大河报·特防科技反谍技术研究院 联合报道 一则来自全球顶级网络安全会议——黑帽大会(Black Hat USA 2026)的消息,让无数家长心头一紧:研究人员现场演示,用不到30美元买来的儿童GPS手表,不仅能实时追踪佩戴者的位置,还能远程开启摄像头和麦克风,而手表上没有任何提示。
更令人不安的是,这些存在致命漏洞的设备,并非小众杂牌——它们覆盖了超过60个品牌、数千万台设备,而支撑这些设备的服务器平台,只有三家中国公司。这意味着,一个漏洞,影响的是整个行业。
「安全锁」变「窃听器」:手表毫无反应,但你的孩子已被监视
8月6日,黑帽大会现场,安全研究员Vangelis Stikas和Felipe Solferini展示了他们的研究成果。他们分析了超过70款GPS设备,发现60多个品牌的儿童手表,实际上共享三套后台服务器:SETracker(亦青藤)、NewGPS2012和SinoTrack。这些平台几乎没有认证机制——任何人只要知道设备ID,就可以向任意手表发送指令,无需密码。
研究人员邀请《连线》杂志记者安迪·格林伯格做了现场测试。格林伯格戴着从亚马逊购买的儿童手表走出公寓,乘地铁,到办公室。在此期间,研究人员全程追踪了他的移动路线,远程拍摄了他乘坐电梯和在工位上的照片,甚至通过麦克风清晰听到了他和同事的对话。手表全程没有任何异常显示。
【漏洞清单】研究团队发现,攻击者可利用这些漏洞实施以下操作:
1. 实时定位追踪 —— 查看佩戴者的精确位置和移动轨迹
2. 静默拍照 —— 远程触发手表摄像头,无任何提示
3. 隐蔽录音 —— 激活麦克风监听周围环境声音
4. 消息拦截 —— 读取家长与孩子之间的聊天记录
5. 篡改紧急联系人 —— 替换孩子一键求助的号码
郑州物流车队:一个被忽视的「重灾区」
如果认为这只是儿童手表的问题,那就大错特错了。这些GPS追踪技术被大量应用于物流车队管理——而郑州,作为全国重要的物流枢纽城市,京港澳、连霍、郑少洛等多条高速在此交汇,每天有数以万计的货车进出,物流车队对GPS定位设备的需求极大。
记者调查发现,郑州不少中小物流公司为了控制成本,大量采购单价在30~80元之间的廉价GPS定位器。这些设备中的相当一部分,恰恰使用了与问题儿童手表相同的服务器方案。换句话说,物流公司花几十块钱买的「车队管理工具」,可能同时也是一个可以被任何人远程查看的「公开直播信号」。
真实案例:2025年,郑州某物流车队负责人反映,公司连续三个月竞标失败,每次报价都被对手精准「卡位」。后来请专业机构检测,发现车队多辆货车底部被安装了非法的GPS定位器。经查,这些定位器系竞争对手通过非法渠道购买并派人安装,利用实时位置信息推算车队运营节奏,从而在竞标中实施针对性压价。
法律后果:私装GPS定位器获取他人行踪轨迹信息超过50条,即构成侵犯公民个人信息罪。2025年南京、浦江等地已有多起同类案件,涉案人员均被依法追究行政或刑事责任。
从「催收神器」到「犯罪工具」:GPS滥用正在蔓延
GPS定位器在债务催收领域的滥用,已经形成了一个隐秘的灰色产业链。2022年浙江松阳破获的一起案件中,犯罪嫌疑人董某、李某受境外人员指使,在债务人车上安装GPS定位器,持续跟踪并将位置信息提供给催债团伙。二人通过此「业务」分别获利2.36万元和1.96万元,最终因侵犯公民个人信息罪分别被判刑。
2025年,济南一名女子为了追讨欠款,在债务人车上安装GPS定位器,67天内获取轨迹信息430余条,最终被采取刑事强制措施。办案民警指出,债务人使用的定位设备均来自正规电商平台,但被用于非法用途,购买者同样需要承担法律责任。
这些案例揭示了一个残酷的现实:当GPS定位器的获取门槛极低、安全防护形同虚设时,它就会从「管理工具」异化为「跟踪工具」。而儿童手表市场,恰恰是这些廉价定位器最大的「试验场」和「泄洪口」。
专家建议:家长立即自查,物流车队立即整改
针对上述问题,特防科技反谍技术研究院给出以下建议:
家长自查:查看孩子手表配套的APP名称。如果是SETracker、SeTracker2、SinoTrack或界面高度相似的APP,说明手表使用的是存在漏洞的通用平台。建议立即停用,并更换为有独立服务器体系的大品牌产品。同时注意观察手表是否有异常发热、异常耗电等情况。
物流车队:立即核查在用的GPS定位器是否符合国家JT/T 794和JT/T 808标准,是否接入正规监管平台。对于使用廉价方案的车队,建议尽快更换合规设备,并对车辆进行专业射频检测,排查是否有被非法加装的定位器。
个人检测:怀疑车辆被安装定位器的车主,可先用「火眼探针」APP进行无线信号初筛,扫描车内异常WiFi和蓝牙信号。如需彻底排查,建议联系专业机构使用集成式检测舱进行全频段扫描,特别是针对休眠状态下的定位器——普通手持检测仪很难发现处于低功耗模式的设备。
截至发稿,SETracker已宣布修复漏洞,但NewGPS2012和SinoTrack尚未回应。黑帽大会的研究人员表示,他们发现服务器日志中从两年前就出现了入侵痕迹,这意味着恶意行为者可能已经利用这些漏洞监控了很长时间。
安全无小事,尤其是在孩子身上。别让「找娃神器」,变成「害娃凶器」。
特防科技反谍技术研究院 · 原创深度调查 · 转载注明出处
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.