Детские часы, оснащённые функцией геолокации, предназначены для защиты детей и контроля их местоположения родителями. Однако исследование выявило серьёзные недостатки в системе безопасности, которые позволяют посторонним лицам скрытно отслеживать носителя устройства, прослушивать окружающие звуки и снимать фотографии без каких-либо уведомлений.
Эксперты в области информационной безопасности провели демонстрацию уязвимостей на примере недорогих часов CJC стоимостью менее $30. В ходе эксперимента участник носил устройство и передвигался по Бруклину. Исследователь смог отследить его маршрут в реальном времени. Даже в случаях, когда спутниковое позиционирование работало нестабильно, часы передавали данные о ближайших беспроводных сетях, которые позволяли определить координаты с высокой точностью.
По прибытии в офис специалисты активировали встроенную камеру часов удалённо и получили снимки участника в лифте и на рабочем месте. Впоследствии они смогли активировать микрофон и записать разговор окружающих людей, при этом устройство не подало ни одного сигнала об активации видеокамеры или микрофона. Когда система позиционирования восстановила соединение, исследователи вновь получили возможность отслеживать местонахождение владельца.
Анализ показал, что проблемы безопасности присутствуют не только в одном устройстве. Исследователи протестировали более семидесяти моделей умных часов, трекеров и гаджетов с функцией определения местоположения. Более тридцати моделей использовали сервисы китайской компании YiQingTeng Electronics и её подбрендов Wonlex и Shenzhen 3G Electronics, а также приложение SETracker. Более тридцати других марок функционировали через платформу NewGPS2012. Помимо этого, система SinoTrack обслуживала десятки миллионов подключённых устройств во всех трёх цепочках распределения.
Специалисты обнаружили серьёзные изъяны в защите данных на всех трёх платформах. В некоторых случаях серверы недостаточно проверяли подлинность поступающих команд. Это создавало возможность для злоумышленника осуществлять слежку за ребёнком, искажать координаты местоположения, нарушать работу системы позиционирования, перехватывать и отправлять сообщения, изменять номера контактов для экстренной помощи, а также активировать микрофон и получать фотографии и видеоролики с камер без ведома пользователя.
Автомобильные трекеры представляют не менее серьёзную угрозу. Исследователи продемонстрировали возможность получения координат и отправки управляющих сигналов некоторым моделям таких устройств. Теоретически подобные действия могли бы повлиять на функционирование автомобиля, однако проверять эту гипотезу на реальном транспортном средстве учёные не решились.
В приложении SETracker специалисты выявили недостаточную проверку подлинности запросов, что позволяло отправлять команды устройствам. Для проведения атаки на конкретные часы требовалось только получить связанный с ними код, которым часто служит адрес электронной почты владельца. В описанном случае исследователю понадобилась только электронная почта участника, чтобы обнаружить нужное устройство.
На платформе SinoTrack обнаружилась иная форма уязвимости. Тестовый профиль позволял отправлять сигналы миллионам подключённых гаджетов. Кроме того, ошибка в базе данных предоставляла доступ к информации о местоположении, учётным данным и параметрам автомобилей десятков тысяч владельцев. На платформе NewGPS2012 выявлены аналогичные недостатки, позволяющие выполнять вредоносный код на серверах. Исследователи также обнаружили признаки того, что компьютерные системы могли быть скомпрометированы ранее.
Разработчики в течение нескольких месяцев получали уведомления об обнаруженных проблемах. Компания SETracker подтвердила устранение выявленных недостатков, и незадолго до представления результатов исследования на конференции Black Hat способы атак действительно перестали быть эффективными. SETracker объявила о закрытии доступа к старой версии серверной инфраструктуры и потребовала от части пользователей перейти на усовершенствованную систему.
Однако методы атак на SinoTrack и NewGPS2012, выявленные специалистами, по-прежнему остаются действенными.
