Forscher bemängeln Sicherheitslücke bei Kinder-Smartwatch 31.12.2025, 14:53 Uhr von dpa Jetzt kommentieren: 0

Deutsche Experten haben nach eigenen Angaben gravierende Sicherheitslücken bei einer beliebten Smartwatch für Kinder entdeckt. Das teilte die Technische Universität Darmstadt mit. Demnach gelang es einem Studenten im Rahmen seiner Master-Arbeit, die Sicherheitsvorkehrungen eines aktuellen Modells der Xplora Smartwatch zu umgehen. 

Das Gerät gilt als beliebte Alternative für Smartphones. Es erlaubt Telefonate und Kurznachrichten mit einer eingeschränkten Zahl von eingespeicherten Kontakten, aber keine Browserfunktion oder Nutzung von Social-Media-Apps. Eltern können zudem den Standort der Uhr per GPS abrufen.

Das norwegische Unternehmen bestätigte, Hinweise zur Verbesserung der Sicherheit erhalten und umgesetzt zu haben. Man arbeite mit den Wissenschaftlern zusammen, hieß es in einer Mitteilung auf Anfrage der Deutschen Presse-Agentur. Was das Ausmaß der Sicherheitslücke betrifft, wurde der Darstellung der Forscher jedoch deutlich widersprochen.

Manipulierte Nachrichten an Kinder?

Laut der Forscher war es möglich, private Nachrichten zwischen Kindern und Eltern nicht nur mitzuverfolgen, sondern auch manipulierte Nachrichten im Namen der Kinder zu verschicken. «Besonders kritisch war, dass man mit dem Auslesen des Schlüssels aus einer einzigen Uhr den vollen Zugriff auf sämtliche Uhren des gleichen Typs erlangen konnte», sagte Doktorand Nils Rollshausen von der TU Darmstadt, der die Master-Arbeit betreute, einer Mitteilung zufolge. 

Das norwegische Unternehmen widersprach dieser Darstellung. Es handle sich bei der bemängelten Schwachstelle um eine Oberfläche zur Fehlerbehebung, die nicht ohne weiteres zugänglich sei, teilte das Unternehmen mit. Der Test habe in streng kontrollierten Laborbedingungen stattgefunden und sei nur auf das Gerät des Forschenden beschränkt gewesen.

Forscher melden Ergebnisse bei Behörde

Nach dem Hinweis sei die Sicherheit umgehend erhöht worden, so Xplora weiter. Damit sei ein praktisches Ausnutzen der Oberfläche unrealistisch. Es sei zu keinem Zeitpunkt zu einem unerlaubten Zugriff auf Smartwatches für Kinder gekommen und es gebe keine Hinweise, dass Nutzerdaten in irgendeiner Weise abgegriffen wurden. 

Der Darstellung des Forscherteams zufolge dauerte es jedoch drei Monate, bis erste Verbesserungen umgesetzt wurden. Damit seien die grundlegenden Schwachstellen aber noch nicht behoben. Daher sei das Bundesamt für Sicherheit in der Informationstechnik (BSI) auf die Angelegenheit hingewiesen worden.

© dpa-infocom, dpa:251231-930-484114/1

Kommentare (0) ... diskutiere mit.
Werbung

Handeln Sie Aktien bei SMARTBROKER+ für 0 Euro!* Profitieren Sie von kostenloser Depotführung, Zugriff auf 29 deutsche und internationale Börsenplätze und unschlagbar günstigen Konditionen – alles in einer innovativen, brandneuen App. Jetzt zu SMARTBROKER+ wechseln und durchstarten!

*Ab 500 EUR Ordervolumen über gettex. Zzgl. marktüblicher Spreads und Zuwendungen.

k.A. k.A. k.A. k.A.
k.A. k.A. k.A. k.A.
k.A. k.A. k.A. k.A.
Schreib den ersten Kommentar!

Dis­clai­mer: Die hier an­ge­bo­te­nen Bei­trä­ge die­nen aus­schließ­lich der In­for­ma­t­ion und stel­len kei­ne Kauf- bzw. Ver­kaufs­em­pfeh­lung­en dar. Sie sind we­der ex­pli­zit noch im­pli­zit als Zu­sich­er­ung ei­ner be­stim­mt­en Kurs­ent­wick­lung der ge­nan­nt­en Fi­nanz­in­stru­men­te oder als Handl­ungs­auf­for­der­ung zu ver­steh­en. Der Er­werb von Wert­pa­pier­en birgt Ri­si­ken, die zum To­tal­ver­lust des ein­ge­setz­ten Ka­pi­tals füh­ren kön­nen. Die In­for­ma­tion­en er­setz­en kei­ne, auf die in­di­vi­du­el­len Be­dür­fnis­se aus­ge­rich­te­te, fach­kun­di­ge An­la­ge­be­ra­tung. Ei­ne Haf­tung oder Ga­ran­tie für die Ak­tu­ali­tät, Rich­tig­keit, An­ge­mes­sen­heit und Vol­lständ­ig­keit der zur Ver­fü­gung ge­stel­lt­en In­for­ma­tion­en so­wie für Ver­mö­gens­schä­den wird we­der aus­drück­lich noch stil­lschwei­gend über­nom­men. Die Mar­kets In­side Me­dia GmbH hat auf die ver­öf­fent­lich­ten In­hal­te kei­ner­lei Ein­fluss und vor Ver­öf­fent­lich­ung der Bei­trä­ge kei­ne Ken­nt­nis über In­halt und Ge­gen­stand die­ser. Die Ver­öf­fent­lich­ung der na­ment­lich ge­kenn­zeich­net­en Bei­trä­ge er­folgt ei­gen­ver­ant­wort­lich durch Au­tor­en wie z.B. Gast­kom­men­ta­tor­en, Nach­richt­en­ag­en­tur­en, Un­ter­neh­men. In­fol­ge­des­sen kön­nen die In­hal­te der Bei­trä­ge auch nicht von An­la­ge­in­te­res­sen der Mar­kets In­side Me­dia GmbH und/oder sei­nen Mit­ar­bei­tern oder Or­ga­nen be­stim­mt sein. Die Gast­kom­men­ta­tor­en, Nach­rich­ten­ag­en­tur­en, Un­ter­neh­men ge­hör­en nicht der Re­dak­tion der Mar­kets In­side Me­dia GmbH an. Ihre Mei­nung­en spie­geln nicht not­wen­di­ger­wei­se die Mei­nung­en und Auf­fas­sung­en der Mar­kets In­side Me­dia GmbH und de­ren Mit­ar­bei­ter wie­der. Aus­führ­lich­er Dis­clai­mer