基元网总制作

当前位置: 首页 » 婴育命基 » 安全教育 » 正文

新国学网:儿童防丢手表为何说你不安全?_丢手-蓝牙-手表-黑客-

放大字体  缩小字体 发布日期:2016-02-27  版权声明,必须查看=>点击进入

新国学网公众号本文非新闻类内容,拥有理论知识产权著作权。未经同意和授权就转载者,等同于认可支付每篇文章不低于50万元人民币的稿酬/版权使用费/且收取每点击阅读一次100元的计次费。使用/引用而未注明出处者甚至改造者,等同于认可向本站支付不低于5万元的费用,版权详情查看

核心提示:1一、儿童防丢手表的工作原理其实很多人都会疑惑,手表好端端地戴在孩子手上,它怎么就突然不安全了呢?要解答这个问题,让我们先看看防丢手表的工作原理。它一般有两种工作模式,一种是GPS定位,另外一种是蓝牙定位。1.GPS定位在这种方式下,手表内置一块GPS芯片,而这块芯片会源源不断将孩子所在的地理位置信息通过无线方式发送到云端的服务器,而父母通过手机就能从服务器自动获取到孩子所在的位置了。2.蓝牙定位在这种方式下,手表内置一块蓝牙芯片,和父

原题:儿童防丢手表,为何说你不安全?
词频:丢手,手表,蓝牙,密码,黑客,孩子,服务器,破解,定位,父母,木马,芯片,信息安全,告警,工作原理,用户


1

一、儿童防丢手表的工作原理

其实很多人都会疑惑,手表好端端地戴在孩子手上,它怎么就突然不安全了呢?要解答这个问题,让我们先看看防丢手表的工作原理。

它一般有两种工作模式,一种是GPS定位,另外一种是蓝牙定位。

1. GPS定位

在这种方式下,手表内置一块GPS芯片,而这块芯片会源源不断将孩子所在的地理位置信息通过无线方式发送到云端的服务器,而父母通过手机就能从服务器自动获取到孩子所在的位置了。

2. 蓝牙定位

在这种方式下,手表内置一块蓝牙芯片,和父母的手机进行配对连接。因为蓝牙有几十米的通信距离(视具体场景而定),所以当孩子离开父母身边过远后,蓝牙连接就会断开,而父母的手机因为判断蓝牙断开,从而发出孩子走丢的报警。

两种方式各有利弊,如果在室内的话,GPS通常没有信号,因此蓝牙就很有帮助;而如果父母和孩子不在一起的话,蓝牙没法工作,因此GPS就很管用了。常见的智能手表一般都集成了这两种定位方式。

2

二、儿童防丢手表的安全隐患

这一套工作原理看起来很安全啊,那问题出在什么地方呢?如果是让憨爸来当黑客的话,我能想出两种破解方式。

1. 破解手表本身

你知道手表内部长得是什么样子吗?

不要看市面上这些防丢手表长得不一样,但如果拆开后,它们内部构造都是大同小异的,主要是有一块电子电路板,这个板子上集成了很多芯片。

有了电路板还不够,就像一台电脑一样,你还得有个类似于Windows那样的操作系统才行,现在市面上最流行的操作系统就是安卓,本身这个系统没任何问题,可既然是黑客,他就可以改你的系统啊,比如在你的系统里安装一个木马软件,这样他不就能控制孩子的手表了吗?

憨爸有个同学,以前就在诺基亚手机上做了一个木马,于是乎这个手机上所有的短信、电话都能被木马传到服务器里,从而监听人都能看到,这玩意也成为当年轰动一时的捉奸利器!^_^

所以啊,同样的道理,只要给黑客接触到你手表的机会,破解了手表上的操作系统的话,你的手表从此就不再安全了。

2. 破解服务器

刚才说的是破解手表本身,有人就说了,这不简单,咱们保护好手表不被外人碰不就行啦!

可是有句话说的好,道高一尺魔高一丈,如果破解不了手表,那黑客还可以破解服务器呢!

我们现在所有的数据都存放在服务器里面,而登录服务器的时候,会提示你输入用户名和密码。问题就是出在这个服务器上。如果黑客知道你的用户名,那么他可以不断地试验各种密码组合,总有一天是能试出来的。

也会有人质疑说,密码组合多复杂啊,一个个去试,那得几亿次呢,得试到什么时候啊?

