Andy GreenbergMatt BurgessYulia AlmazovaSecurity6 Avqust 2026-cı il 17:35Hakerlər Uşaqlar üçün Ağıllı Saatı Oğuraraq Məni İzlədilərSecurity tədqiqatçıları çəhrayı plastik smart saatda olan boşluqlardan istifadə edərək SİMLİ müxbiri izlədi və onu dinlədi. Bu, GPS-i aktivləşdirən qadcetlərin olduqca etibarsız təchizat zəncirinin sadəcə bir parçasıdır. Foto-İllüstrasiya: Jobanny Cabrera; ŞəkillərŞərhYükləyicisiHekayəni SaxlaBu hekayəniSaxlaŞərhYükləyənHekayəniSaveBu hekayəni saxla Bu həftənin əvvəlində yağışlı Nyu-York səhərində WIRE-li müxbir uşağın lavanda və çəhrayı rəngli plastikdən hazırlanmış ağıllı saatını biləyinə bağladı və işə getdi. O, WIRED-in ofisinə getmək üçün yaxınlıqdakı metro stansiyasına yaxınlaşarkən o, saatı Amazon vasitəsilə ona göndərmiş yunan təhlükəsizlik üzrə tədqiqatçı Vangelis Stykasa mesaj göndərərək stansiyaya getdiyini və mobil siqnalı itirə biləcəyini bildirmək üçün mesaj göndərdi. “Bilirəm” deyə Stykas cavab yazdı. Əslində, Stykas müxbirin mənzilindən çıxdığı andan etibarən onun yerini izləyirdi.
Valideynlərə uşağını izləməyə imkan verən saatın GPS funksiyası nasaz idi, lakin geyilə bilən cihaz hələ də yaxınlıqdakı hər bir Wi-Fi şəbəkəsindən uzaq server identifikatorlarını götürüb uzaq serverə ötürürdü ki, bu da Stykas-a müxbirin konkret Bruklin blokundan aşağı gedərkən onun dəqiq yerini müəyyən etməyə imkan verirdi. çətir və bu həftənin əvvəlində metroya piyada. Andy Greenberg-in izni ilə Müxbir yarım saat sonra WIRED-in Manhetten qərargahına gələndə Stykas saatın kamerasından səssizcə şəkil çəkdirməyə imkan verən funksiyanı ələ keçirdi və müxbirin liftə girdiyi anı çəkdi. Bir neçə dəqiqədən sonra o, masasının arxasında müxbirin bir başqa şəklini çəkdi, sonra saatın mikrofonundan səsi götürmək üçün fərqli funksiyadan istifadə edərək onu başqa tədqiqatçı Felipe Solferiniyə ötürdü.
Saat heç vaxt onun dinlədiyi, fotoşəkil çəkdiyi və ya başqa şəkildə sındırıldığına dair heç bir əlamət göstərmədi. WIRED-in müxbiri Endi Qrinberq WIRED-in Nyu-York ofisində liftə daxil olarkən, hakerlər ağıllı saatdan gizli şəkildə şəkil çəkdirmək üçün istifadə etdilər... Vangelis Stykasın izni ilə... və daha sonra o, öz masasında oturarkən. Vangelis Stykas-ın izni ilə Saatın etibarsızlığı və casusluğu gadgetın şəcərəsini nəzərə alaraq gözlənilə bilər: O, CJC adlı qaranlıq bir şirkət tərəfindən satılır, qiyməti 30 dollardan azdır və eyni dərəcədə qaranlıq istehsalçı YiQingTeng Electronics tərəfindən Shenzhen, Çində istehsal edilmişdir. Ola bilsin ki, daha çox narahatlıq doğuran odur ki, onun üzərində qurulduğu və Stykas və Solferini-yə onu tam şəkildə sındırmağa imkan verən onlayn platforma onlarla başqa smart saat markaları tərəfindən istifadə olunur, onların çoxu çox güman ki, rəqəmsal təqibin eyni formalarına qarşı həssasdır. 70-dən çox GPS funksiyalı saat və avtomobil aksesuarlarının zənciri və təhlükəsizliyi.
Onlar aşkar ediblər ki, həmin geolokasiya cihazlarından 30-dan çoxu YiQingTeng texnologiyasından və arxa server serverlərindən istifadə edir ki, bu da Wonlex brendi, tərəfdaş firma Shenzhen 3G Electronics və ya onlarla əlaqəli tətbiq SETracker ilə müəyyən edilir. Avtomobillər və uşaqlar üçün 30-dan çox marka izləmə cihazlarının hamısı NewGPS2012 kimi tanınan başqa bir Shenzhen platformasında işləyir. Avtomobil izləyiciləri və ağıllı saatlar satan SinoTrack kimi tanınan başqa bir böyük GPS platforması ilə birlikdə iki tədqiqatçı tapdılar ki, on milyonlarla GPS izləyici qurğusu yalnız üç təchizat zəncirindən gəlir. Tədqiqatçılar öz təhlillərində aşkar ediblər ki, hər üçündə əhəmiyyətli təhlükəsizlik qüsurları var idi - bəzi hallarda hər kəsin hər hansı bir cihaza daxil olmasına imkan verən autentifikasiyanın olmaması - uşaq saatlarını haker tərəfindən izləmə, məkanın söndürülməsi və saxtakarlığı, onlara göndərilən mətn və audio mesajların tutulması və saxtalaşdırılması, fövqəladə əlaqə vasitələrinin dəyişdirilməsi, səssiz və səsli hackerlərlə, eləcə də səsli hackerea. kamera ilə işləyən cihazlar üçün çəkiliş. (GPS WIRED smartwatch üzərində işləməyə başladıqdan sonra sınaqdan keçirildi, hakerlər bu xüsusiyyətin də istifadəçinin hər hərəkətini izləmək üçün qaçırıla biləcəyini göstərdilər.) Bəzi GPS funksiyalı avtomobil aksesuarları üçün, tədqiqatçılar eyni şəkildə cihazların yerlərini izləyə və ya avtomobillərin potensial kilidini aça və ya söndürə biləcək mesajları izləyə bildilər.
Onlar həmçinin istehlakçı məlumatlarını ifşa edən server tərəfində zəifliklər tapdıqlarını, onlara serverlərdə öz kodlarını icra etmələrinə icazə verdiklərini və ya hətta bir halda başqa birinin artıq sistemin arxa hissəsinə icazəsiz giriş əldə etdiyini göstərirdilər. "Milyonlarla uşaq məruz qalır və istismara məruz qalır. Bu, həqiqətən də, çox pis iş görənlərdir". WIRED SETracker nümayəndəsi ilə əlaqə saxladıqda, şəxs əvvəlcə e-poçtda "qeyd etdiyiniz problemlərin çoxdan həll edildiyini" iddia etdi və əlavə etdi ki, "Biz Setracker-in təhlükəsizliyinə böyük əhəmiyyət veririk və onun təhlükəsizliyini davamlı olaraq gücləndirməyə davam edirik." WIRED, tədqiqatçıların məhz bu həftə SETracker-də işləyən ağıllı saatı sındıra bildiklərini qeyd etdikdə, həmin şəxs problemlərin həll olunduğu iddiasını təkrarladı, sonra WIRED-in təqdim etdiyi istismara dair sübut istədi. Yalnız bu gün, tədqiqatçıların Black Hat-da çıxışından saatlar əvvəl, tədqiqatçılar SETracker-in platformasına qarşı sındırma üsullarının hələ də tapılmadığını gördülər. tam sabit.Sinot
Xülasə — davamını mənbədə oxuyun.