chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

聯(lián)想智能手表曝出令人不安的隱私和安全漏洞

dQh4_ofweekwear ? 來源:cc ? 2019-02-17 09:49 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

研究人員發(fā)現(xiàn),聯(lián)想智能手表存在多種安全問題。近期,國外有安全研究人員發(fā)布了一份關(guān)于聯(lián)想Watch X的研究報告,報告中表示,該設(shè)備遍布“令人不安的”隱私和安全漏洞。

外媒報道截圖

該智能手表(50美元)于2018年6月推出市場,最初因其設(shè)計、功能和續(xù)航方面的良好表現(xiàn)而備受好評。但在發(fā)布幾個月后,該手表就因其自身安全性而廣受批評。

Checkmarx在周二發(fā)布的一份報告中表示,安全研究人員David Sopas描述了這款手表一系列的缺陷,并在最后表示這個手表會將他的位置信息發(fā)送到中國的一個“未知服務(wù)器”,這嚴重侵犯了他的隱私。

聯(lián)想隨后表示,Checkmarx文章中列出的所有漏洞“將于本周完成修復(fù)”。

而文章所提及的一個漏洞會通過經(jīng)度和緯度精確定位了手機位置,并將位置數(shù)據(jù)通過未加密的通信信道發(fā)送到中國的聯(lián)想總部。而與此相對的,另一個被發(fā)現(xiàn)的漏洞可能被用來進行中間人攻擊。研究人員表示:“移動app和服務(wù)器之間發(fā)送的通信并沒有加密,任何人都可以進行嗅探?!?/p>

其他漏洞還包括帳戶接管漏洞。他表示:“由于缺少帳戶權(quán)限驗證,任何知道用戶ID的人,都可更改帳戶密碼?!?/p>

藍牙方面,也有三個漏洞:有時使用者手部活動會讓手表進入配對模式,并且永不超時。另一個漏洞可使攻擊者向手表發(fā)送一個特定的命令來設(shè)置多個鬧鐘,每分鐘就可執(zhí)行一次。最后一個藍牙寫入權(quán)限漏洞可讓攻擊者偽造來電警告。

Sopas強調(diào),聯(lián)想Watch X的app下載量超過50000次。

而聯(lián)想表示,這只手表從未在美國市場銷售。盡管它有英文版的應(yīng)用,而且美國的一些在線零售商也在銷售這款手表。

“Watch X專為中國市場設(shè)計,僅限聯(lián)想在中國的銷售。我們的安全團隊正在與手表的海外開發(fā)部加緊合作,爭取盡快解決研究人員發(fā)現(xiàn)的安全漏洞,所有修復(fù)工作預(yù)計本周完成?!?/p>

Checkmarx于2018年10月就向聯(lián)想披露了這些漏洞。幾周后聯(lián)想確認漏洞存在。今年1月,聯(lián)想表示馬上將發(fā)布修復(fù)方案。

智能手表已不是第一次曝出嚴重安全問題。上個月,手表制造商Gator的兒童手表曝出信息泄露漏洞,影響35000名兒童和20000個個人帳戶。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 聯(lián)想
    +關(guān)注

    關(guān)注

    3

    文章

    2738

    瀏覽量

    64570
  • 智能手表
    +關(guān)注

    關(guān)注

    38

    文章

    3355

    瀏覽量

    119853

原文標題:聯(lián)想智能手表曝出大量安全漏洞

文章出處:【微信號:ofweekwearable,微信公眾號:OFweek可穿戴設(shè)備網(wǎng)】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    智能手表的心率監(jiān)測為何怕干擾?

    當我們佩戴智能手表時,心率數(shù)據(jù)是健康監(jiān)測的核心指標之一。然而,許多用戶發(fā)現(xiàn),在運動、地鐵通勤或靠近電子設(shè)備時,心率數(shù)值可能出現(xiàn)波動甚至異常。除了常見的佩戴方式、環(huán)境光線等因素外,電磁干擾這一隱形
    的頭像 發(fā)表于 01-05 15:27 ?182次閱讀
    <b class='flag-5'>智能手表</b>的心率監(jiān)測為何怕干擾?

    【開源分享】ZSWatch - 基于 Zephyr 的智能手表

    “從零開始打造的智能手表,包括硬件和軟件。它基于ZephyrProject實時操作系統(tǒng),因此被命名為ZSWatch-Zephyr智能手表。”ZSWatchv4:不銹鋼(左),透明樹脂3D打?。ㄓ?/div>
    的頭像 發(fā)表于 12-30 08:05 ?259次閱讀
    【開源分享】ZSWatch - 基于 Zephyr 的<b class='flag-5'>智能手表</b>

    分析嵌入式軟件代碼的漏洞-代碼注入

    隨著互聯(lián)網(wǎng)的發(fā)展,嵌入式設(shè)備正分布在一個充滿可以被攻擊者利用的源代碼級安全漏洞的環(huán)境中。 因此,嵌入式軟件開發(fā)人員應(yīng)該了解不同類型的安全漏洞——特別是代碼注入。 術(shù)語“代碼注入”意味著對程序的常規(guī)
    發(fā)表于 12-22 12:53

    兆芯亮相第十五屆網(wǎng)絡(luò)安全漏洞分析與風險評估大會

    12月10日,由中央網(wǎng)絡(luò)安全和信息化委員會辦公室、國家市場監(jiān)督管理總局共同指導(dǎo),中國信息安全測評中心主辦的“第十五屆網(wǎng)絡(luò)安全漏洞分析與風險評估大會(VARA)”在天津梅江會展中心隆重召開。
    的頭像 發(fā)表于 12-17 17:47 ?1158次閱讀