这话不错,可是你知道黑客往往会控制很多机器吗?他们可以通过成千上万台机器自动发送验证密码的命令,一个密码不行那就换另一个,反正这一切都是电脑自动完成的。原则上,几小时到几天时间就能攻破一个密码了。

还有一种方式更绝,就是直接攻破服务器,有些服务器保护不周,会有后门,黑客只要发现这些后门,就可以绕过一些列的防火墙,登录到服务器,一旦他登录成功,服务器上所有的用户资料,尽在掌握。我们经常说的某个网站用户数据泄露,就是这个道理!

3

三、手表有什么风险?

一旦黑客得手之后,会有什么风险呢?

1. 你注册的所有个人信息可都暴露了,包括你的姓名啊、住址啊、电话啊、孩子信息啊等等。

2. 孩子手表实时发送的定位信息可都被黑客所截获了,他随时都能知道你的孩子在什么地方。

只要有了上面的信息,想诈骗、想拐卖,不都由着黑客的性子来了吗?

所以啊,我常常说,防丢手表只能防范那些低级的人贩子,如果遇到高级的拐手,防丢手表或许还能帮倒忙呢。。。

4

四、如何保证手表的信息安全?

如果我们要买防丢手表的话,该怎么保护好自己的信息安全呢?

首先,要选择一家重视网络安全的公司。

有一些小诀窍可以帮忙判断这个公司是否靠谱!比如你可以故意输错密码,输错个十次以上,看看账号会不会告警?你也可以找几个异地的朋友,同时登陆你的账号,看看会不会告警?

如果重视网络安全的公司,一旦发现用户的密码频繁输错,就会觉得有人在恶意破解密码,因此就会锁住账号或者提醒用户了。

其次,密码设置的要复杂、无序一些。

有些人的密码设置好简单,要么是和生日、姓名等相关,要么就是一串简单的字母和数字(比如12345、abcde),而在黑客的眼里,这种密码最好攻破了。

此外,如果能定期更换密码最好,像我们公司就会要求每三个月更换一次密码,为的不就是信息安全吗!

最后,手表不要交给陌生人。

孩子的手表最好不要给外人。如果维修也请到正规渠道去,这就杜绝了被安装木马软件的可能。








新国学网公众号新国学网公众号新国学网(www.sinology.cn)的新国学理论&新国学启蒙运动&理想社会&文化整理四大板块(本网站中,新闻类未标注版权声明的板块除外),文章都做版权声明和保护(使用/引用观点理论者也请注明《新国学和基元学》双重字样的出处),未经同意和授权就转载者,将视为同意支付每篇文章不低于50万元人民币的稿酬/版权使用费/且收取每点击阅读一次100元的计次费。使用/引用而未注明出处者,也将视情况予以法律追责。凡是转载/引用/使用而引起纠纷者,因本站已经声明在先,故而视同被告同意由新国学网及其有关人员以约定在先原则自主便利地选择起诉地和管辖法院。New Sinology Website(This Website-sinology.cn)'s New Chinese Studies Theory & New Chinese Learning Enlightenment & Ideal Social & Cultural Organisation (except for the section on news, which is not marked with a copyright statement), articles are copyrighted and protected. (use/quote theory) Please also indicate the source of the double word "New Sinology and Cosbu". Those who reprint without consent and authorization will be deemed to agree to pay the remuneration/copyright usage fee of not less than RMB 500,000 per article. The fee for reading 100 yuan per click is charged. Those who use/quote but do not indicate the source will also be subject to legal blame as appropriate. Anyone who causes disputes due to reprinting/citing/using, because we and the site has already stated first, it is deemed that the defendant agrees that we and this website and its related personnel had gained the rights to choose the place of prosecution and the court of jurisdiction by the principle of prior agreement.
 

新国学网公众号新国学网的新国学理论&新国学启蒙运动&理想社会&文化整理四大板块(本网站中,新闻类未标注版权声明的板块除外),文章都做版权声明和保护(使用/引用观点理论者也请注明《新国学和基元学》双重字样的出处),未经同意和授权就转载者,将视为同意支付每篇文章不低于50万元人民币的稿酬/版权使用费/且收取每点击阅读一次100元的计次费。使用/引用而未注明出处者,也将视情况予以法律追责。凡是转载/引用/使用而引起纠纷者,因本站已经声明在先,故而视同被告同意由新国学网及其有关人员以约定在先原则自主便利地选择起诉地和管辖法院。