8 августа 2026, 10:34
Исследователи взломали детские умные часы и показали, что можно следить за их владельцем

Исследователи в области кибербезопасности взломали детские смарт‑часы от китайской компании YiQingTeng Electronics и показали, как можно следить за их владельцем. Репортёр Wired Энди Гринберг использовал эти часы во время передвижения по Нью‑Йорку и поездки на метро, а исследователи Вангелис Стикас и Фелипе Солферини взломали устройство для отслеживания геопозиции через ближайшие сети Wi‑Fi, съёмки на камеры гаджета и прослушки при помощи его микрофона.
Во время этого часы не проявляли признаков того, что они подслушивают, делают фотографии и подверглись взлому. Стоимость гаджета YiQingTeng составляет $30. Умные часы используют онлайн‑платформу, которая позволила Стикасу и Солферини взломать устройство. Равным образом на этой платформе работают десятки других марок смарт‑часов, многие из которых равным образом оказались уязвимы для подобных форм цифрового преследования.
Исследователи проанализировали более чем 70 моделей часов и автомобильных аксессуаров с GPS‑навигацией. Они обнаружили, что более 30 из них используют технологию и серверную часть компании YiQingTeng — SETracker. Ещё более 30 марок устройств слежения для автомобилей и детей работают на китайской платформе NewGPS2012. Остальные проанализированные устройства применяли китайскую платформу SinoTrack.

Все три платформы имели существенные недостатки в безопасности — в некоторых случаях такие простые, как отсутствие аутентификации, позволяющее любому получить доступ к устройству. Всё это делало детские часы уязвимыми для отслеживания, отключения и подмены местоположения, перехвата и подмены текстовых и аудиосообщений, замены контактных данных для экстренной связи на выбранные злоумышленником, прослушивания окружения, а также фото‑ и видеосъёмки.
Исследователи выявили, что некоторые автомобильные аксессуары с поддержкой GPS могут отслеживать местоположение устройств или подделывать сообщения, которые потенциально способны разблокировать или заблокировать машины. Однако исследователи не стали проверять это на реальных транспортных средствах. Они равным образом обнаружили уязвимости на стороне сервера, которые раскрывали информацию о пользователях и позволили выполнять собственный код на серверах.
На протяжении нескольких месяцев Стикас и Солферини предупреждали о найденных уязвимостях компании, стоящие за SETracker, NewGPS2012 и SinoTrack. Представитель SETracker заверил, что озвученные проблемы давно решены. Позже исследователи обнаружили, что их методы взлома SETracker перестали работать. Тем не менее специалисты не уверены, что уязвимости были устранены полностью. Владельцы NewGPS2012 и SinoTrack не ответили на запросы исследователей.
Читают сейчас
24 минуты назад
Snap обновит подписку Lens+ функциями генеративного ИИ
Компания Snap обновила тарифный план подписки Lens+ в Snapchat, добавив ряд инструментов на базе искусственного интеллекта. Подписки стоит $7,99 в месяц. Ознакомиться далее

24 минуты назад
Microsoft исправила проблему с копированием и вставкой в Excel
Microsoft устранила проблему, из‑за которой у пользователей Excel возникали сбои при копировании и вставке данных после установки обновлений безопасности за сентябрь 2026 года. Читать далее

33 минуты назад
В США из‑за повреждения оптоволокна задержаны тысячи рейсов в Нью‑Йорке и Филадельфии
Минимум пять аэропортов вдоль восточного побережья США столкнулись с серьёзными проблемами из‑за повреждения системы радиосвязи и его резерва, что привело к задержкам рейсов. Сообщается о четырёх аэро

35 минут назад
ТОП-5 ИБ‑событий недели по версии Jet CSIRT
Сегодня в ТОП-5 — устранена критическая уязвимость в GitLab с оценкой CVSS: 10.0, обзор атак NightEagle на российские компании, критическая уязвимость в Cisco Secure Email Gateway активно эксплуатируе

50 минут назад
Британские общественники призвали оставить функция пообщаться с человеком в службах поддержки
Британская благотворительная компания Citizens Advice призвала поставщиков жизненно важных услуг, таких как больницы и социальные службы, отказаться от безальтернативного использования чат‑ботов при р