Детские смарт-часы и иллюзия безопасности

Вы родитель молодого чада и подумываете о том, что бы купить ему смарт-часы и иметь хоть какой-то контроль над перемещением ребёнка, а так же повысить его безопасность? Но имейте ввиду, что не все устройства выполняют в полной мере функции, возложенные на них. Ниже моя история.


Как отец первокласника, я задумался о том, что бы купить смарт-часы для своего ребёнка. Изучив имеющиеся предложения на рынке, я купил часы Fixitime 3 от российской компании Elari. Ещё бы, их же даже Wylsacom рекомендовал рекламировал.

Вроде бы недешевый гаджет и безопасность данных должна быть на уровне, тем более, когда идёт речь о безопасности детей. Но так как имею некоторые представления о программировании и безопасности мобильных приложений, я полез смотреть трафик последнего. И вот незадача, буквально пол часа спустя я в плане эксперимента смог добавить устройства других детей в своё приложение.

Детские смарт-часы и иллюзия безопасности Fixitime, Elari, Умные часы, Дети, Безопасность, Уязвимость, Длиннопост

Как видно на скриншоте сверху, один ребёнок мой, остальные добавлены произвольным образом.


Теперь, будь я злоумышленником, я бы смог без проблем следить за любым ребёнком, который использует часы этого производителя, а на самом деле любые часы, произведённые китайской компанией Wherecom под разными брендами. О последствиях даже думать не хочется. Для меня стал вопрос, либо возвращать часы продавцу либо пытаться что-то исправить. Я выбрал второй вариант.


Поэтому я написал письма вендеру, китайским разработчикам, в общем тем, кто причастен к созданию и распространению этого чудо-гаджета. Было это не просто, так как на мои сообщения ни кто не хотел отвечать. Так как я живу в Украине, я написал в украинское и в российское представительства Elari, а так же китайским разработчикам сервиса, на сервере которых часы хранят всю информацию. Да, вы правильно поняли, личные данные пользователей отправляются на китайский сервер и что хуже всего, вендор не имеет ни какого контроля над этими данными. Это и не удивительно, ведь в мобильном приложении нет ни какого лицензионного соглашения, а соответственно не прописано, куда передаются ваши личные данные и кто за это будет отвечать. Поэтому, выбирая часы, обращайте на это внимание.


Что же дальше?

Дело движется, но вяло, китайские разработчики неспеша закрывают бреши в безопасности, на которые я им указал, но главная уязвимость всё ещё не закрыта. Вы спросите, а что же Elari? Российское представительство спустя 4 недели мне так и не ответило, а украинскому только и остаётся, что транслировать ответы российского вендора, которые им в свою очередь строчат китайские разработчики.


Деталей уязвимости я по понятным причинам не выкладываю, жду, пока их все не закроют.

Для себя я условно решил дождаться 1-го сентября. Если к тому моменту проблема не решится, буду возвращать часы с фомулировкой, что они не выполняют возложенных на них функций.


Такие вот дела.

С вами был dinikin.

Вы смотрите срез комментариев. Показать все
220
Автор поста оценил этот комментарий

подробности не помню, но история такова:

когда развивался интернет, пара головастых ребят нашли уязвимость в сети и рассказал о ней хозяевам сети, те их проигнорировали, тогда они уронили сеть и дыру сразу закрыли

раскрыть ветку (26)
379
Автор поста оценил этот комментарий

Предлагаете ТС похитить пару детей?

раскрыть ветку (14)
129
DELETED
Автор поста оценил этот комментарий
Комментарий удален. Причина: данный аккаунт был удалён
раскрыть ветку (10)
89
DELETED
Автор поста оценил этот комментарий
Зато ТСу придется после тюрячки одну брешь себе зашивать.
раскрыть ветку (3)
27
Автор поста оценил этот комментарий

Не после, а во время. Времени у него будет предостаточно

раскрыть ветку (2)
7
Автор поста оценил этот комментарий
А ты оптимист)
раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Согласен, вряд ли ему дадут зашивать)

68
Автор поста оценил этот комментарий

Не закроют. Скорее наши разведут педоисторию, выпустят законопроект который запретит ввоз многих товаров с Китая и т.д.

Вы будь то не в этой стране живёте. Журнашлюхам дай повод, потом подхватят шлюхи во власти (все бывшие бандиты 90-ых, что пробились на верха и социализировались) и вуаля, нам снова сжимают яйца.

раскрыть ветку (4)
8
Автор поста оценил этот комментарий

почему никто не думает о детях?!

Предпросмотр
раскрыть ветку (3)
3
Автор поста оценил этот комментарий
В рамках данного треда ваш призыв может попадать под статью 😑
раскрыть ветку (2)
Автор поста оценил этот комментарий

даже под две, она же жена преподобного

раскрыть ветку (1)
Автор поста оценил этот комментарий

Но католического! Они защищают только своих.

12
Автор поста оценил этот комментарий

Сначала закроют ТС

4
Автор поста оценил этот комментарий

можно написать родителям других детей, так сказать попугать их, что бы они сами шевелились

раскрыть ветку (2)
5
Автор поста оценил этот комментарий
Ага, а они напишут куда надо и шевелить будут автора
раскрыть ветку (1)
Автор поста оценил этот комментарий

предъявить могут только за незаконные действия, а если касяк в ПО то это касяк производителя

причём юзьверы еще и согласились с тем что их данные будут видны всем

36
Автор поста оценил этот комментарий
Вообще, данные действия, а именно затягивание с исправлением ошибок, является пособничество в преступлении. Так что сообщение в нужный орган, поможет сдвинуть с места. Ну или сообщить о бреше как о шпионском устройстве, а ведь так оно и есть.
раскрыть ветку (9)
27
Автор поста оценил этот комментарий
На кого сообщить? На китайцев?
раскрыть ветку (6)
10
Автор поста оценил этот комментарий
Автор написал, что производитель в России. А если, нет, то на экспортёра.
раскрыть ветку (3)
10
Автор поста оценил этот комментарий
*импортера
раскрыть ветку (1)
DELETED
Автор поста оценил этот комментарий

Кто не понял, экспортёр - тот, кто отправляет за бугор, а импортёр - кто ввозит. Экспортёр с большой вероятностью тоже китаец

ещё комментарий
1
Автор поста оценил этот комментарий

На вендора.

DELETED
Автор поста оценил этот комментарий
Вообще, ответственность будет нести и сам покупатель. Много было таких случаев с покупками на али
4
Автор поста оценил этот комментарий

После чего правительство по просьбе "нужного органа" просто запретит все смарт-часы.

Автор поста оценил этот комментарий

производитель китайцы, им на наши законы наспать

1
Автор поста оценил этот комментарий

А тут скорее закроют автора поста)

Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку