image

Gps-horloges lekten privégegevens van 35.000 kinderen

woensdag 30 januari 2019, 16:39 door Redactie, 7 reacties

Horloges waarmee ouders hun kinderen kunnen monitoren blijken nog steeds allerlei gevoelige gegevens te lekken, zo hebben onderzoekers ontdekt. Eind 2017 maakte de Noorse Consumentenbond Forbrukerradet bekend dat het ernstige kwetsbaarheden in smartwatches voor kinderen had gevonden.

Via de beveiligingslekken had een aanvaller de locatie van kinderen kunnen achterhalen en met hen kunnen communiceren. Verschillende fabrikanten beloofden beterschap. Zo stelde Techsixtyfour, aanbieder van de My Gator Watch, dat het na ontdekking van de kwetsbaarheden allemaal maatregelen had getroffen. Het Britse cybersecuritybedrijf Pen Test Partners besloot daarom een jaar later opnieuw naar de gps-horloges te kijken en stelt dat er sprake van een "treinwrak" was.

"Iedereen kon de gehele database benaderen, waaronder de real-time locatie van kinderen, namen, details van ouders", zegt onderzoeker Vangelis Stykas. Het probleem speelde niet alleen bij Gator. Dezelfde back-end bleek door verschillende merken en tienduizenden horloges te worden gebruikt. Door het aanpassen van het verzoek dat naar de back-end werd gestuurd was het mogelijk om als beheerder in te loggen.

De onderzoekers waarschuwden TechSixtyFour op 11 januari en gaven het bedrijf vier weken de tijd om het probleem te verhelpen. "Dit lijkt misschien kort, maar gevoelige data van 35.000 kinderen was blootgesteld", aldus Stykas. TechSixtyFour vroeg vervolgens vanwege het Chinese nieuwjaar om uitstel naar 11 maart, maar daar gingen de onderzoekers niet in mee. Vervolgens kwam het bedrijf met een oplossing, waarbij het de accounts van de onderzoekers blokkeerde. Die vroegen TechSixtyFour om een echte oplossing, die op 16 januari werd uitgerold.

Reacties (7)
30-01-2019, 19:55 door Anoniem
Mooi toch? Dat is toch veel beter dan dat er maar een paar personen het kind kunnen volgen. Sterker, hoef je zelf niet meer zo op je kind te letten.
Wordt tijd dat ze in plaats van die robot hondjes, robot kindjes gaan maken. Lijkt me dat daar een enorme markt voor is.
31-01-2019, 07:57 door Anoniem
Eh... waarom zou je je kind continu moeten volgen?
Wat is het bestaansrecht van zo'n horloge eigenlijk?
31-01-2019, 08:54 door Anoniem
Door Anoniem: Eh... waarom zou je je kind continu moeten volgen?
Wat is het bestaansrecht van zo'n horloge eigenlijk?

Het gaat niet alleen om het volgen, je kunt er ook mee communiceren. Op de camping heb ik deze ook gezien bij een kind van 8/9. op zich wel handig om je kind iets meer vrijheid te geven waarbij je het toch in de gaten kan houden.
31-01-2019, 10:50 door spatieman
le me guess,het klept onderandere ook naar facebook toe ?
31-01-2019, 11:51 door Anoniem
Door Anoniem: Eh... waarom zou je je kind continu moeten volgen?
Wat is het bestaansrecht van zo'n horloge eigenlijk?
MIJN kind. kind is bij geboorte van MIJ, en als het 16 of 18 is van zichzelf, en gedurende de reis naar volwassenheid krijgt het kind steeds meer eigendom-overdracht. Kun je met alcohol omgaan? -mag je alcohol drinken. Kun je met huiswerk omgaan, controleer ik het niet meer. Kun op de wc poepen zonder bende achter te laten, mag je het zelf doen.
...kun je op tijd thuis komen en niet de buurt verlaten die ik met oldschool geofencing heb vastgesteld: "blijf in de wijk" dan krijg je als kind ook dat vertrouwen van me.
en voor die tijd: moderne geofencing met gps, het liefst in de schoen zodat een ontvoerder niet gewoon dat horloge weggooit.

en ook: als de kleine spruit het gewoon default aan heeft staan met uit-knopje binnen bereik, dan is er, als dat al nodig is, toestemming naar de ouder.
01-02-2019, 05:42 door Anoniem
Kun je je kind niet beter laten chippen dan? Dit is toch binnenkort hun voorland. Integreert lekker in het nieuwe Globale Sparta.
01-02-2019, 12:14 door Anoniem
Mijn kind heeft ook zo'n horloge. Als ik een tip mag geven. Gebruik voor je account een wachtwoord dat je nergens anders gebruikt. Ik kreeg namelijk van de helpdesk mijn wachtwoord opgestuurd via email nadat ik deze vergeten was. Dus, dat wachtwoord wordt waarschijnlijk ergens plaintext opgeslagen in China. Het ging hierbij overigens over het Helloo horloge.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.