Saugumo rizika vaikams: šokiruojantys Xplora laikrodžių pažeidžiamumai!

Transparenz: Redaktionell erstellt und geprüft.
Veröffentlicht am

Saugumo tyrinėtojai iš TU Darmštato atskleidė vaikų išmaniųjų laikrodžių „Xplora“ spragas Hamburgo 38C3, planuojama atnaujinti.

Sicherheitsforscher der TU Darmstadt enthüllen Schwachstellen in Xplora-Kinder-Smartwatches auf dem 38C3 in Hamburg, Sicherheitsupdate geplant.
Saugumo tyrinėtojai iš TU Darmštato atskleidė vaikų išmaniųjų laikrodžių „Xplora“ spragas Hamburgo 38C3, planuojama atnaujinti.

Saugumo rizika vaikams: šokiruojantys Xplora laikrodžių pažeidžiamumai!

Jaudinančiame pristatyme per 38-ąjį Chaoso komunikacijos kongresą Hamburge TU Darmštato saugumo tyrinėtojai atskleidė nerimą keliančius gamintojo „Xplora“ išmaniųjų laikrodžių pažeidžiamumus. Šie įrenginiai tampa vis populiaresni, ypač tarp šeimų, kurios nori palengvinti savo vaikams prieigą prie skaitmeninio pasaulio. Europoje jau naudojama daugiau nei 1,5 milijono šių laikrodžių, tačiau žadėtos apsaugos priemonės dabar susilaukia kritikos.

IT kasdienpraneša, kad vaikams skirti išmanieji laikrodžiai reklamuojami su tokiomis funkcijomis kaip kontaktų apribojimas ir vietos programėlė. Tėvai turi galimybę stebėti savo vaikų buvimo vietą realiu laiku. Profesorius Matthiasas Hollickas, vadovaujantis TU Darmštato saugių mobiliųjų tinklų (SEEMOO) skyriui, aiškina, kad vis daugiau tėvų naudojasi šiais laikrodžiais, nes jie žada saugumą ir linksmybes.

Saugumo defektai detaliai

Vykdydamas magistro darbą, mokslininkas Malte Vu išanalizavo dabartinį išmaniojo laikrodžio „Xplora“ modelį. Jam pavyko įjungti laikrodžio kūrėjo režimą ir perskaityti programinę įrangą. Rezultatas: vienas kriptografinis raktas suteikia neteisėtoms trečiosioms šalims plačią prieigą prie visų to paties modelio įrenginių. Tai reiškia, kad užpuolikai gali ne tik peržiūrėti privačius pokalbius, nuotraukas ir balso pranešimus, bet ir siųsti žinutes vaikų vardu bei manipuliuoti vietos duomenimis.

Apie nerimą keliančius rezultatus „Xplora“ buvo pranešta 2025 m. gegužės mėn. Per kitus mėnesius buvo įgyvendintos pradinės tobulinimo priemonės, tačiau nesprendžiant pagrindinių saugumo problemų. Šie trūkumai patraukė Federalinės informacijos saugumo tarnybos (BSI) dėmesį. Institucija dabar dalyvavo tikrindama šių gaminių saugą ir, jei reikia, imtis veiksmų.

„Outlook“ saugos naujinimams

Pirmuoju žingsniu „Xplora“ paskelbė apie išsamų saugos naujinimą 2026 m. sausio mėn.. Bendrovė taip pat planuoja peržiūrėti pažeidžiamumo ataskaitų teikimo programą. Hollickas pabrėžia nepriklausomų skaitmeninių prietaisų, ypač skirtų vaikams, saugos apžvalgų svarbą. Vaikų saugumas skaitmeninėje erdvėje turi būti svarbiausias prioritetas.

Tyrimo rezultatai gali būti itin svarbūs ne tik „Xplora“, bet ir kitiems vaikiškų išmaniųjų laikrodžių gamintojams. Ypač artėjant Kalėdoms, kai daugelis šeimų dovanoja savo vaikams tokius prietaisus, svarbu žinoti saugumo aspektus. Duomenų saugumas ir privatumas neturi būti palikti nuošalyje, kol mažieji nuotykių ieškotojai pasineria į skaitmeninį pasaulį.

Tad belieka tikėtis, kad „Xplora“ ir kiti gamintojai pasinaudos galimybe ne tik patobulinti savo gaminius, bet ir atgauti tėvų pasitikėjimą savo vaikų skaitmeninių palydovų saugumu.

Norėdami gauti daugiau informacijos ir išsamių ataskaitų, žr. straipsnius apieViskas apie saugumąirSkaitmeninė savaitė.