    智能手表防水測試?高精度氣密性檢測儀輕松過檢

    智能手表市場競爭日益激烈的當下,防水性能已然成為吸引消費者的重要賣點。無論是日常洗手、雨天出行,還是運動時的汗水浸濕,消費者都希望智能手表能始終保持穩(wěn)定運行。而要確保每一塊智能手表都具備可靠的防水
    的頭像 發(fā)表于 09-28 18:32 ?679次閱讀
    <b class='flag-5'>智能手表</b>防水測試?高精度氣密性檢測儀輕松過檢

    行業(yè)觀察 | VMware ESXi 服務(wù)器暴露高危漏洞,中國1700余臺面臨勒索軟件威脅

    網(wǎng)絡(luò)安全研究人員發(fā)出緊急警告,VMwareESXi虛擬化平臺一個嚴重漏洞CVE-2025-41236(CVSS評分9.3)。該漏洞存在于
    的頭像 發(fā)表于 08-14 16:58 ?1793次閱讀
    行業(yè)觀察 | VMware ESXi 服務(wù)器暴露高危<b class='flag-5'>漏洞</b>,中國1700余臺面臨勒索軟件威脅

    合科泰P溝道MOSFET AO3401在智能手表中的應(yīng)用

    智能手表PCB板的方寸之間,電源管理系統(tǒng)面臨微型化與低功耗的兩大挑戰(zhàn)。這么小的地方,需要集成數(shù)十個電子元件,因此電源開關(guān)器件的體積、功耗與可靠性直接決定手表的續(xù)航與功能密度。而合科泰 AO3401
    的頭像 發(fā)表于 08-12 16:45 ?5178次閱讀

    智能手表外殼氣密性檢測儀:操作簡單,檢測高效-岳信儀器

    智能手表制造業(yè)中,外殼的氣密性是衡量產(chǎn)品質(zhì)量的重要指標之一。為了確保智能手表的防水性能和防塵性能,制造商們紛紛采用智能手表外殼氣密性檢測儀進行質(zhì)量檢測。今天,我們就來了解一下這款操作簡單、檢測
    的頭像 發(fā)表于 07-03 11:07 ?556次閱讀
    <b class='flag-5'>智能手表</b>外殼氣密性檢測儀:操作簡單,檢測高效-岳信儀器

    是否有適用于智能手表應(yīng)用的 BLE 和 NFC 標簽的二合一解決方案?

    我想知道是否有適用于智能手表應(yīng)用的 BLE 和 NFC 標簽的二合一解決方案?
    發(fā)表于 06-30 06:14

    華邦電子安全閃存產(chǎn)品守護物聯(lián)網(wǎng)安全

    在 “0” 與 “1” 構(gòu)建的代碼世界里,「安全」始終是無法繞開的核心議題。從智能網(wǎng)聯(lián)汽車遭遇遠程劫持導(dǎo)致車門異常鎖止,到關(guān)鍵基礎(chǔ)設(shè)施因隱私數(shù)據(jù)泄露而宕機,每一個安全漏洞都可能引發(fā)蝴蝶
    的頭像 發(fā)表于 06-12 09:33 ?1084次閱讀

    開源鴻蒙智能手表生態(tài)暨新品發(fā)布

    近日,在開源鴻蒙開發(fā)者大會2025(以下簡稱“大會”)上,主論壇隆重舉行了“開源鴻蒙智能手表生態(tài)暨新品發(fā)布”,同時大會特別設(shè)立了面向穿戴產(chǎn)業(yè)的“Watch生態(tài)分論壇”,眾多行業(yè)精英齊聚一堂,共同見證
    的頭像 發(fā)表于 06-05 14:38 ?1306次閱讀

    開源鴻蒙助力話梅科技打造智能手表

    深圳市話梅科技有限公司是一家集智能穿戴產(chǎn)品研發(fā)、設(shè)計、制造、品牌與銷售為一體的科技企業(yè)。在智能手表領(lǐng)域,率先采用開源鴻蒙Watch OS生態(tài)與海思芯片,充分發(fā)揮其強大 GUI性能和超低功耗優(yōu)勢,研發(fā)
    的頭像 發(fā)表于 05-19 09:47 ?1415次閱讀

    如何維護i.MX6ULL的安全內(nèi)核?

    使用的是 v.LF5.15.71_2.2.0,其中包括 Yocto Kirkstone。但是,內(nèi)核 5.15.71 存在許多安全漏洞:根據(jù) cvedetails.com 為 2077。修補所有這些幾乎是不可行的,即使使用了
    發(fā)表于 04-01 08:28

    如何利用iptables修復(fù)安全漏洞

    隨著網(wǎng)絡(luò)安全威脅的不斷增加,安全中心掃描越來越頻繁。尤其是在大數(shù)據(jù)安全中心的漏洞報告中,許多漏洞在生產(chǎn)環(huán)境中無法通過服務(wù)升級來修復(fù)。
    的頭像 發(fā)表于 03-18 18:02 ?960次閱讀

    微軟Outlook高危安全漏洞

    近日,美國網(wǎng)絡(luò)安全和基礎(chǔ)設(shè)施安全局(CISA)發(fā)布了一項緊急安全公告,揭示了微軟Outlook中存在的一個高危遠程代碼執(zhí)行漏洞(CVE-2024-21413)。該
    的頭像 發(fā)表于 02-10 09:17 ?908次閱讀