GPS horloges voor kinderen zijn populair. Weten waar het kind is en in contact zijn met elkaar zijn redenen voor de aanschaf van een dergelijk product. Over de veiligheid van GPS horloges voor kinderen lezen we steeds vaker negatieve berichten. “Dat is spijtig omdat dit een verkeerd beeld geeft van de gehele productgroep. Het gebruik van GPS horloges voor kinderen is veilig, alleen moet de consument wel weten welke producten veilig zijn”, aldus Sander de Potter, CEO van Spotter®.
Eerder dit jaar publiceerde de consumentenbond een onderzoek over GPS horloges die gebruik maken van de app SE tracker en daardoor niet veilig zijn. In april 2020 deed Münster University of Applied Sciences uit Duitsland onderzoek naar de veiligheid van GPS horloges voor kinderen en publiceerde dit in onderzoeksrapport “STALK: Security Analysis of Smartwatches for Kids”. Hieruit blijkt dat een aantal fabrikanten onveilige GPS horloges voor kinderen verkopen. In dit artikel bespreken we deze veiligheidslekken en lichten we toe hoe GPS-leverancier Spotter® hiermee omgaat.
De GPS horloges van het merk Spotter® zijn volledig veilig en maken géén gebruik
van onderstaande fabrikanten wat nader in dit artikel wordt toegelicht.
In het onderzoek “STALK” zijn zes GPS horloges van verschillende merken onderzocht. Het ging om de StarlianTracker GM11, de Polywell S12, de JBC Kleiner Abenteurer, de Pingonaut Panda2, de ANIO4 Touch en de XPLORA GO. Fabrikanten JBC, Polywell, ANIO en Starlian bleken nagenoeg hetzelfde model te gebruiken, afkomstig van het Chinese elektronicabedrijf 3G Electronics dat de smartwatches als whitelabel aanbiedt.
Het onderzoek richtte zich op de communicatie tussen de smartwatches en de backend van de leverancier. En de interactie tussen de smartphone-app van de ouders en de backend van de leverancier. Deze interactie vindt plaats via de internetverbinding van de smartphone.
Tijdens het onderzoek zijn een aantal beveiligingslekken naar voren gekomen.
De Backend van de Spotter® GPS horloges is op geen enkele wijze over te nemen. Autorisatie vindt plaats op basis een unieke gebruikersnaam en wachtwoord. Dit is ook op alle endpoints in de app. Deze gegevens worden over een beveiligde SSL-lijn geladen en zijn hierdoor niet toegankelijk.
Een ander probleem dat de onderzoekers aantroffen is dat 3G en ANIO data van EU-gebruikers naar servers buiten de EU sturen, zonder dit te vermelden. Hiermee zijn de bedrijven in overtreding van de AVG.
Spotter® maakt gebruik van servers binnen de EU en voldoet hiermee aan de AVG wetgeving. Daarnaast wordt data niet beschikbaar gesteld aan derden voor commerciële doeleinden.
Volgens onderzoeksrapport “STALK: Security Analysis of Smartwatches for Kids” zijn GPS horloges van deze fabrikanten onveilig:
In april 2020 zijn deze fabrikanten op de hoogte gesteld van de uitkomsten uit het onderzoeksrapport. Sommige problemen zijn verholpen, een aantal kwetsbaarheden zijn nog steeds aanwezig.
De GPS Kinderhorloges van Spotter® zijn volledig veilig in gebruik. De producten zijn voorzien van CE-markering, wat betekent dat deze voldoen aan de veiligheidseisen die worden opgelegd door alle Europese Richtlijnen. Daarnaast wordt de hoogste norm van databeveiliging gehanteerd voor een veilige gegevensverwerking. De privacy van de gebruiker is hierdoor volledig gewaarborgd. Lees hier meer over de beveiliging en privacy van Spotter®.
Bronnen:
FH MÜNSTER University of Applied Scienes
Consumentenbond
Security.nl