聚焦2022年315晚会:警惕低配儿童手表成隐私泄露器
如今的儿童智能手表功能功能众多应有尽有,不仅孩子们觉得新奇好玩,家长们也可以通过手表来随时掌握孩子行踪。对此本次315晚会315信息实验室对此展开了模拟测试。
在路边的一些不明二维码很容易吸引孩子参与抽奖活动,孩子每次参与活动恶意程序就会自动将手表里的重要信息,比如位置、通讯录、通话记录等信息打包实时发送。尽管不参与活动,恶意程序依然可以不间断的手机孩子活动轨迹,圈定范围以此来推断比如家庭和学校的位置。不仅如此,恶意程序还能通过调用智能麦克风权限,采集孩子的谈话内容,以及调用摄像头,随时掌控孩子的一举一动。
经过315实验室测试发现,其根本原因在于测试中的手表使用的是安卓4.4操作系统,操作系统过于老旧,应用程序可以说要什么权限就给什么权限,不会有任何告知或取得用户同意的环节。
在低配低版本的儿童手表上,应用程序安装后无需通过用户授权就可以拿到定位、通讯录、麦克风、摄像头等权限,这也意味着能轻松获取位置、人脸图像、录音等隐私信息。
随后在另一款低配儿童智能手表的测试中,尽管手表使用的是安卓9的操作系统,但是一旦拒绝APP申请的权限,APP就会闪退进而无法使用,让用户妥协。

群众A
校验提示文案
losoul
校验提示文案
打雷又下雨
校验提示文案
值友4752317607
校验提示文案
值友757495568
校验提示文案
值友757495568
校验提示文案
值友4752317607
校验提示文案
群众A
校验提示文案
losoul
校验提示文案
打雷又下雨
校验提示文案