“我知道,”Stykas回复道。
事实上,自记者离开公寓的那一刻起,Stykas就一直通过这款手表监控他的位置信息。该手表的GPS功能本应让家长追踪孩子的位置,但该功能出现故障。然而,这款可穿戴设备依然能够捕捉并传输附近所有Wi-Fi网络的标识符到远程服务器,使Stykas能够准确定位记者在布鲁克林某条街区的具体位置。
半小时后,当记者抵达WIRED位于曼哈顿的总部时,Stykas劫持了手表中的一个功能,悄无声息地用手表摄像头拍摄了记者进入电梯的瞬间。几分钟后,他又拍摄了记者在办公桌前的照片,随后利用另一功能开启手表麦克风,录制了记者同事描述周末参观艺术展的对话,并将音频传给另一位研究员Felipe Solferini。整个过程中,手表没有任何提示显示它正在监听、拍照或被黑客入侵。
这款手表的安全漏洞及其被用于监控的事实并不令人意外,因为它来自一家名不见经传的公司CJC,售价不到30美元,制造商是同样鲜为人知的深圳亿青腾电子。更令人担忧的是,这款手表所依赖的在线平台——正是让Stykas和Solferini能够如此彻底入侵的关键——被数十个其他智能手表品牌共用,这些品牌的设备很可能同样暴露在数字跟踪的风险中。
在今天的Black Hat网络安全大会上,Stykas和Solferini将公布他们对70多款带GPS功能的手表和汽车配件供应链及安全性的分析结果。他们发现,超过30款定位设备使用了亿青腾(品牌名为Wonlex)、深圳3G电子或其关联应用SETracker的技术和后台服务器。另有30多个汽车和儿童追踪设备品牌则基于另一家深圳平台NewGPS2012。
结合另一主流GPS平台SinoTrack,这两位研究员发现,数千万GPS追踪设备仅来自这三条供应链。分析显示,这三大平台均存在严重安全漏洞,有些漏洞甚至仅因缺乏身份验证,任何人都能访问设备。这使得儿童手表极易被黑客跟踪、定位禁用和伪造,短信和音频信息可被截获和伪造,紧急联系人可被替换为黑客指定的号码,设备可被静默监听,摄像头设备还能被远程拍照和录像。(当WIRED测试的智能手表GPS功能恢复后,黑客还演示了如何劫持该功能,实时追踪佩戴者的行踪。)
对于部分带GPS的汽车配件,研究人员发现同样可以追踪设备位置或伪造信息,甚至可能解锁或禁用车辆,尽管他们未在实际车辆上测试。研究还发现服务器端存在漏洞,可能泄露用户信息,允许执行恶意代码,甚至有迹象显示系统后台已被他人非法入侵。
“数百万儿童正暴露在被利用的风险中,这简直是灾难。对许多恶意分子来说,这简直是唾手可得的目标,”Stykas说,“只有你的犯罪思维限制了你对这些设备的利用程度。”
监控孩子的手表
研究人员表示,他们已数月来不断向三大深圳GPS平台的公司通报漏洞。WIRED联系SETracker代表时,对方最初在邮件中称“你提到的问题早已解决”,并强调“我们高度重视SETracker的安全,并持续加强安全措施”。当WIRED指出研究人员本周刚成功入侵一款运行SETracker的智能手表时,对方再次声称问题已修复,并要求提供利用证据,WIRED随即提供了相关信息。
就在Black Hat大会演讲前数小时,研究人员发现针对SETracker平台的攻击手法已失效,但尚不确定漏洞是否完全修复。文章发布后,SETracker声明称已封锁服务器上某些“遗留”客户端系统使用的端口,迫使部分旧系统用户升级,以保护少数受影响设备。“漏洞现已彻底修复,感谢大家的监督和关注。”
Sinotrack和NewGPS2012平台未回应WIRED采访请求,研究人员表示针对这两个系统的攻击手段仍然有效。

十多年来,网络安全专家和隐私倡导者一直警告,廉价的GPS儿童智能手表和汽车后装配件存在大量安全漏洞,使儿童和司机容易遭受黑客攻击和跟踪。但由于品牌和型号繁多,消费者很难辨别哪些设备真正安全。
Solferini和Stykas强调,消费者所感受到的多样选择其实是一种错觉。两位研究员在提交给WIRED的白皮书中写道:“瑞典的家长购买‘SafeKid’手表,西班牙的家长购买‘SaveFamily’手表,实际上都将孩子的位置数据发送到同一个位于中国大陆阿里云上的脆弱后台myaqsh.com,而他们对此毫不知情。白标模式意味着一个后台的漏洞会影响数十个品牌,消费者无法辨别其产品使用的是哪个后台。”
两位研究员未公开三大平台所有漏洞细节,部分原因是即使通报数月,漏洞仍未全部修复。以亿青腾为例,他们发现一个身份验证漏洞允许任何人向任何基于SETracker的设备发送命令,从而随机或针对特定设备进行攻击(例如通过设备注册的家长邮箱地址)。例如,WIRED记者只提供了邮箱地址,Stykas便能轻松入侵该手表。黑客还可通过入侵大量设备,筛选出附近的脆弱设备或与目标信息匹配的设备。
针对SinoTrack,研究人员发现一个演示账户可向数百万设备发送命令,并发现SQL注入漏洞,能访问成千上万设备的位置、密码和车辆信息。
NewGPS2012设备同样存在SQL注入漏洞,研究人员能在其服务器上执行自定义代码,还发现系统曾被他人入侵的迹象。
数十款设备,多年警告
鉴于这些深圳制造设备品牌和销售商众多,研究人员未能确认所有基于亿青腾SETracker或NewGPS2012平台的设备均存在漏洞,WIRED也无法独立验证。但下表列出了部分基于这些平台的品牌及其对研究结果的回应。
Stykas和Solferini此次在Black Hat的演讲并非首次警示廉价GPS设备的风险。2018年,Stykas与另一研究员Michael Gruhn曾揭露大量GPS设备漏洞,称之为“Trackmageddon”。汽车OBDII接口的GPS设备多次被证实易受攻击。
儿童GPS智能手表同样存在严重隐私和安全问题:2017年和2018年,Pen Test Partners和挪威政府发布过相关警告;2020年,明斯特应用科学大学测试了六款儿童智能手表,发现五款存在严重漏洞。明斯特研究员Sebastian Schinzel当时表示:“情况非常糟糕,几乎所有设备都存在问题。”
然而,Stykas表示,人们仍不断给亲人佩戴廉价GPS设备,而制造商往往忽视他的安全警告。几天前,他在WIRED记者手腕上的新购智能手表上测试监控技术,漏洞依旧存在,部分缺陷至今未修补。
“我真希望能讲一个漏洞被发现并修复的好故事,但很多情况下并未如此,”Stykas说,“这是我最不愿面对的局面。”
更新:2026年8月7日,12:53 EDT。本报道新增了SETracker和KUSS发布的声明。


