ΑρχικήSecurityΧάκερς Παρακολουθούσαν Παιδί μέσω Παιδικού Smartwatch — Τι Πρέπει να Ξέρουν οι...

Χάκερς Παρακολουθούσαν Παιδί μέσω Παιδικού Smartwatch — Τι Πρέπει να Ξέρουν οι Γονείς

Ανησυχητική έρευνα: Δημοσιογράφος του WIRED έγινε στόχος hackers μέσα από ένα ροζ πλαστικό παιδικό smartwatch των 30 δολαρίων. Οι ερευνητές ασφαλείας Vangelis Stykas και Michele Solferini παρακολούθησαν την τοποθεσία του, τραβήξαν φωτογραφίες χωρίς το ρολόι να δώσει καμία ένδειξη και κατέγραψαν ήχο από το περιβάλλον του — αποκαλύπτοντας ένα δομικό κενό σε δεκάδες εκατομμύρια συσκευές. Η τεχνική ομάδα του SecNews αναλύει τι βρήκαν οι ερευνητές που παρουσίασαν την έρευνά τους στο Black Hat 2026 και τι πρέπει να ξέρουν οι γονείς.

Δείτε επίσης: iCloud Private Relay: Ένα αίτημα passkey αρκεί για να αποκαλυφθεί η πραγματική IP

Παιδικό smartwatch παραβίαση από hackers

Παιδικό smartwatch: Τι μπόρεσαν να κάνουν οι hackers

Οι ερευνητές κατάφεραν, έχοντας πρόσβαση στο συγκεκριμένο παιδικό smartwatch, να εκτελέσουν σειρά ενεργειών χωρίς καμία προειδοποίηση στη συσκευή:

  • Τοποθεσία σε πραγματικό χρόνο μέσω του ενσωματωμένου GPS
  • Σιωπηλή λήψη φωτογραφιών με την κάμερα του ρολογιού, χωρίς φως ή ήχο
  • Καταγραφή ήχου από το μικρόφωνο και αποστολή στους επιτιθέμενους
  • Πλαστογραφία τοποθεσίας για να δει ο γονιός λάθος στίγμα
  • Ανάγνωση και υποκλοπή μηνυμάτων γονέων προς παιδί και αντίστροφα
  • Αλλαγή επαφών έκτακτης ανάγκης ώστε ο κακόβουλος να παριστάνει τον γονέα

Το ρολόι δεν έδωσε ποτέ σημάδι ότι βρίσκεται υπό έλεγχο. Οι λειτουργίες αυτές θα ήταν διαθέσιμες σε οποιονδήποτε γνώριζε το κενό — χωρίς φυσική πρόσβαση στη συσκευή.

Το πρόβλημα είναι δομικό, όχι μεμονωμένο

Το ρολόι που δοκίμασε το WIRED βασίζεται στη πλατφόρμα SETracker της κινεζικής YiQingTeng (Wonlex). Οι ερευνητές διαπίστωσαν ότι πάνω από 30 μάρκες παιδικών smartwatch στηρίζονται στην ίδια αυτή πλατφόρμα.

Συνδυαστικά με δύο ακόμη κινεζικές πλατφόρμες (NewGPS2012 και SinoTrack), οι Stykas και Solferini εκτίμησαν ότι δεκάδες εκατομμύρια GPS συσκευές παρακολούθησης — παιδικά ρολόγια και ανταλλακτικά αυτοκινήτων — προέρχονται από μόλις τρεις αλυσίδες προμηθειών. Και οι τρεις εμφάνιζαν σοβαρά κενά ασφαλείας, μερικά τόσο απλά όσο η πλήρης απουσία authentication.

GPS tracking παιδικού smartwatch

Πώς αντέδρασαν οι εταιρείες

Η SETracker αρχικά απάντησε στο WIRED ότι «τα προβλήματα έχουν λυθεί εδώ και καιρό». Όμως ώρες πριν από την παρουσίαση στο Black Hat, οι ερευνητές διαπίστωσαν ότι η δική τους μέθοδος επίθεσης ξαφνικά σταμάτησε να λειτουργεί — χωρίς να είναι σαφές αν το κενό έκλεισε πραγματικά. Η NewGPS2012 δεν απάντησε στα ερωτήματα του WIRED, και οι επιθέσεις εναντίον της παραμένουν λειτουργικές σύμφωνα με τους ερευνητές.

