在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

聯想智能手表曝出令人不安的隱私和安全漏洞

dQh4_ofweekwear ? 來源:cc ? 2019-02-17 09:49 ? 次閱讀

研究人員發現,聯想智能手表存在多種安全問題。近期,國外有安全研究人員發布了一份關于聯想Watch X的研究報告,報告中表示,該設備遍布“令人不安的”隱私和安全漏洞。

外媒報道截圖

該智能手表(50美元)于2018年6月推出市場,最初因其設計、功能和續航方面的良好表現而備受好評。但在發布幾個月后,該手表就因其自身安全性而廣受批評。

Checkmarx在周二發布的一份報告中表示,安全研究人員David Sopas描述了這款手表一系列的缺陷,并在最后表示這個手表會將他的位置信息發送到中國的一個“未知服務器”,這嚴重侵犯了他的隱私。

聯想隨后表示,Checkmarx文章中列出的所有漏洞“將于本周完成修復”。

而文章所提及的一個漏洞會通過經度和緯度精確定位了手機位置,并將位置數據通過未加密的通信信道發送到中國的聯想總部。而與此相對的,另一個被發現的漏洞可能被用來進行中間人攻擊。研究人員表示:“移動app和服務器之間發送的通信并沒有加密,任何人都可以進行嗅探。”

其他漏洞還包括帳戶接管漏洞。他表示:“由于缺少帳戶權限驗證,任何知道用戶ID的人,都可更改帳戶密碼。”

藍牙方面,也有三個漏洞:有時使用者手部活動會讓手表進入配對模式,并且永不超時。另一個漏洞可使攻擊者向手表發送一個特定的命令來設置多個鬧鐘,每分鐘就可執行一次。最后一個藍牙寫入權限漏洞可讓攻擊者偽造來電警告。

Sopas強調,聯想Watch X的app下載量超過50000次。

而聯想表示,這只手表從未在美國市場銷售。盡管它有英文版的應用,而且美國的一些在線零售商也在銷售這款手表。

“Watch X專為中國市場設計,僅限聯想在中國的銷售。我們的安全團隊正在與手表的海外開發部加緊合作,爭取盡快解決研究人員發現的安全漏洞,所有修復工作預計本周完成。”

Checkmarx于2018年10月就向聯想披露了這些漏洞。幾周后聯想確認漏洞存在。今年1月,聯想表示馬上將發布修復方案。

智能手表已不是第一次曝出嚴重安全問題。上個月,手表制造商Gator的兒童手表曝出信息泄露漏洞,影響35000名兒童和20000個個人帳戶。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 聯想
    +關注

    關注

    3

    文章

    2609

    瀏覽量

    62821
  • 智能手表
    +關注

    關注

    36

    文章

    3293

    瀏覽量

    114200

原文標題:聯想智能手表曝出大量安全漏洞

文章出處:【微信號:ofweekwearable,微信公眾號:OFweek可穿戴設備網】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    對稱加密技術有哪些常見的安全漏洞

    對稱加密技術在實際應用中可能面臨的安全漏洞主要包括: 實現不當: 錯誤的加解密實現、弱隨機數生成器或其他邏輯錯誤都可能導致安全漏洞漏洞利用: 利用已知的弱點或攻擊手段,如理論上可行的分組攻擊或側
    的頭像 發表于 12-16 13:59 ?122次閱讀

    物聯網系統的安全漏洞分析

    隨著物聯網技術的快速發展,越來越多的設備被連接到互聯網上,從智能家居、智能城市到工業自動化,物聯網的應用范圍不斷擴大。然而,隨著物聯網設備的增多,安全問題也日益凸顯。 一、物聯網系統安全漏洞
    的頭像 發表于 10-29 13:37 ?393次閱讀

    湯誠科技推出智能手表整全套解決方案

    的功能與意義。智能手表不僅可以顯示時間,它們還能夠實時監測健康數據、提供便利的通知和多功能服務,幫助用戶高效管理生活。同時,智能手表的時尚設計和個性化選擇也吸引了眾多消費者。此外,由于技術的進步,智能手表
    的頭像 發表于 10-12 17:44 ?470次閱讀
    湯誠科技推出<b class='flag-5'>智能手表</b>整全套解決方案

    如何使用 IOTA?分析安全漏洞的連接嘗試

    在當今數字化世界中,網絡安全變得至關重要。本文將探討如何利用流量數據分析工具來發現和阻止安全漏洞和惡意連接。通過分析 IOTA 流量,您可以了解如何識別不當行為,并采取適當的措施來保護您的網絡和數據。我們將深入研究IOTA的工作流程,以了解如何準確地分析連接嘗試,并識別可
    的頭像 發表于 09-29 10:19 ?273次閱讀
    如何使用 IOTA?分析<b class='flag-5'>安全漏洞</b>的連接嘗試

    漏洞掃描的主要功能是什么

    漏洞掃描是一種網絡安全技術,用于識別計算機系統、網絡或應用程序中的安全漏洞。這些漏洞可能被惡意用戶利用來獲取未授權訪問、數據泄露或其他形式的攻擊。
    的頭像 發表于 09-25 10:25 ?429次閱讀

    華為智能手表WATCH GT 5 Pro可感知人類情緒發生

    近年來,華為在穿戴設備領域近年來于全球舞臺上大放異彩,取得了令人矚目的成就。華為秋季新品發布會如期舉行,智能手表華為WATCH GT 5 Pro吸引了大家的關注,發布會上介紹,華為智能手表WATCH GT 5 Pro可感知人類情
    的頭像 發表于 09-24 14:55 ?1146次閱讀
    華為<b class='flag-5'>智能手表</b>WATCH GT 5 Pro可感知人類情緒發生

    兒童智能手表市場再創新高,2024年Q2貨量同比增長4%

    隨著智能穿戴技術的普及與消費者對兒童安全健康關注度的持續攀升,兒童智能手表市場正迎來一股強勁的增長浪潮。據Counterpoint Research最新發布的全球智能手表型號追蹤報告揭
    的頭像 發表于 09-19 15:59 ?715次閱讀

    智能手表的工作原理和組成

    傳統手表作為一種時尚單品,其功能相對單一。隨著智能手表的出現,不僅各種豐富多樣的功能滿足用戶需求,時尚設計的外觀也很得用戶青睞。智能手表在健康追蹤、運動記錄、日常提醒等方面表現突出,如今已經成為
    的頭像 發表于 09-12 11:26 ?1059次閱讀
    <b class='flag-5'>智能手表</b>的工作原理和組成

    Mibro 攜手 HERE Technologies 共同強化兒童智能手表的跟蹤和安全功能

    Technologies共同強化其Mibro兒童電話手表安全守護功能,致力于讓家長更放心孩子的行蹤。 隨著可穿戴技術的日益普及和人們對兒童安全問題的日益關注,兒童智能手表市場正呈現
    的頭像 發表于 08-22 18:04 ?851次閱讀
    Mibro 攜手 HERE Technologies 共同強化兒童<b class='flag-5'>智能手表</b>的跟蹤和<b class='flag-5'>安全</b>功能

    提升智能家居安全,芯科科技分享CPMS獨家方案

    不僅聯網,還能了解用戶習慣,關聯個人賬戶和隱私信息。一旦某個設備存在安全漏洞,可能危及整個智能家居系統的安全。這涉及數據泄露、用戶隱私數據保
    的頭像 發表于 07-24 11:02 ?453次閱讀

    小米科技高級安全專家:智能汽車Tbox安全漏洞分析

    以下內容整理自談思AutoSec 8周年年會。 分享嘉賓:小米科技高級安全專家 尹小元 嘉賓簡介:小米車聯網安全專家,智能終端安全實驗室負責車聯網
    的頭像 發表于 05-27 14:31 ?1255次閱讀
    小米科技高級<b class='flag-5'>安全</b>專家:<b class='flag-5'>智能</b>汽車Tbox<b class='flag-5'>安全漏洞</b>分析

    PuTTY等工具嚴重安全漏洞:可還原私鑰和偽造簽名

    據報道,知名SSH和Telnet工具PuTTY于4月18日暴露安全漏洞CVE-2024-31497,涉及版本0.68至0.80。僅需使用60個簽名,攻擊者即可還原私鑰。為應對此風險,官方更新推出0.81版本,呼吁使用者盡快升級。
    的頭像 發表于 04-18 10:06 ?694次閱讀

    LG智能電視被存四安全漏洞,影響超9萬臺設備

    漏洞利用了3000/3001端口上運行的服務,主要為智能手機提供PIN接入功能。Bitdefender指出,雖然這些漏洞應僅限局域網使用,但Shodan掃描顯示,約有91000臺潛在易受攻擊的LG設備。
    的頭像 發表于 04-10 14:12 ?593次閱讀

    iOS 17.4.1修復兩安全漏洞,涉及多款iPhone和iPad

     據報道,iOS/iPadOS17.4.1主要解決了Google Project Zero團隊成員Nick Galloway發現并報告的兩大安全漏洞(CVE-2024-1580)。
    的頭像 發表于 03-26 10:47 ?749次閱讀

    蘋果承認GPU存在安全漏洞

    蘋果公司近日確認,部分設備中的圖形處理器存在名為“LeftoverLocals”的安全漏洞。這一漏洞可能影響由蘋果、高通、AMD和Imagination制造的多種圖形處理器。根據報告,iPhone 12和M2 MacBook Air等設備也受到了這一
    的頭像 發表于 01-18 14:26 ?694次閱讀
    主站蜘蛛池模板: 国产伦子一区二区三区四区| 天堂网在线www资源网| 欧美黄色片在线观看| 日韩欧美卡通动漫在线观看| 色偷偷91综合久久噜噜| 色爱综合区| 女人张开腿双腿让男人桶| 毛片官网| 甘婷婷一级毛片免费看| 亚洲天天干| 免费特黄视频| 1024手机在线看片| 亚洲一区二区影视| 在线观看网址你懂得| 色偷偷91综合久久噜噜| 玖玖精品国产| 广东毛片| 日韩爱爱| 欧美1819| 中文天堂| 日本高清网站| 国产欧美日韩电影| 香蕉视频国产在线观看| 激情五月激情综合网| 777黄色片| 亚洲欧美日韩动漫 | 日本夜夜操| 啪啪免费网| 综合婷婷丁香| 日韩不卡毛片| 成 人 免费 网站| 久久久精品免费观看| 5g成人影院| 性欧美巨大| 黄色一及毛片| 日日摸夜夜添免费毛片小说| 欧美成人激情在线| 亚洲成在| 玖玖爱这里只有精品| 午夜视频高清在线aaa| www.九九热|