子供用スマートウォッチ乗っ取りで記者を追跡

मूल शीर्षक: Hackers Stalked Me by Hijacking a Smartwatch for Kids

यह क्यों महत्वपूर्ण है

子供向けGPSデバイスの共通バックエンド脆弱性が、大規模な追跡・盗聴リスクをサプライチェーン全体に生じさせていることが実証された。

セキュリティ研究者Vangelis StykaとFelipe Solferiniは、30ドル未満の子供用スマートウォッチの脆弱性を悪用し、WIREDの記者をリアルタイムで追跡・盗撮・盗聴することに成功した。この問題はBlack Hatカンファレンスで2026年8月6日に発表された。

セキュリティ研究者Vangelis Stykas(ギリシャ)とFelipe Solferiniは、Amazon経由で購入した30ドル以下の子供用スマートウォッチ(製造元:深圳のYiQingTeng Electronics、販売元:CJC)を使い、WIREDの記者をブルックリンの自宅出発から追跡した。

GPS機能は誤作動していたものの、周辺のWi-Fiネットワーク識別子を収集・送信する機能が生きており、記者の正確な位置を特定できた。さらにManhatanのWIREDオフィスでは、ウォッチのカメラをリモートで起動して無音で写真撮影し、エレベーター内や執務スペースの様子を記録。マイクを通じて記者の同僚の会話も傍受した。その間、ウォッチには一切の警告表示はなかった。

研究者らがBlack Hatで発表した調査によると、70以上のGPS対応ウォッチ・カーアクセサリを分析した結果、30以上の製品がYiQingTeng(ブランド名:Wonlex)やパートナー企業Shenzhen 3G Electronicsのバックエンドサーバー、関連アプリ「SETracker」を共有していることが判明。さらに別の30以上のブランドは深圳の「NewGPS2012」プラットフォームを利用しており、「SinoTrack」と合わせると、脆弱なサプライチェーンが広範囲に及ぶことが明らかになった。

स्रोत

wired.com — मूल लेख पढ़ें →