挪威Xplora兒童手錶曝安全漏洞,黑客可竊聽通話追蹤定位
IT之家 12 月 30 日消息,第 39 届混沌通信大会(39C3)近期在德国汉堡举行。会上,德国达姆施塔特工业大学的一支研究团队公布了一项惊人发现:挪威儿童智能手表巨头 Xplora 的产品存在严重安全漏洞。
免费影视、动漫、音乐、游戏、小说资源长期稳定更新! 👉 点此立即查看 👈
IT之家注:Xplora 在挪威 4-10 岁儿童市场占有率极高,平均每五个孩子就有一人佩戴。该品牌虽长期标榜“最高安全标准”,但研究显示其防护机制极其脆弱。黑客可利用一个硬编码在系统中的“通用密钥”,轻易绕过防护,对所有同型号手表实施无差别攻击。

这一漏洞的发现源于硕士生 Malte Vu 的毕业设计。在导师 Nils Rollshausen 的指导下,Vu 仅用数天便攻破了 Xplora 手表的开发者模式。
令人咋舌的是,该模式仅由一个简单的 PIN 码保护。Vu 耗时几小时,通过手动尝试便破解了密码并提取了系统软件。随后的深度分析揭示了核心问题:厂商在所有同型号设备中使用了完全相同的加密密钥。这意味着,一旦攻破一台设备拿到密钥,就等于拿到了开启所有设备的“万能钥匙”。
掌握通用密钥后,攻击手段变得异常简单且致命。研究人员演示指出,攻击者只需通过自动化程序扫描 IMEI(国际移动设备识别码)号段,便能锁定大量活跃设备。
一旦锁定,黑客不仅能实时读取儿童与其父母的私密聊天记录、查看照片和语音备忘录,还能篡改定位数据,甚至伪装成儿童向家长发送虚假求救信息。反之,黑客也能伪装成家长向儿童发送诱导信息,彻底击穿了家庭通信的安全屏障。
尽管研究团队早在 2025 年 5 月就向 Xplora 通报了漏洞细节,但厂商的后续处理令人失望。8 月发布的一次更新仅将 PIN 码延长至 6 位并限制了尝试次数,试图阻止研究人员进入开发者模式,却未触及“通用密钥”这一核心隐患。面对厂商在 10 月后的“失联”,研究团队不得不向德国联邦信息安全办公室(BSI)求助。
在监管压力下,Xplora 终于承诺将在 2026 年 1 月发布包含底层安全修复的系统更新。研究人员强烈建议家长在更新发布后的第一时间予以安装。

游乐网为非赢利性网站,所展示的游戏/软件/文章内容均来自于互联网或第三方用户上传分享,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系youleyoucom@outlook.com。
同类文章
内存价格暴跌:商家清仓,单日降幅超百元
快科技3月29日消息,据报道,本周美国多家零售商的DDR5内存出现降价,单套最高降幅达100美元。其中海盗船复仇者(VENGEANCE)系列降价最为突出,32GB、6400MHz型号售价从近期峰值4
李荣浩撕掉单依纯标签,展现全开实力真我
今天下午李荣浩发博,说单依纯侵权演唱了自己的《李白》,不算长的推文却言辞犀利,一点情面也无。随后又发出著作权协会的邮件佐证,表示从未发放过任何授权。如此硬刚,单依纯这边也很快回应,说自己刚彩排结束
让千年壁画“说话”:樊再轩的四十五载壁画修复路
初春的敦煌,晨风犹带寒意。65岁的樊再轩早早站在莫高窟的石窟内,为年轻修复师讲解壁画病害调查的要点。他轻指一处微小起甲,语气平静而坚定:“别看它现在翘起不到一毫米,若不及时干预,几年后可能就只剩一抹
《太平年》热播探因:寻历史之问,解盛世密码
近日,中央广播电视总台大剧《太平年》再度开播。该剧自1月首播后,以恢宏叙事与精良制作收获了高收视率与高分评价,通过历史剧的形式,探寻“何以致太平”这一宏大命题。总台记者曹岩表示,这部剧自开播以来热度
谷歌为Google TV集成Gemini三大功能,优化互动体验
【CNMO科技消息】近日,谷歌宣布为Google TV上的Gemini助手推出三项全新功能,进一步升级家庭大屏的互动体验。此次更新聚焦于更直观的视觉回答、深度的知识探索以及便捷的体育资讯概览,旨在将
- 日榜
- 周榜
- 月榜
相关攻略
2015-03-10 11:25
2015-03-10 11:05
2021-08-04 13:30
2015-03-10 11:22
2015-03-10 12:39
2022-05-16 18:57
2025-05-23 13:43
2025-05-23 14:01
热门教程
- 游戏攻略
- 安卓教程
- 苹果教程
- 电脑教程

