Blogheim.at Logo
Aktuelles Kinder-Smartwatch: GPS-Tracking leicht zu hacken

Kinder-Smartwatch: GPS-Tracking leicht zu hacken

Facebook-Themen

Facebook lässt Trumps-Sperre von einem unabhängigem Aufsichtsgremium prüfen

Unabhängiges Aufsichtsgremium prüft in Auftrag von Facebook Trump-Sperre! „Beispielloses Handeln erforderlich“: Nachdem sich Trump-Anhänger durch unbelegte Aussagen des ehemaligen US-Präsidenten in den sozialen Netzwerken aufgestachelt fühlten...

Facebook-Seite „PlayStation 5 Freunde.“ – Vorsicht vor Fake-Gewinnspielen!

Bei der Facebook-Seite "PlayStation 5 Freunde." handelt es sich um eine dubiose Gewinnspiel-Seite. Ein gefälschtes Gewinnspiel der Seite "PlayStation5 Freunde." lockt mit dem großen Gewinn...

Lockdown: Wiener Künstler gestaltet täglich neue Motiv-Maske

Um die Menschen zum Tragen von Masken zu motivieren, nahm sich Matthias Kretschmer auf humorvolle Art und Weise dem Thema an. Im ersten Lockdown im...

„Flugzeug-Absturz in Hamburg“ führt zu Phishing-Falle!

Mit der Schlagzeile "Flugzeug in Hamburg abgestürzt" sollen Nutzer in eine Phishing-Falle tappen Erst vor wenigen Tagen warnten wir vor Phishing-Versuchen mit Berichten über Flugzeug-Abstürze...
-WERBUNG-

Vermeintlich hilfreiches Gadget las massives Sicherheitsrisiko

- Werbung -

Buckingham (pte024/16.11.2018/13:30) – Das Unternehmen miSafes http://misafes.com bietet mit dem „Kid’s Watcher“ eine Kinder-Smartwatch an, die eigentlich Eltern helfen soll, ihre Kinder zu schützen. Doch die Geräte selbst sind massiv unsicher, warnt der IT-Sicherheitsexperte Alan Monie von Pen Test Partners http://pentestpartners.com . Mit ziemlich einfachen Tricks könnten Angreifer demnach nicht nur an die GPS-Daten der Kinder kommen, das Mikrofon der Smartwatch als Wanze missbrauchen oder gar Audio-Nachrichten an ein Kind senden.

Gute Idee, schlechte Security

Die Idee hinter dem Kid’s Watcher scheint eigentlich gut. GPS-Tacking soll dagegen helfen, dass Kinder im Großstadtdschungel oder in Vergnügungsparks wie Disneyland ihre Eltern verlieren. Zudem bietet das Gerät verschiedene Möglichkeiten, damit Eltern mit Kinder in Kontakt treten können sowie einen Knopf, mit dem Kinder im Notfall Alarm geben können. Ein Freund, der daher die Smartwatch besorgt hatte, wollte nun von Monie wissen, wie es um die Sicherheit des günstigen Gadgets bestellt sei. „Es war schlecht… richtig schlecht“, urteilt der Experte im Unternehmensblog.

Die zur Smartwatch passende Kontroll-App für Eltern nutzt nämlich keinerlei Verschlüsselung für Datenübertragungen. Also ist es dem Experte gelungen, mit relativ einfachen Hacks er beispielsweise die Echtzeit-GPS-Daten des Geräts abgreifen, dieses anzurufen oder heimlich einen Abhör-Anruf starten, um das Kind auszuspionieren. Auch war es möglich, Audio-Nachrichten zu schicken und dabei die Liste zugelassener Anrufer zu umgehen. Zudem erlauben es die ungesicherten Online-Datenübertragungen einem Angreifer, einfach an Profilbild, Name, Geschlecht, Geburtsdatum, Größe und Gewicht eines Kindes zu kommen.

Projekt „Trackmageddon“

Monie hat zur Demonstration eine App geschrieben, mit der sich aktuelle und vergangene Standorte von Test-Smartwatches verfolgen lassen. Es wäre ihm zufolge leicht, derart auch fremde Kid’s Watcher und damit Kinder zu verfolgen. Zwar handelt es sich hier nur um ein Gadget eines Herstellers, doch leider dürfte dieses quasi die Spitze eines Unsicherheits-Eisbergs sein.

