兒童智能手錶恐成監控後門!資安人員揭39款直連中國伺服器 實測證實可竊聽偷拍兼精準定位【家長必睇4招應對】
|
珈琲人
| 10-08-2026 17:16 |
在Google
追蹤《e-zone》
追蹤《e-zone》

不少香港家長為保障子女安全,都會購買具備 GPS 定位及通話功能的兒童智能手錶。然而,這些看似貼心的防走失神器,竟隨時變成黑客的監控工具!近日舉辦的黑帽網絡安全大會上,研究人員揭發市面上逾 39 款廉價兒童手錶存在重大漏洞,黑客只需一個免費帳戶即可發動遠端攻擊,甚至能「靜默」偷聽、偷拍及實時追蹤,希臘科技公司 Kumio 首席技術官 Vangelis Stykas 更在會上痛心疾呼:「如果你買咗呢類裝置俾小朋友,即刻燒咗佢、砸碎佢!」
兒童智能手錶存在哪些安全漏洞?
由 Vangelis Stykas 與 Michele Solferini 領導的研究團隊發現,市面上多達 39 款由不同不知名品牌銷售的兒童智能手錶,並存在 45 個嚴重漏洞。黑客無須取得實體裝置,即可遠程執行以下操作:
- 暗中偷拍與竊聽:無聲無息開啟鏡頭偷拍、啟動麥克風遠端竊聽,過程中手錶完全不會出現任何通話、閃光或提示跡象。
- 實時定位與追蹤:實時獲取內置 GPS 定位,甚至進行位置欺騙(Location Spoofing),讓家長在應用程式上看到錯誤的假位置。
- 攔截與偽造訊息:截獲家長與兒童間的短訊或語音,甚至發送虛假訊息。
- 竄改緊急聯絡人:可將緊急聯絡人替換為黑客指定的電話號碼,以便冒充家長。
更令人震驚的是,研究人員揭露這些廉價兒童手錶,例如瑞典的「SafeKid」、西班牙的「SaveFamily」,但實質全是「貼牌(White-label)」產品,大部分均由深圳的「亦青藤電子」(YiQingTeng)生產,而且透過 SETracker、 NewGPS2012、 SinoTrack 等 GPS 平台,全部最終連接至位於中國大陸阿里云的同一個後端伺服器,估計全球有數以千萬計的 GPS 追蹤裝置(包括汽車零件)均面臨相同的安全風險。
外媒記者親身實測!搭地鐵、坐電梯全程遭暗中監控
為了驗證這些漏洞的殺傷力,《WIRED》科技記者 Andy Greenberg 早前親身實測一隻由 CJC 公司於 Amazon 售賣,價值不足 30 美元的粉紅色兒童手錶。Greenberg 帶著手錶,從家中出發乘坐地鐵,再走到辦公室。研究人員整個過程都能夠遠端監控 Greenberg 的一舉一動:
- 精準追蹤位置:即使 GPS 訊號不佳,手錶依然持續擷取並傳送周圍 Wi-Fi 網絡識別碼,可精準鎖定 Greenberg 正在行過的布魯克林街道。
- 靜默遠端偷拍:當 Greenberg 踏入辦公室電梯及坐在辦公桌前時,研究人員遠端劫持手錶鏡頭,在他完全不知情下拍攝了多張現場相片。
- 清晰現場竊聽:研究人員遠端啟動手錶麥克風,將辦公室內的現場對話即時串流傳送給另一位研究員,連同事間的談話細節均清晰可聞。
整個測試期間,手錶螢幕始終沒有顯示任何正在錄音、拍照或被侵入的訊號。
家長可以如何應對兒童智能手錶漏洞?
早在黑帽網絡安全大會召開前數月,研究團隊於伺服器中發現了可追溯至兩年前的篡改痕跡,顯示有人長期利用該漏洞監控裝置。團隊已向相關平台發出超過 30 封警告電郵。而 SETracker 官方發表聲明,表示已封鎖舊版客戶端系統使用的伺服器連接埠,並強制少數受影響的舊裝置升級,聲稱漏洞已獲得徹底修復。而 SinoTrack 與 NewGPS2012 方面則未有回應,相關漏洞至今疑仍未修補。
面對這次的兒童智能手錶漏洞,專家建議家長應採取以下行動:
- 拒絕廉價白牌手錶:切勿購買來自 AliExpress、Temu 或不知名電商平台上價格低於 40 歐元(約 $350 港元)的雜牌手錶。
- 認清 App 後台機制:若手錶搭配使用的應用程式名為 SETracker、TinitLL 或來源不明,應立即停止使用該裝置。
- 挑選大廠品牌方案:建議優先考慮安全性規範嚴格、有明確數據私隱承諾的產品,例如 Apple Watch SE 或 Google/Fitbit Ace LTE。
- 教育兒童提高警覺:提醒小朋友若發現手錶出現異常閃燈、無故發熱或收到並非家長發送的神秘訊息,應第一時間告知父母。
即刻【按此】,用 App 睇更多產品開箱影片
【熱門報道】
【相關話題】2026運動智能手錶旗艦之爭 Galaxy Watch 9 vs. Apple Watch Series 11 規格、功能與售價全方位對比
Samsung Galaxy Watch 9 與 Apple Watch Series 11 同為兩大陣營的最新旗艦智能手錶。本文全面對比兩款手錶的香港官方售價、外觀尺寸、顯示螢幕規格、電池續航力、處理器效能以及健康監測功能。
Source:ezone.hk
【相關話題】內地Router暗藏後門每35秒自動連線內地 無上網照被入侵全球10萬部受災如何自保?
內地平價路由器再爆資安危機!資安機構 VulnCheck 驚爆中國智博通電子旗下 Zbtlink 及 Wiflyer 路由器被預先植入Endlessdoors後門程式。設備只要一插電,每 35 秒即會自動連線中國伺服器,黑客更可繞過防禦入侵內聯網!究竟Zbtlink 路由器後門的影響規模有多大?點解連買韓國/德國牌子都隨時中招?即睇 ezone編輯部為你拆解這款Zbtlink路由器後門的運作原理與 3 招自保防伏貼士!
Source:ezone.hk
