央视:儿童手表=安全隐患 卫小宝多重加密更安全
2月23日,央视《焦点访谈》揭露儿童智能手表存安全隐患,黑客可利用手表漏洞,获取孩子行走路线,并通过修改父母手机客户端的登录密码,切断家长手机和孩子智能手表之间的联系。报道一出,家长们又开始为孩子的安全感到担忧:原本买儿童智能手表是为了孩子安全,但现在却变成了安全隐患,到底该如何保障孩子安全?

技术人员通过漏洞实时监控孩子行走信息
根据《焦点访谈》报道,获取漏洞的黑客可以获取家长身份、手机,并掌握孩子家庭情况。同时可以窃听设备通话消息,获取并实时监控孩子行走记录。

家长和孩子信息被窃取
在得到所需信息后,黑客还可以修改家长手机端密码,让家长登不上APP,切断孩子和家长间的联系。
这触目惊心的后果,只是因为厂家服务器未做加密处理!
《焦点访谈》采访了行业技术人员。技术人员表示,之所以会出现安全漏洞,问题主要出在手表厂商的服务器上。小厂商为了降低成本,提高出货量,忽略安全问题,对访问者没有进行严格的审查,导致黑客有机可趁。其实只要生产方重视, 这样的安全漏洞是完全可以避免的 。

在问题产品中,未出现卫小宝身影
以卫小宝为例。卫小宝采用的是团队自主开发的 “卫小宝私有云”技术 ,从 家长APP端 、儿童智能手表端 , 再到 数据存储安全 ,卫小宝都加设重重安全关卡,有效避免了信息漏洞。

家长APP端:与微信相同的双重认证模式
卫小宝私有云技术在家长APP端采用的是 电子Token证书的双重认证模式,与微信登录的认证原理相同,当家长首次登录APP时,会获得远程下载的电子Token证书存储在手机中,如同苹果的TouchID(指纹识别技术)将指纹信息只存在手机中而不上传远端避免黑客破解一样,这样家长登录时除了第一层的服务器密码认证防护外,还有电子Token证书的防护,保证必须是家长的手机 、家长的账户密码 双层验证通过后才能获得读取孩子信息的权限,从而保证了孩子的信息安全。
孩子智能手表端: 高级加密标准
同时在智能手表端,“卫小宝私有云”使用的是AdvancedEncryptionStandard(高级加密标准)这一技术发送儿童地理位置到云端服务器,作为双向保护模式,对数据多层加密,从各个渠道保证产品的安全核心理念。
服务器:采用与支付宝同级别的阿里云
除了漏洞的堵截外,卫小宝为了让孩子信息更安全,家长更放心,因此在数据存储方面采用了与支付宝同级别的阿里云 作为 企业数据服务商。阿里云特有的“飞天”平台云存储系统可以将成卫小宝的数据分发到成千上万台分布在各个数据中心、拥有相同体系结构的机器中,碎片化分布式离散存储用户数据, 数据交换需要几十层安全验证 。而现在的市场上,很多儿童智能手表品牌还停留在上个世纪的水平,数据还存放在网络供应商的机房里,极其不安全。
去年11月,央视就已曝光过儿童手表的安全漏洞问题。此次再次提起,无疑是给家长们亮了警灯。为了便宜实惠而购买不知名的儿童智能手表,反而是害了孩子。家长们在购买儿童智能手表时,除了要查看安全认证外,还要了解 厂商资质及其信息安全问题,避免不法分子有机可趁。