Zegarki GPS dla dzieci są popularne. Chęć wiedzy o tym, gdzie jest dziecko, i możliwość pozostawania z nim w kontakcie to powody, dla których warto kupić taki produkt. Coraz częściej czytamy negatywne opinie na temat bezpieczeństwa zegarków GPS dla dzieci. „To szkoda, bo to stwarza mylny obraz całej grupy produktów. Korzystanie z zegarków GPS dla dzieci jest bezpieczne, ale konsument musi wiedzieć, które produkty są bezpieczne” – mówi Sander de Potter, CEO firmy Spotter®.
Na początku tego roku organizacja konsumencka opublikowała badanie dotyczące zegarków GPS, które korzystają z aplikacji SE Tracker i przez to nie są bezpieczne. W kwietniu 2020 roku Uniwersytet Nauk Stosowanych w Münsterze w Niemczech przeprowadził badanie dotyczące bezpieczeństwa zegarków GPS dla dzieci i opublikował je w raporcie badawczym „STALK: Security Analysis of Smartwatches for Kids”. Z raportu wynika, że niektórzy producenci sprzedają niebezpieczne zegarki GPS dla dzieci. W tym artykule omówimy te luki w zabezpieczeniach i wyjaśnimy, jak radzi sobie z nimi dostawca GPS Spotter®. Zegarki GPS marki Spotter® są całkowicie bezpieczne i nie korzystają z usług poniższych producentów, co wyjaśnimy bardziej szczegółowo w tym artykule.
W ramach badania „STALK” sprawdzono sześć zegarków GPS różnych marek. Były to: StarlianTracker GM11, Polywell S12, JBC Kleiner Abenteurer, Pingonaut Panda2, ANIO4 Touch oraz XPLORA GO. Okazało się, że producenci JBC, Polywell, ANIO i Starlian używają praktycznie tego samego modelu, pochodzącego od chińskiej firmy elektronicznej 3G Electronics, która oferuje te smartwatche jako produkty pod własną marką.
Badanie skupiało się na komunikacji między smartwatchami a systemem zaplecza dostawcy. A także na interakcji między aplikacją smartphone rodziców a systemem zaplecza dostawcy. Ta interakcja odbywa się przez połączenie internetowe smartfona.
W trakcie badania ujawniono kilka luk w zabezpieczeniach.
\
\
Backendu zegarków GPS Spotter® nie da się przejąć w żaden sposób. Autoryzacja odbywa się na podstawie unikalnej nazwy użytkownika i hasła. Działa to tak samo na wszystkich punktach końcowych w aplikacji. Dane te są przesyłane przez bezpieczne połączenie SSL, więc nie ma do nich dostępu.
\
\
Kolejnym problemem, na który natrafili badacze, jest to, że 3G i ANIO wysyłają dane użytkowników z UE na serwery poza UE, nie informując o tym. Tym samym firmy te naruszają przepisy RODO.
Spotter® korzysta z serwerów w UE i dzięki temu spełnia wymogi przepisów RODO. Poza tym dane nie są udostępniane osobom trzecim w celach komercyjnych.
Według raportu badawczego „STALK: Security Analysis of Smartwatches for Kids” zegarki z GPS tych producentów są niebezpieczne:
\
\
\
\n\n \n\nW kwietniu 2020 roku poinformowaliśmy tych producentów o wynikach raportu z badania. Niektóre problemy zostały już rozwiązane, ale kilka luk w zabezpieczeniach nadal istnieje.
Zegarki GPS dla dzieci marki Spotter® są całkowicie bezpieczne w użyciu. Produkty posiadają oznaczenie CE, co oznacza, że spełniają wymogi bezpieczeństwa określone we wszystkich dyrektywach europejskich. Ponadto stosujemy najwyższe standardy bezpieczeństwa danych, aby zapewnić ich bezpieczne przetwarzanie. Dzięki temu prywatność użytkownika jest w pełni zagwarantowana. Dowiedz się więcej o bezpieczeństwie i prywatności Spotter®. Źródła:FH MÜNSTER University of Applied SciencesConsumentenbond Security.nl