Ein Kollege hat sich nämlich Programmierschnittstellen (APIs) diverser anderer Smartwatches und anderer GPS-Tacker angesehen, für ein Projekt namens „Trackmageddon“. Demnach dürften ähnliche Probleme verbreitet sein. Aufgrund von publizierten Verkaufszahlen, Downloadzahlen zugehöriger Apps und Gerätekennungen, die APIs zuweisen, gehen die Experten davon aus, dass über eine Mio. ähnlich unsicherer Kinder-Smartwatches genutzt werden, möglichweise sogar an die drei Mio. Stück weltweit.

Quelle: www.pressetext.com

- Werbung -

Hinweis: Dieser Inhalt gibt den Stand der Dinge wieder, der zum Zeitpunkt der Veröffentlichung aktuell war. Die Wiedergabe einzelner Bilder, Screenshots, Einbettungen oder Videosequenzen dient zur Auseinandersetzung der Sache mit dem Thema.

Aktuelle Nachrichten aus dem In- und Ausland

Die Corona-Krise! Wir brauchen deine Unterstützung! Die Corona-Krise stellt uns alle vor großen Herausforderungen und bringt uns an unsere Grenzen. Jeder gibt seinen Teil dazu bei um zu Unterstützen. Gegenüber anderen Medien haben wir keine “Pay-Wall” eingerichtet, denn wir möchten unsere Inhalte für alle offen halten. Wenn jeder, der unsere Faktenchecks liest, dabei hilft, diese zu finanzieren, wird es mimikama auch weiterhin geben und wir können gemeinsam gegen Fakenews vorgehen. Unterstütze uns und tragen auch Du dazu bei, die Zukunft von Mimikama zu sichern. Hier kannst Du unterstützen: via PayPal, Steady oderPatreon

Macron „schockiert“ über Bilder von Polizeigewalt gegen Schwarzen

0
In Frankreich sorgen neue Bilder von Polizeigewalt für Empörung: Die Pariser Staatsanwaltschaft eröffnete Ermittlungen gegen Polizisten, die einen Schwarzen geschlagen und getreten hatten, weil...
Die deutsche Komikerlegende Karl Dall ist tot

Karl Dall ist tot – die ersten Details!

0
Der Komiker Karl Dall ist im Alter von 79 Jahren verstorben. Das bestätigte seine Familie am 23. November, wie unter anderem „Focus“ berichtet.

Top-Artikel

Facebook lässt Trumps-Sperre von einem unabhängigem Aufsichtsgremium prüfen

Unabhängiges Aufsichtsgremium prüft in Auftrag von Facebook Trump-Sperre! „Beispielloses Handeln erforderlich“: Nachdem sich Trump-Anhänger durch unbelegte Aussagen des ehemaligen US-Präsidenten in den sozialen Netzwerken aufgestachelt fühlten...

YouTube sperrt den Kanal „KenFM“ endgültig

Falschinformationen: YouTube sperrt nun Ken Jebsens Kanal endgültig! Ken Jebsen, 2011 vom RBB entlassener Journalist und Betreiber des YouTube Kanals „KenFM“ hat es sowohl in...

Webseite dokumentiert Angreifer auf das Kapitol mithilfe von Gesichtserkennung

Das Projekt „Faces of the Riot“ will durch Gesichtserkennung diejenigen aufspüren, die sich am Sturm auf das Kapitol beteiligt haben. 827 Auswertungen – 6.000 Gesichter: Für...

Internet-User wird Opfer von Computer-Betrugsmasche

Cyberkriminelle denken sich laufend neue Betrugsmaschen aus. Wie zum Beispiel Daten via Pop-Up-Fenster abzugreifen und dann kostenpflichtige Briefsendungen zu verschicken. Einer Betrugsmasche zum Opfer gefallen...

Video zeigt keine Reaktion auf COVID-19 mRNA-Impfstoff

Ein Video soll zeigen, mit welchen Reaktionen ein 33-jähriger Mann auf den COVID-19 mRNA-Impfstoff zu kämpfen hat Das Video zeigt, wie ein Mann in einem...
-WERBUNG-
-WERBUNG-