在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

聯想智能手表曝出令人不安的隱私和安全漏洞

dQh4_ofweekwear ? 來源:cc ? 2019-02-17 09:49 ? 次閱讀

研究人員發現,聯想智能手表存在多種安全問題。近期,國外有安全研究人員發布了一份關于聯想Watch X的研究報告,報告中表示,該設備遍布“令人不安的”隱私和安全漏洞。

外媒報道截圖

該智能手表(50美元)于2018年6月推出市場,最初因其設計、功能和續航方面的良好表現而備受好評。但在發布幾個月后,該手表就因其自身安全性而廣受批評。

Checkmarx在周二發布的一份報告中表示,安全研究人員David Sopas描述了這款手表一系列的缺陷,并在最后表示這個手表會將他的位置信息發送到中國的一個“未知服務器”,這嚴重侵犯了他的隱私。

聯想隨后表示,Checkmarx文章中列出的所有漏洞“將于本周完成修復”。

而文章所提及的一個漏洞會通過經度和緯度精確定位了手機位置,并將位置數據通過未加密的通信信道發送到中國的聯想總部。而與此相對的,另一個被發現的漏洞可能被用來進行中間人攻擊。研究人員表示:“移動app和服務器之間發送的通信并沒有加密,任何人都可以進行嗅探。”

其他漏洞還包括帳戶接管漏洞。他表示:“由于缺少帳戶權限驗證,任何知道用戶ID的人,都可更改帳戶密碼。”

藍牙方面,也有三個漏洞:有時使用者手部活動會讓手表進入配對模式,并且永不超時。另一個漏洞可使攻擊者向手表發送一個特定的命令來設置多個鬧鐘,每分鐘就可執行一次。最后一個藍牙寫入權限漏洞可讓攻擊者偽造來電警告。

Sopas強調,聯想Watch X的app下載量超過50000次。

而聯想表示,這只手表從未在美國市場銷售。盡管它有英文版的應用,而且美國的一些在線零售商也在銷售這款手表。

“Watch X專為中國市場設計,僅限聯想在中國的銷售。我們的安全團隊正在與手表的海外開發部加緊合作,爭取盡快解決研究人員發現的安全漏洞,所有修復工作預計本周完成。”

Checkmarx于2018年10月就向聯想披露了這些漏洞。幾周后聯想確認漏洞存在。今年1月,聯想表示馬上將發布修復方案。

智能手表已不是第一次曝出嚴重安全問題。上個月,手表制造商Gator的兒童手表曝出信息泄露漏洞,影響35000名兒童和20000個個人帳戶。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 聯想
    +關注

    關注

    3

    文章

    2682

    瀏覽量

    63467
  • 智能手表
    +關注

    關注

    38

    文章

    3326

    瀏覽量

    117050

原文標題:聯想智能手表曝出大量安全漏洞

文章出處:【微信號:ofweekwearable,微信公眾號:OFweek可穿戴設備網】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦
    熱點推薦

    華邦電子安全閃存產品守護物聯網安全

    在 “0” 與 “1” 構建的代碼世界里,「安全」始終是無法繞開的核心議題。從智能網聯汽車遭遇遠程劫持導致車門異常鎖止,到關鍵基礎設施因隱私數據泄露而宕機,每一個安全漏洞都可能引發蝴蝶
    的頭像 發表于 06-12 09:33 ?366次閱讀

    開源鴻蒙助力話梅科技打造智能手表

    深圳市話梅科技有限公司是一家集智能穿戴產品研發、設計、制造、品牌與銷售為一體的科技企業。在智能手表領域,率先采用開源鴻蒙Watch OS生態與海思芯片,充分發揮其強大 GUI性能和超低功耗優勢,研發
    的頭像 發表于 05-19 09:47 ?484次閱讀

    如何利用iptables修復安全漏洞

    隨著網絡安全威脅的不斷增加,安全中心掃描越來越頻繁。尤其是在大數據安全中心的漏洞報告中,許多漏洞在生產環境中無法通過服務升級來修復。
    的頭像 發表于 03-18 18:02 ?371次閱讀

    微軟Outlook高危安全漏洞

    近日,美國網絡安全和基礎設施安全局(CISA)發布了一項緊急安全公告,揭示了微軟Outlook中存在的一個高危遠程代碼執行漏洞(CVE-2024-21413)。該
    的頭像 發表于 02-10 09:17 ?489次閱讀

    對稱加密技術有哪些常見的安全漏洞

    對稱加密技術在實際應用中可能面臨的安全漏洞主要包括: 實現不當: 錯誤的加解密實現、弱隨機數生成器或其他邏輯錯誤都可能導致安全漏洞漏洞利用: 利用已知的弱點或攻擊手段,如理論上可行的分組攻擊或側
    的頭像 發表于 12-16 13:59 ?594次閱讀

    物聯網系統的安全漏洞分析

    隨著物聯網技術的快速發展,越來越多的設備被連接到互聯網上,從智能家居、智能城市到工業自動化,物聯網的應用范圍不斷擴大。然而,隨著物聯網設備的增多,安全問題也日益凸顯。 一、物聯網系統安全漏洞
    的頭像 發表于 10-29 13:37 ?1127次閱讀

