De Europese Commissie heeft bevolen dat het gps-kinderhorloge Safe-KID-One van fabrikant ENOX wordt teruggeroepen, omdat de bijbehorende applicatie allerlei kwetsbaarheden bevat. Hiervoor heeft de EC via het Rapid Alert System for Non-Food Products (RAPEX) een waarschuwing afgegeven.
De Safe-Kid-One wordt ook in Nederland verkocht en wordt omschreven als een "gps-personentracker". Via de app die bij het horloge hoort kunnen ouders hun kind volgen. Ook beschikt het toestel over een geo-fence, waarbij ouders een bericht ontvangen als hun kind een bepaald gebied verlaat. De app van Safe-KID-One blijkt onversleuteld met de server te communiceren. Daarnaast is het mogelijk om zonder inloggegevens de data op de server te benaderen.
Daardoor is het mogelijk om gegevens zoals locatiegeschiedenis, telefoonnummers en serienummers op te vragen en aan te passen. Een aanvaller zou ook berichten naar het horloge kunnen sturen, waardoor het horloge een opgegeven telefoonnummer belt. Tevens kan een aanvaller met de drager van het horloge communiceren en de locatie van het kind via gps achterhalen.
Volgens de Europese Commissie voldoet het horloge niet aan de wetgeving voor radioapparatuur. De fabrikant is dan ook bevolen om het horloge bij gebruikers terug te roepen. Het verzoek om het horloge terug te laten roepen is afkomstig uit IJsland.
Deze posting is gelocked. Reageren is niet meer mogelijk.