子ども用スマートウォッチ乗っ取りで記者が追跡される

Judul asli: Hackers Stalked Me by Hijacking a Smartwatch for Kids

Mengapa Ini Penting

低価格GPS機器の共通バックエンドに潜む脆弱性が、子どもを含む多数のユーザーを追跡・監視リスクにさらしている

セキュリティ研究者が30ドル以下の子ども用スマートウォッチの脆弱性を悪用し、WIREDの記者を位置追跡・盗撮・盗聴。70以上のGPSデバイスが同様の危険にさらされていることが判明した。

セキュリティ研究者のVangelis StykasとFelipe Solferiniは、中国・深圳のメーカーYiQingTeng Electronics(ブランド名:Wonlex)が製造した約30ドルの子ども用スマートウォッチを使い、WIREDの記者をリアルタイムで追跡・監視する実証実験を行った。

GPS機能が不具合を起こしていたにもかかわらず、ウォッチは周辺のWi-Fiネットワーク識別子を収集・送信し、記者のブルックリンの自宅からマンハッタンのオフィスまでの正確な位置情報を特定。Stykasはウォッチのカメラ機能を遠隔で乗っ取り、記者がエレベーターに乗った瞬間やデスクに座った姿を無断撮影した。さらにマイク機能を通じて同僚の会話まで傍受した。これらの操作中、ウォッチには一切の警告表示がなかった。

研究チームはBlack Hatサイバーセキュリティカンファレンスで、70以上のGPS対応ウォッチや車載機器のサプライチェーン分析結果を発表。30以上のブランドがYiQingTeng、関連会社Shenzhen 3G Electronics、またはアプリ「SETracker」のバックエンドサーバーを共有しており、別の深圳系プラットフォーム「NewGPS2012」を使う30以上のブランドも同様の脆弱性を抱えることが明らかになった。

Sumber

wired.com — Baca artikel asli →