Barnesmartklokker skal gi foreldre trygghet. Nå viser forskning fra TU Darmstadt at sikkerhetssvakheter i enkelte modeller kan gi uvedkommende tilgang til private data.
Klokkene brukes ofte til å ringe, sende meldinger og følge med på hvor barnet befinner seg. Men når sikkerheten svikter, kan funksjonene i stedet bli en risiko.
Én nøkkel kunne gi tilgang til mange klokker
Forskerne undersøkte en aktuell modell fra Xplora, en stor aktør i det europeiske markedet for barnesmartklokker.
De fant at en angriper som klarte å hente ut én digital nøkkel fra én klokke, potensielt kunne få omfattende tilgang til alle klokker av samme modell.
Det kunne blant annet gi innsyn i private samtaler, bilder og lydmeldinger mellom barnets klokke og foreldrenes app. Det skriver chip.
Kunne sende meldinger og endre posisjonen
Testene viste også at angripere kunne sende meldinger i barnets navn til foreldrenes app. I tillegg kunne posisjonsdata manipuleres, slik at foreldrene fikk oppgitt feil sted.
Slike sikkerhetshull er særlig alvorlige fordi barnesmartklokker gjerne inneholder personopplysninger, kontaktinformasjon og løpende posisjonsdata.
Forskerne varslet Xplora om funnene i mai 2025. Selskapet gjorde enkelte forbedringer senere samme år, men forskerne mente at de grunnleggende problemene fortsatt ikke var løst. Xplora varslet deretter en mer omfattende sikkerhetsoppdatering.
Foreldre bør oppdatere klokken
Forskerne anbefaler foreldre å installere tilgjengelige programvareoppdateringer så snart som mulig.
Det kan også være lurt å sjekke hvilke apper klokken bruker, begrense kontaktlisten til personer barnet faktisk trenger å nå, og velge produkter som er vurdert av uavhengige sikkerhetseksperter.
Barnesmartklokker kan være praktiske, men funnene viser at tryggheten også avhenger av hvor godt produsenten beskytter dataene på innsiden.