Dutzende Geräte aus zahlreichen Marken sind verwundbar.
Die Geräte, ihre zugehörigen Apps und die dahinterliegende Software ließen sich auf eine Handvoll Unternehmen zurückführen: NewGPS2012, SETracker und SinoTrack. Diese Namen mögen nicht bekannt klingen, doch sie sind verantwortlich für Smartwatches, die unter einer Vielzahl von Produktnamen und Marken verkauft werden — eine gängige Praxis namens White-Labeling — was es schwieriger macht, exakt zu bestimmen, welche Uhren dem Angriff ausgesetzt sind.
Aber den Forschern zufolge gehören einige der verwundbaren Geräte zu günstigen Smartwatches von unbekannten Marken wie Aimoto Smart, Garett Kids, KidiWatch, SafeKid, SaveFamily und Wonlex. Millionen dieser Uhren könnten verkauft worden sein. Und das ist erst die neueste Folge einer langen Reihe von Datenschutz- und Sicherheitslücken, die Geräte und Dienste für Kinder betreffen.
„Unser Ziel mit der Forschung war nicht, Eltern zu verängstigen, sondern zu zeigen, dass diese Risiken praxisnah sind und ernst genommen werden müssen“, sagte Stykas. Die Hersteller müssten mehr tun, einschließlich einer zügigen Behebung von Schwachstellen. „Wenn Sie ein Produkt bauen, dessen Zweck es ist, Kinder zu schützen, muss Cybersicherheit von Anfang an Teil dieses Schutzes sein.“
So stellen Sie sicher, dass eine Smartwatch sicher von Ihrem Kind genutzt werden kann:
Betrachten Sie unsere Top-Auswahlen für Kinder-Smartwatches, die nicht betroffen sind. Die Verizon Gizmo, unsere Lieblings-Smartwatch für jüngere Kinder, scheint laut Stykas nicht anfällig für die Angriffe zu sein. Verizon bestätigte uns, dass die Gizmo nicht auf irgendeinen der von den Forschern genannten Hersteller oder die Software angewiesen ist.
Die Apple Watch SE, unsere Top-Wahl für ältere Kinder, verfügt über robuste Sicherheitsvorkehrungen und ist ebenfalls nicht anfällig für die Angriffe.
Kaufen Sie eine Smartwatch nicht nur deshalb, weil sie billig ist. Stattdessen sagte Stykas: „Schauen Sie sich Produkte von etablierten Technologieunternehmen mit ausgereiften Sicherheitsteams und einem klar dokumentierten Familienkonto-Modell an.“ Die Apple Watch und der Fitbit Ace LTE sind gute Beispiele für seriöse Geräte für Kinder.
Pflegen Sie eine gute digitale Hygiene. Genauso wie Ihre Geräte und Konten müssen auch die Geräte und Konten Ihrer Kinder geschützt werden. Stellen Sie sicher, dass alle Ihre Konten und die Konten Ihrer Kinder zwei-Faktor-Authentifizierung verwenden und dass Sie ein eindeutiges, komplexes Passwort festgelegt haben, das Sie in einem Passwortmanager gespeichert haben.