Γονέας εξετάζει παιδικό smartwatch

Τι μπορούν να κάνουν οι γονείς σήμερα

  • Αποφύγετε φθηνά no-name smartwatch από AliExpress, Temu ή άγνωστα ελληνικά e-shop. Αν η τιμή είναι κάτω από 40 ευρώ, οι πιθανότητες να τρέχει σε ευάλωτη πλατφόρμα είναι μεγάλες
  • Προτιμήστε λύσεις με ξεκάθαρη γραμμή αναφοράς. Το Apple Watch SE και το Google/Fitbit Ace LTE έχουν αυστηρότερες πρακτικές ασφάλειας, με ρητή δέσμευση για data minimization
  • Ελέγξτε το backend. Αν η εφαρμογή του ρολογιού λέγεται SETracker, TinitLL, ή έχει άγνωστη προέλευση, θεωρήστε τη συσκευή μη ασφαλή
  • Απενεργοποιήστε λειτουργίες που δεν χρειάζεστε: κάμερα, μικρόφωνο για eavesdropping, remote listening
  • Ενημερώστε το firmware μόλις εμφανιστεί update — παρότι πολλά κινεζικά brand δεν εκδίδουν patches
  • Συζητήστε με το παιδί: αν εντοπίσει κάτι περίεργο (ροζ φωτάκι, ξαφνική κίνηση, μηνύματα που δεν έστειλε ο γονιός) να το αναφέρει

Δείτε επίσης: Meta Muse Spark: Το AI μοντέλο παραβίασε εταιρεία σε δοκιμές

Δείτε επίσης: Η OpenAI Ετοιμάζει Έξυπνο Ηχείο με AI στα $300-400 — Τι Ξέρουμε

Η ελληνική διάσταση

Στην ελληνική αγορά, τα φθηνά παιδικά smartwatch διακινούνται μαζικά από ελληνικά e-shop και marketplace, συχνά χωρίς σαφή αναφορά στην πλατφόρμα backend. Ο Γενικός Κανονισμός Προστασίας Δεδομένων (GDPR) αντιμετωπίζει τα δεδομένα ανηλίκων ως ιδιαίτερα ευαίσθητη κατηγορία, με ενισχυμένη προστασία και υποχρέωση ρητής γονεϊκής συγκατάθεσης. Οποιοδήποτε παιδικό ρολόι διακινείται στην ΕΕ και εκθέτει δεδομένα ανηλίκων παραβιάζει πολλαπλά άρθρα του Κανονισμού.

Η Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα έχει επισημάνει επανειλημμένα τους κινδύνους από παιδικά IoT, ενώ πρόσφατα σχέδια της Ευρωπαϊκής Επιτροπής για το Cyber Resilience Act θα υποχρεώσουν κατασκευαστές να παρέχουν security updates για όλο τον κύκλο ζωής της συσκευής. Μέχρι τότε όμως, η ευθύνη πέφτει στους γονείς.

Το περιστατικό είναι ένα ακόμη επεισόδιο σε δεκαετία προειδοποιήσεων για τα παιδικά smartwatch. Η έρευνα των Stykas και Solferini ξεχωρίζει επειδή αποκαλύπτει ότι το πρόβλημα δεν είναι κάποιο συγκεκριμένο brand αλλά ολόκληρη η αλυσίδα προμηθειών από 3 κινεζικούς παρόχους. Η συντακτική ομάδα του SecNews θα παρακολουθεί εξελίξεις από το Cyber Resilience Act, την Αρχή Προστασίας Δεδομένων και τυχόν νέες αποκαλύψεις. Πηγές: WIRED, Black Hat 2026, Αρχή Προστασίας Δεδομένων.

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr
Pursue Your Dreams & Live!

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS