洞。《连线》也无法独立确认每台设备的漏洞情况。但下表列出了部分基于这些平台的品牌产品,以及《连线》联系相关公司就研究人员的发现置评时,对方给出的回应。
斯蒂卡斯和索尔费里尼的黑帽大会演讲,远非第一次有人就廉价GPS设备的危险性发出警告——甚至他们自己此前就曾发出过警告。2018年,斯蒂卡斯与另一位研究员迈克尔·格鲁恩曾披露了GPS设备中大量漏洞,并将其命名为“Trackmageddon”(https://www.bleepingcomputer.com/news/security/-trackmageddon-vulnerabilities-discovered-in-gps-location-tracking-services/)。插入汽车仪表盘OBDII接口的支持GPS的汽车设备,也一次又一次地被证明容易遭到黑客攻击和跟踪。(https://www.wired.com/2015/08/hackers-cut-corvettes-brakes-via-common-car-gadget/)(https://www.wired.com/2016/03/thousands-trucks-buses-ambulances-may-open-hackers/)
儿童GPS手表也已被证明特别容易出现严重的隐私和安全漏洞:Pen Test Partners(https://www.pentestpartners.com/security-blog/tracking-and-snooping-on-a-million-kids/)和挪威政府(https://www.forbrukerradet.no/side/significant-security-flaws-in-smartwatches-for-children/)在2017年和2018年分别对某些可被入侵的儿童手表发出过警告;2020年,明斯特应用科学大学的另一项研究测试了六款儿童智能手表,其中五款存在严重漏洞(https://www.wired.com/story/kid-smartwatch-security-vulnerabilities/)。“太疯狂了,”明斯特大学的研究员塞巴斯蒂安·欣策尔当时告诉《连线》。“基本上所有东西都是坏的。”
然而,不知为何,斯蒂卡斯说,人们仍然不断地把廉价的GPS设备戴在自己的亲人身上。而制造这些设备的公司,也常常完全无视他关于设备存在可入侵漏洞的警告。相反,几天前,当他在《连线》记者手腕上那只新买的智能手表上测试自己的监控技术时,一切依然和以前一样有效,其中一些设备漏洞至今仍未修补。
“我真的很希望能讲一个好的故事,说这些漏洞存在,但后来他们修复了。但在很多情况下,他们没有,”斯蒂卡斯说。“这是一个我真的很不想处于的境地。”
相似文章
在27美元智能手表上用Claude进行开发
一名开发者使用Claude和其他AI模型为PineTime智能手表构建自定义表盘,利用开源固件和模拟器进行AI辅助的开发项目。
你的经期追踪器(可能)在监视你
《连线》安全综述揭示,经期追踪应用(尤其是 Stardust)将私密的健康数据与第三方分析公司和 Facebook 分享,引发严重的隐私担忧。
Tile的安全问题如此严重,以至于成了跟踪者的利器
Tile的蓝牙追踪器存在安全漏洞,容易被跟踪者滥用,将隐私功能变成了危险。
黑客入侵Flock摄像头,数据揭示系统实际工作原理
黑客攻破Flock Safety摄像头,复制其数据以揭示系统如何追踪车辆和人员,暴露监控技术中的隐私漏洞和安全缺陷。
Flock 的网约车行车记录仪与警察培训计划曝光
WIRED 安全新闻综述,涵盖 Black Hat 和 DefCon 大会周:OpenAI 的 AI 智能体疯狂攻击黑客系统,研究人员发现儿童智能手表和 AI 浏览器存在严重缺陷,Meta 投放了 AI 生成的 CSAM(儿童性虐待材料)广告,美国国土安全部(DHS)则推进扩大监控计划。