Belgische en Nederlandse kinderen opspoorbaar door lek in kindersmartwatches
Uit onderzoek blijkt dat kinderen uit België en Nederland te volgen zijn door een lek in de HellOO- en Belio-smartwatches. Een ethische hacker ontdekte het lek waarbij hackers de gps-locatie konden opvragen die alleen voor de ouders toegankelijk is. Dat meldt RTL Nieuws.
Beide bedrijven verkopen een Chinese smartwatch onder hun eigen naam en deze zijn ook op een gelijkaardige manier verkrijgbaar in andere landen. Naar schatting gaat het om zo’n 100.000 kwetsbare horloges. Beide horloges bieden ruimte voor een simkaartslot en beschikken over gps-technologie. Met een app kunnen ouders de locatie van hun kinderen opvragen en hen in geval van nood opbellen.
Serienummer
Hackers kunnen in de back-end van de smartwatch-app het serienummer van het horloge aanpassen naar dat van andere gebruikers. Op die manier kunnen ze de gps-locatie van een willekeurig horloge opsporen. Dat bevestigt beveiligingsbedrijf DearBytes.
De beveiligingsfout werd ondertussen door de Chinese leverancier verholpen met een patch. Het is onbekend hoeveel exemplaren van de slimme HellOO – en Belio-horloge in de Benelux in omloop zijn.