挪威Xplora儿童手表惊现“万能钥匙”漏洞,黑客可监听通话、篡改定位、窃取照片等
12 月 30 日消息,2025 年 12 月 27~30 日在德国汉堡举办的第 39 届混沌通信大会(39C3)上,德国达姆施塔特工业大学的研究团队公开了一项惊人的发现:挪威儿童智能手表巨头 Xplora 的产品存在极高危的安全漏洞。
作为在挪威市场占有率极高(4-10 岁儿童中每五人就有一人佩戴)的品牌,Xplora 长期标榜“最高安全标准”,但研究显示其防御机制极其脆弱。黑客利用一个硬编码在系统中的“通用密钥”,能够轻松绕过防护,对所有同型号手表实施无差别攻击。
这一漏洞的发现源于硕士生 Malte Vu 的毕业设计。在导师 Nils Rollshausen 的指导下,Vu 仅用数天便攻破了 Xplora 手表的开发者模式。
令人咋舌的是,该模式仅由一个简单的 PIN 码保护,Vu 仅耗时几小时便通过手动尝试破解了该密码并提取了系统软件。随后的深度分析揭示了核心问题:厂商在所有同型号设备中使用了完全相同的加密密钥。这意味着,一旦攻破一台设备拿到密钥,就等于拿到了开启所有设备的“万能钥匙”。
掌握通用密钥后,攻击手段变得异常简单且致命。研究人员演示指出,攻击者只需通过自动化程序扫描 IMEI(国际移动设备识别码)号段,就能锁定大量活跃设备。
一旦锁定,黑客不仅能实时读取儿童与其父母的私密聊天记录、查看照片和语音备忘录,还能篡改定位数据,甚至伪装成儿童向家长发送虚假求救信息。反之,黑客也能伪装成家长向儿童发送诱导信息,彻底击穿了家庭通信的安全屏障。
尽管研究团队早在 2025 年 5 月就向 Xplora 通报了漏洞细节,但厂商的后续处理令人失望。8 月发布的一次更新仅将 PIN 码延长至 6 位并限制了尝试次数,试图阻止研究人员进入开发者模式,却未触及“通用密钥”这一核心隐患。面对厂商在 10 月后的“失联”,研究团队不得不向德国联邦信息安全办公室(BSI)求助。
在监管压力下,Xplora 终于承诺将在 2026 年 1 月发布包含底层安全修复的系统更新。研究人员强烈建议家长在更新发布后的第一时间进行安装。

特别声明:以上内容(如有图片或视频亦包括在内)为“我要久久发用户上传并发布”,本平台仅提供信息存储服务。
热门文章
- 1000个官方媒体网站发布广告,每天百万人次曝光,帮您客户覆盖全国,业绩翻倍!
- 妈妈回应9岁孩子因一手好字火了
- 昌平新标杆来了!山姆+名校全配齐,半小时通海淀望京!
- 年底断舍离:扔掉家里这52件东西,瞬间清爽多了
- 张启东:装修对KTV音响系统演唱效果的影响具体表现在哪些方面?
- 广西小苹果材料有限公司真正的奢华,是生活中的那份自在惬意
- 爱喏与宅智造达成战略合作:融合产品体系与服务网络,打造高效家装新平台
- 2026床垫口碑TOP:健康化+智能化,解锁行业优质睡眠标杆!
- “常扫五处,家中才顺”:这五个地方经常打扫,家中才会越来越顺
- 各大产业集群市场份额:永武集群34% 小榄集群32% 温州集群16%
- 重磅!绵阳高三二诊划线分数公布
- 回龙观二小赴南农小学做“三自”课堂分享会
- 致校长:如果你不够专业,那就求你不要太敬业
- 江苏将迎80天“超短学期”
- 大众电气化转型的新答卷,ID.ERA 9X完成申报,搭载大众黄金超混系统
- 特斯拉新款Model Y换装HW4.5:升级三芯片架构,为AI 5做准备
- 70亿春运自驾潮,骆驼AGM启停电池筑牢归乡安全首道防线
- 张小帆履新中国一汽,又一位东风汽车高管北上!
- 城市通勤新选择 全新问界M7增程长续航版正式开启全国交付
- 奥迪、丰田开窍,和华为联手玩反攻!福特如何做?