Annonse


Norsk smartklokke for barn laget i Kina har hemmelig bakdør, ifølge norsk sikkerhetsselskap

X4, en smartklokke fra Xplora, et selskap som feilaktig ble knyttet til et Tesla-samarbeid i sommer, selger en smartklokke for barn med en bakdør, mener et norsk sikkerhetsselskap.

Xplora er uenige med det norske sikkerhetsselskapet og sier a de har fjernet kode:

X4-smarklokke har bakdør som kan spionere på hvor barn befinner seg, ta opp lyd og ta bilder hevder rapport

Det er Harrison Sand og Erlend Leiknes, sikkerhetseksperter fra det norske sikkerhetsselskapet Mnemonic som mener at bakdøren aktiveres ved å sende krypterte meldinger – både Xplora og Qihoo 360 (mer om selskapet under) har visstnok den nødvendige tilgangen. Denne koden kreves, i tillegg kreves mobil-nummeret.

Dette gir personen som sender meldingene tilgang til hvor klokken, og derfor også hvor barnet, befinner seg i sanntid.

Slik beskriver selskapet klokka:

“Å håndtere alle aktivitetene i en moderne familie er en utfordring for de fleste. Med XPLORA kan barnet ditt alltid nå deg, og du vet hvor barnet befinner seg med den unike GPS funksjonen. I XPLORA app´en får du også beskjed på din smarttelefon om når barnet går inn i eller forlater en sone slik som f.eks. skolen eller hjemmet.”

Annonse


Her er noen av funksjonene klokka kan utføre i det skjulte:

Barneklokka kan fjernstyres til å ta bilder med produktets innebygde kamera. Bilde: mnemonic

Leiknes og Sand spør: hvorfor?

“Bakdøren ser ut til å være skapt av produsenten av klokka, det kinesiske selskapet Qihoo 360. Klokka er re-brandet og solgt til det Europeiske og det amerikanske markedet av norske Xplora som hevder å ha solgt mer enn 350 000 smartklokker til barn globalt.”

Qihoo 360 er beskyldt, av USA, for å bedrive spionasje på vegne av Kina. Selskapet har derfor ekspertforbud mot USA, noe som betyr at selskapet ikke kan nytte amerikansk teknologi.

Det de to sikkerhetsekspertene lurer på er hvorfor bakdøren er der i det hele tatt. innlegget, publisert i dag, loves å følges opp med en ytterligere rapport om hva disse klokkene gjør.

Det norske sikkerhetsselskapet har funnet en nesten identisk modell i Kina, og denne selges direkte av Qihoo 360:

Dette meldte vi om problemstillingen i 2017:

Forrige måned advarte også Forbrukerrådet, som har testet flere smartklokker i samarbeid med sikkerhetsselskapet Mnemonic, mot elendig sikkerhet i GPS-klokker for barn.

«Det er avdekket alvorlige sikkerhetshull, upålitelige trygghetsfunksjoner og manglende forbrukervern. Selskapene har også markedsført klokkene etter at selskapene ble varslet om funnene», skrev Forbrukerrådet i en pressemelding og meldte om svikt som alvorlige sikkerhetsbrister, falsk trygghet, ulovlige og manglende vilkår og urimelig binding.

Kilde:
Mnemonic

Annonse