兒童智慧手錶爆資安疑慮 研究揭部分低價裝置恐遭定位追蹤、遠端竊聽
兒童智慧手錶原本是家長用來掌握孩子位置與維持聯繫的工具,如今卻可能成為新的隱私風險來源。根據《紐約時報》報導,資安研究人員發現,市面上數十款兒童智慧手錶存在安全漏洞,部分問題可能讓未經授權人士取得裝置資訊,甚至帶來位置追蹤或遠端竊聽的風險,引發外界對兒童穿戴裝置資安防護的關注。
研究人員進一步追查相關裝置的軟體與後端服務後發現,不同品牌的兒童智慧手錶,實際上可能共用少數幾套軟體平台,其中包括NewGPS2012、SETracker及SinoTrack等。這也意味著,表面上由不同品牌販售的產品,背後可能採用相近的系統架構,一旦共用的平台存在漏洞,影響範圍便可能同時擴及多款產品。
報導指出,研究涉及的裝置包括Aimoto Smart、Garett Kids、KidiWatch、SafeKid、SaveFamily及Wonlex等品牌的部分產品。這類兒童智慧手錶通常主打價格親民,並提供GPS定位、通話及家長監控等功能,市場上可能已有數百萬支相關裝置售出。不過,研究結果也顯示,部分產品在帳號驗證、資料保護與系統安全設計方面仍有改善空間。
參與研究的資安研究員Stykas表示,揭露問題並非希望造成家長恐慌,而是提醒市場正視兒童智慧裝置的安全風險。他認為,若產品本身以保護兒童安全為主要訴求,資安機制就應從產品設計初期納入考量,業者在發現漏洞後也應建立迅速且有效的修補機制,降低使用者資料遭不當存取的可能性。
相較之下,報導提到Verizon Gizmo及Apple Watch SE等產品並未使用此次研究點名的相關軟體平台。不過,無論使用何種品牌,家長在替兒童選購具備定位、通話或攝影功能的穿戴裝置時,仍應將廠商的資安更新能力、隱私政策及家庭帳戶管理機制納入考量,而非單純以價格作為選購標準。
資安專家也建議,家長應替自己與孩子的相關帳號設定不同且複雜的密碼,並在服務支援的情況下啟用雙重驗證(2FA)。由於兒童智慧手錶往往涉及即時位置、聯絡資訊等敏感資料,產品是否具備持續更新與漏洞修補能力,也應成為家長選購時的重要考量,以降低便利科技可能衍生的隱私與安全風險。