Menu

Filter op
content
PONT | Data&Privacy

0

Locatie van kind te achterhalen door beveiligingslek in HellOO-Kindersmartwatch

Een beveiligingslek maakte het voor hackers mogelijk om onder meer de locatie(geschiedenis) van een HellOO-kindersmartwatch te achterhalen. Onderzoekers van het beveiligingsbedrijf DearBytes slaagden erin informatie uit de cloud waarin de gegevens worden opgeslagen, te ontvreemden.

31 May 2018

Door middel van een geautomatiseerde test, bestaande uit 10.000 pogingen, is het de onderzoekers van DearBytes ruim 500 keer gelukt om het serienummer van een horloge en het telefoonnummer van een gekoppelde smartphone te achterhalen. Met die gegevens kon vervolgens informatie uit de cloud worden teruggevonden zoals de locatiegeschiedenis en actuele locatie van het horloge. DearBytes heeft HellOO van het lek op de hoogte gesteld, waarna de beveiligingsproblemen zijn verholpen.

HellOO-kindersmartwatches staan in verbinding met smartphones van bijvoorbeeld de ouders, zodat zij altijd op de hoogte kunnen zijn van waar hun kind zich bevindt. Het is tevens mogelijk om tekstberichten naar het horloge te versturen, en zelfs om gesprekken te starten. Omdat het zelfs mogelijk is om zonder ontvangstbevestiging een gesprek met het horloge te starten, is de gadget in Duitsland verboden.

Het is de tweede keer in een jaar tijd dat de HellOO-smartwatch negatief in het nieuws komt. Vorig jaar scoorde het horloge bij een beveiligingsonderzoek naar smartwatches enkel onvoldoendes.

Artikel delen

Reacties

Laat een reactie achter

U moet ingelogd zijn om een reactie te plaatsen.

Deze cursus draait om risicomanagement, governance en de menselijke kant van veiligheid. We starten bij het begin: zonder risicodenken wordt informatieveiligheid slechts een vinklijstje. Daarom leren we je risico's te vertalen naar begrijpelijke besluiten voor management en bestuur. Dit helpt je om afwegingen vast te leggen en te onderbouwen in beleid, rapportages en gesprekken met auditors.

Meer informatie
-->