    湯誠科技推出智能手表整全套解決方案

    的功能與意義。智能手表不僅可以顯示時間,它們還能夠實時監測健康數據、提供便利的通知和多功能服務,幫助用戶高效管理生活。同時,智能手表的時尚設計和個性化選擇也吸引了眾多消費者。此外,由于技術的進步,智能手表
    的頭像 發表于 10-12 17:44 ?812次閱讀
    湯誠科技推出<b class='flag-5'>智能手表</b>整全套解決方案

    如何使用 IOTA?分析安全漏洞的連接嘗試

    在當今數字化世界中,網絡安全變得至關重要。本文將探討如何利用流量數據分析工具來發現和阻止安全漏洞和惡意連接。通過分析 IOTA 流量,您可以了解如何識別不當行為,并采取適當的措施來保護您的網絡和數據。我們將深入研究IOTA的工作流程,以了解如何準確地分析連接嘗試,并識別可
    的頭像 發表于 09-29 10:19 ?467次閱讀
    如何使用 IOTA?分析<b class='flag-5'>安全漏洞</b>的連接嘗試

    漏洞掃描的主要功能是什么

    漏洞掃描是一種網絡安全技術,用于識別計算機系統、網絡或應用程序中的安全漏洞。這些漏洞可能被惡意用戶利用來獲取未授權訪問、數據泄露或其他形式的攻擊。
    的頭像 發表于 09-25 10:25 ?866次閱讀

    華為智能手表WATCH GT 5 Pro可感知人類情緒發生

    近年來,華為在穿戴設備領域近年來于全球舞臺上大放異彩,取得了令人矚目的成就。華為秋季新品發布會如期舉行,智能手表華為WATCH GT 5 Pro吸引了大家的關注,發布會上介紹,華為智能手表WATCH GT 5 Pro可感知人類情
    的頭像 發表于 09-24 14:55 ?1911次閱讀
    華為<b class='flag-5'>智能手表</b>WATCH GT 5 Pro可感知人類情緒發生

    兒童智能手表市場再創新高,2024年Q2貨量同比增長4%

    隨著智能穿戴技術的普及與消費者對兒童安全健康關注度的持續攀升,兒童智能手表市場正迎來一股強勁的增長浪潮。據Counterpoint Research最新發布的全球智能手表型號追蹤報告揭
    的頭像 發表于 09-19 15:59 ?1058次閱讀

    智能手表的工作原理和組成

    傳統手表作為一種時尚單品,其功能相對單一。隨著智能手表的出現,不僅各種豐富多樣的功能滿足用戶需求,時尚設計的外觀也很得用戶青睞。智能手表在健康追蹤、運動記錄、日常提醒等方面表現突出,如今已經成為
    的頭像 發表于 09-12 11:26 ?2575次閱讀
    <b class='flag-5'>智能手表</b>的工作原理和組成

    Mibro 攜手 HERE Technologies 共同強化兒童智能手表的跟蹤和安全功能

    Technologies共同強化其Mibro兒童電話手表安全守護功能,致力于讓家長更放心孩子的行蹤。 隨著可穿戴技術的日益普及和人們對兒童安全問題的日益關注,兒童智能手表市場正呈現
    的頭像 發表于 08-22 18:04 ?1111次閱讀
    Mibro 攜手 HERE Technologies 共同強化兒童<b class='flag-5'>智能手表</b>的跟蹤和<b class='flag-5'>安全</b>功能

    提升智能家居安全,芯科科技分享CPMS獨家方案

    不僅聯網,還能了解用戶習慣,關聯個人賬戶和隱私信息。一旦某個設備存在安全漏洞,可能危及整個智能家居系統的安全。這涉及數據泄露、用戶隱私數據保
    的頭像 發表于 07-24 11:02 ?730次閱讀

    從CVE-2024-6387 OpenSSH Server 漏洞談談企業安全運營與應急響應

    ,黑客已經發現并利用的安全漏洞。這類漏洞的危害極大,往往會給企業帶來嚴重的安全威脅和經濟損失。 近日,OpenSSH出了一起嚴重的0day漏洞
    的頭像 發表于 07-10 10:29 ?1786次閱讀
    從CVE-2024-6387 OpenSSH Server <b class='flag-5'>漏洞</b>談談企業<b class='flag-5'>安全</b>運營與應急響應
    主站蜘蛛池模板: 性日韩| 四虎影视免费观看 | 国产农村三片免费网站 | 天堂在线观看中文字幕 | 色爽爽爽爽爽爽爽爽 | 视频一区 中文字幕 | 91在线视频观看 | 免费日韩三级 | 9久热久re爱免费精品视频 | 欧美一级高清免费a | 看片地址 | 巨乳色在线观看 | 2018国产精品| 日韩亚洲欧洲在线com91tv | 欧美艹逼视频 | 精品国产免费观看久久久 | 中文久草 | 亚洲天天做夜夜做天天欢人人 | 1024亚洲视频 | 2019天天操| 日本a级片在线播放 | 国产视频首页 | 日本三级强在线观看 | 手机看片1024福利 | 久久精品国产四虎 | 视频在线观看免费网站 | 国产xxxxxx久色视频在 | 丁香啪啪天堂激情婷婷 | 日本黄色网址免费 | 亚洲一级毛片中文字幕 | 性猛交╳xxx乱大交 性免费视频 | 男女无遮挡一进一出性视频 | 欧美一级黄视频 | 亚洲 欧美 中文字幕 | 成人久久久久久 | 李老汉和小花的性生生活 | 国产拍拍拍免费视频网站 | 天天槽天天槽天天槽 | 亚洲高清网站 | 日本视频网站在线www色 | 国产3p在线播放 |