Abo
  • Services:

Weitere App kann heimlich autorisiert werden

Eigentlich sieht das System eine Verifikation vor, wenn ein Gerät bereits einmal registriert wurde. Dazu soll ein Code eingegeben werden, der in der App des ersten Benutzers angegeben wird. Es soll aber möglich sein, ein Pairing mit einer anderen App auch ohne diesen Code durchzuführen - und ohne dass der Nutzer davon etwas mitbekommt.

Stellenmarkt
  1. TeamViewer GmbH, Göppingen
  2. SIGMA-Elektro GmbH, Neustadt an der Weinstraße

Nach einem erfolgreichen Pairing sei es dann möglich, Live-Informationen der Smartwatch auszulesen, wie zum Beispiel den aktuellen Standort des Kindes. Mit dem Nachfolgemodell Gator 3 soll der Angriff zumindest in der beschriebenen Form nicht mehr funktionieren.

Ein ähnlicher Angriff soll auf das Gerät von Viksfjord möglich sein. Die IMEI-Adresse oder Telefonnummer reiche aus, um eine "komplette Kompromittierung" des Nutzeraccounts durchzuführen. Ein kurzer physischer Zugriff auf das Gerät soll zudem ausreichen, um weitere Geräte zu pairen. Der notwendige Registrierungscode steht auf der Rückseite und reicht als Identifikation aus.

GPS-Spoofing durch MITM

Die von den Geräten gesendeten Informationen sollen nicht nur durch heimliches Pairing unsicher sein. Bei den beiden vorgenannten Smartwatches sei es möglich, durch einen Man-in-the-Middle-Angriff gefälschte GPS-Daten zu übermitteln. Details zu dem Angriff werden derzeit noch zurückgehalten.

Angreifer könnten über die Viksfjord-Uhr außerdem mit den Kindern kommunizieren, ohne dass diese einen Einfluss darauf haben oder die Eltern davon etwas mitbekommen. "Jeder" könne einen Rückruf der Uhr auslösen, heißt es in dem Bericht. Es erscheine ein kurzer Prompt mit dem Hinweis, dass die Anrufweiterleitung aktiv sei - aber keine Benachrichtigung der Eltern in der App.

Auch die Uhr des Herstellers Xplora verrät nach Angaben der Forscher zahlreiche persönliche Daten. Es sei derzeit nicht möglich, näher darauf einzugehen, ohne Angreifern eine Möglichkeit für den Zugriff zu bieten. Geschlossen sind die Schwachstellen also offensichtlich noch nicht.

Wir haben Gator und die anderen Hersteller um Stellungnahmen gebeten. Die Webseite von Gator weist weder ein funktionierendes Impressum noch einen Pressekontakt auf.

 GPS-Tracking: Kindersmartwatches sind ein Datenschutz-Desaster
  1.  
  2. 1
  3. 2


Anzeige
Blu-ray-Angebote
  1. (u. a. Deadpool, Alien Covenant, Assassins Creed)
  2. (u. a. Der Marsianer, Spaceballs, Titanic, Batman v Superman)

Eheran 26. Okt 2017

Und die Medien klären wohl nicht auf weil sie mit den einzelnen Meldungen, wenn es ein...

goto10 26. Okt 2017

Das die totale Überwachung normal ist. Traurig. Die völlige und freiwillige Versklavung...

Umaru 26. Okt 2017

Bei soviel Angst wäre ein Selbstverteidigungskurs allemal sinnvoller. Ansonsten gilt...

plastikschaufel 26. Okt 2017

Ich warte echt darauf, dass eine Schule einen richtigen Drive-in einführt, sodass man die...


Folgen Sie uns
       


Microsoft Intellimouse Classic - Fazit

Die Intellimouse ist zurück. Das beliebte, neutrale Design der Explorer 3.0 von 2004 ist nach langer Abstinenz wieder käuflich und deutlich verbessert - jedenfalls in den meisten Disziplinen.

Microsoft Intellimouse Classic - Fazit Video aufrufen
Dell XPS 13 (9370) im Test: Sehr gut ist nicht besser
Dell XPS 13 (9370) im Test
Sehr gut ist nicht besser

Mit dem XPS 13 (9370) hat Dell sein bisher exzellentes Ultrabook in nahezu allen Bereichen überarbeitet - und es teilweise verschlechtert. Der Akku etwa ist kleiner, das spiegelnde Display nervt. Dafür überzeugen die USB-C-Ports, die Kühlung sowie die Tastatur, und die Webcam wurde sinnvoller.
Ein Test von Marc Sauter und Sebastian Grüner

  1. Ultrabook Dell hat das XPS 13 ruiniert
  2. XPS 13 (9370) Dells Ultrabook wird dünner und läuft kürzer
  3. Ultrabook Dell aktualisiert XPS 13 mit Quadcore-Chip

God of War im Test: Der Super Nanny
God of War im Test
Der Super Nanny

Ein Kriegsgott als Erziehungsberechtigter: Das neue God of War macht nahezu alles anders als seine Vorgänger. Neben Action bietet das nur für die Playstation 4 erhältliche Spiel eine wunderbar erzählte Handlung um Kratos und seinen Sohn Atreus.
Von Peter Steinlechner

  1. God of War Papa Kratos kämpft ab April 2018

Oracle vs. Google: Dieses Urteil darf nicht bleiben
Oracle vs. Google
Dieses Urteil darf nicht bleiben

Im Fall Oracle gegen Google fällt ein eigentlich nicht zuständiges Gericht ein für die IT-Industrie eventuell katastrophales Urteil. Denn es kann zu Urhebertrollen, Innovationsblockaden und noch mehr Milliardenklagen führen. Einzige Auswege: der Supreme Court oder Open Source.
Eine Analyse von Sebastian Grüner

  1. Oracle gegen Google Java-Nutzung in Android kein Fair Use

    •  /