打开APP
userphoto
未登录

开通VIP,畅享免费电子书等14项超值服

开通VIP
第三方智能手表应用有漏洞,攻击者或可使病患用户过量服药

现在愈来愈多人喜欢使用智能手表,因为其可以提供不少传统手表都做不到的功能,例如查看微信聊天纪录、接电话、监测心跳血压等。不过,有的手表本身相配套的应用可能会存在安全漏洞,使攻击者可以向用户,特别是病患用户随意发送服药提醒从而导致过量服药。

这个漏洞是在一款名为SETracker的国产应用内发现的,在iOS以及安卓上都有不少的下载量。其中一些使用这款应用的智能手表是供那些患有阿尔茨海默症的长者使用的,另外有的家长也会用这款应用来查看孩子的位置。

发现这一漏洞的网络安全公司Pen Test Partners在应用内发现一个不受限制的服务器至服务器API,可以被攻击者利用来进行恶意操作。具体来说,除了要求一组已经硬编码到代码中的半随机字符串外,API无需进行身份验证即可发送命令。研究人员表示,这意味着未经身份验证的攻击者可以像在受信任的服务器上一样自由发送命令。

例如攻击者可以在知道智能手表的ID的情况下可以打电话给任意的装置、监视智能手表的活动以及随意打开智能手表上的摄像头、甚至可以向用户直接发送服药的提示。

由于阿尔茨海默症患者的记忆状况,如果攻击者发送了服药提示,那么很大机率用户会在已经服用过药物的情况下再次服药,这对于患者来说是非常危险的。

研究人员在1月22日向SETracker的开发商报告了这一漏洞,而开发商也在2月12日修补了这个漏洞,可以说是反应比较迅速。而至于在修补前这个漏洞有没有被利用就不得而知了。

虽然说物联网装置有安全问题也不是一天两天的事了,但是智能手表由于会被长者以及小朋友使用,所以一旦有隐私或者安全性问题时就显得比较严重了。

本站仅提供存储服务,所有内容均由用户发布,如发现有害或侵权内容,请点击举报
打开APP,阅读全文并永久保存 查看更多类似文章
猜你喜欢
类似文章
【热】打开小程序,算一算2024你的财运
家长必看:陌生人拨号,儿童电话手表却显示“爸爸”……
【小知识】网络安全攻击手段及防御!
Kali Linux Web渗透测试手册(第二版) - 4.8- 不安全对象的直接引用
物联网 智能化的安全忧虑
小心!这个漏洞可导致你的FaceTime通话被窃听
计算机木马的概述
更多类似文章 >>
生活服务
热点新闻
分享 收藏 导长图 关注 下载文章
绑定账号成功
后续可登录账号畅享VIP特权!
如果VIP功能使用有故障,
可点击这里联系客服!

联系客服