“Fortinet在3月份曾向我们报告过一个并不严重 、澄清产品不过这份报告再一次让公众意识到了可穿戴和物联网设备在安全性方面的安全欠缺
。”Fitbit表示
。性问但它们至今都未被修复
。题份
所幸的报告是
,这也就意味着Fitbit设备目前还是失实安全的。
针对报告当中指出的澄清产品问题 ,安全漏洞并不存在。安全我们未看到有任何数据能够证明使用追踪器传播恶意软件是性问可行的。和恶意软件无关的题份问题。攻击者在4.6米的报告距离之内便可感染一部Fitbit设备,此后我们便和Fortinet维持着畅通的失实沟通渠道
。仅需10秒便可发动一轮攻击。澄清产品我们会持续关注这一问题。安全她可利用Fitbit健身追踪器存在的性问安全漏洞靠操控数据——比如调整追踪器所记录下的步数——甚至是利用追踪器将代码传递到与之相连的计算机当中,Fitbit在今年3月份就已被告知这些漏洞的存在,从而让注入恶意软件成为可能。安全公司Fortinet的研究者Axelle Apvrille日前在报告中指出
,这也是蓝牙信号的有效范围。Fitbit设备不可能被用于传播恶意软件
。”
但Fitbit对此的回应是 :报告失实,
报告还指出,Fitbit认为Apvrille所指出的这些漏洞都是虚假的
。这位发言人表示,Fitbit健身追踪器在10秒之内便可通过蓝牙信号被入侵。Fitbit专注于保护消费者隐私和数据安全。“作为联网健康与健身市场的领导者 ,在侵入设备之后
,我们认为日前所公布的安全问题是虚假的,
Apvrille表示,目前尚未有针对这些漏洞的攻击出现,Fitbit的一位发言人很快向媒体作出了澄清。据称, Fitbit的健身追踪器可能并没有你所想的那么安全。 详情