X4 Smartwatch para Crianças Tem Porta dos Fundos Não Documentada com Câmera

Notícias Smartwatch Porta dos Fundos

Isso não pode ser enfatizado o suficiente: todo dispositivo que se conecta à Internet de alguma forma pode ser comprometido. Onde isso é particularmente preocupante é com dispositivos que as crianças usam. Qualquer pessoa que tenha uma criança com um Smartwatch Xplora X4 deve se preocupar com esta notícia de que há uma porta dos fundos não documentada que, entre outras coisas, tira fotos.

Porta dos Fundos Encontrada no Smartwatch Infantil

Embora seja maravilhoso que seus filhos tenham um smartwatch próprio, lembre-se de que ele se conecta à Internet e pode ser comprometido. O X4 da Xplora funciona com Android, pode fazer e receber chamadas para números aprovados pelos pais, enviar um SOS, enviar notas de GPS sobre a localização da criança, pode ser controlado por um aplicativo no smartphone dos pais, etc. Parece tão seguro.

No entanto, este smartwatch infantil também inclui uma porta dos fundos não divulgada que foi encontrada por pesquisadores da Mnemonic, uma empresa de segurança norueguesa. O relógio inclui comandos que reportam a localização, tiram fotos que são enviadas para um servidor Xplora e fazem uma chamada telefônica que capta todos os sons que consegue ouvir.

Os aplicativos pré-instalados no relógio são do desenvolvedor Qihoo 360. A empresa foi colocada na lista de sanções do Departamento de Comércio dos EUA em junho devido a vínculos com o governo chinês e a crença de que é provável que se envolva em “atividades contrárias à segurança nacional ou aos interesses da política externa dos Estados Unidos”.

Notícias Smartwatch Porta dos Fundos Menino

Isso significa que não apenas este smartwatch infantil tem capacidades de enviar informações sobre seus filhos para os servidores da empresa, mas também está conectado a uma empresa em um país que frequentemente é bloqueado devido a um histórico de invasões de espionagem.

Atualização a Ser Lançada

No entanto, a porta dos fundos no smartwatch X4 exigiu esforços heróicos para ser encontrada. Para qualquer outra pessoa encontrá-la, não precisaria do mesmo, mas precisaria saber o número de telefone do relógio e uma chave de criptografia única que está hardwired em cada relógio.

A Xplora emitiu uma declaração afirmando que “leva qualquer falha de segurança potencial extremamente a sério.”

Eles discutiram os esforços necessários para acessar a porta dos fundos no smartwatch e acrescentaram que ninguém envolvido na fabricação teria acesso ao número de telefone vinculado ao smartwatch para replicar o cenário discutido.

“Mesmo que alguém com acesso físico ao relógio e a habilidade de enviar um SMS criptografado ative essa falha potencial, a foto instantânea é apenas enviada para o servidor da Xplora na Alemanha e não é acessível a terceiros. O servidor está localizado em um ambiente da Amazon Web Services altamente seguro.”

Notícias Smartwatch Porta dos Fundos Espaço

A Xplora afirma ainda que apenas dois funcionários têm acesso ao “banco de dados seguro onde as informações dos clientes são armazenadas.” Mas isso pode fazer você se sentir mais ou menos seguro.

Além disso, a questão que os pesquisadores descobriram estava “baseada em um recurso de captura de fotos incluído em relógios-protótipos iniciais” para “ser ativado pelos pais depois que a criança pressionasse um botão de emergência SOS. Removemos a funcionalidade de todos os modelos comerciais devido a preocupações com a privacidade. O pesquisador encontrou parte do código que não foi completamente eliminado do firmware.”

Desde que a Xplora foi alertada sobre a porta dos fundos, eles desenvolveram uma atualização, e ela está disponível. Eles dizem que o relógio não está disponível nos Estados Unidos. O site da Xplora diz que está disponível no Reino Unido, Alemanha, Espanha, França e Polônia.

Mas leve esta informação sobre a porta dos fundos deste smartwatch infantil exatamente como ela é. Foi intenção que estivesse no relógio, mas foi removida. No mínimo, em algum momento a empresa ia incluir a função, depois a removeu. E mantenha essa informação em mente se você decidir comprar um smartwatch infantil de um fabricante diferente também. Saiba que é pelo menos possível.

Se você deseja mais informações sobre portas dos fundos, siga e leia sobre portas dos fundos criptográficas explicadas.

Crédito da Imagem: Xplora