Si le ha comprado a su hijo un reloj inteligente Enox Safe-KID-One, vaya a recuperar su dinero

Enox Safe KID One Smartwatch Recall

Hace un par de años, Enox, una marca alemana de electrónica de consumo, comenzó a vender Safe-KID-One, un reloj inteligente para niños que viene con todas las características que esperarías de un dispositivo de este tipo. Puede colocar una tarjeta SIM y llamar a sus hijos para asegurarse de que todo esté bien, y debido a que también tiene un transmisor GPS, puede vigilar su ubicación a través de una aplicación móvil. En su sitio web, Enox promociona 'estándares de alta calidad', pero al menos en lo que respecta al reloj Safe-KID-One, la Comisión Europea (CE) no está tan segura.

La Comisión Europea, para aquellos de ustedes que no saben, es una de las instituciones más importantes de la Unión Europea. Es responsable, entre otras cosas, de asegurarse de que los productos vendidos en la UE cumplan ciertos requisitos. Regularmente obliga a retirar productos que podrían no estar en línea con las estrictas regulaciones, y recientemente, dijo que cualquiera que haya comprado el reloj Enox Safe-KID-One debe regresar al minorista y recuperar su dinero.

El primer retiro de la UE por cuestiones de privacidad

Aparentemente, la comisión no está contenta con la seguridad de Safe-KID-One. Más específicamente, no está contento con la seguridad de Kids Care, la aplicación móvil que acompaña al reloj. Aparentemente, las autoridades de protección al consumidor de Islandia fueron las primeras en cuestionar la calidad de la aplicación, y las CE tomaron en serio sus preocupaciones. Enox le dijo a la BBC que planean apelar tanto ante los reguladores de Islandia como ante la CE, pero independientemente de si la decisión permanece o no, esta es la primera acción de la Comisión Europea impulsada por mecanismos de protección de datos deficientes.

Un error infantil podría haber puesto en riesgo a muchos niños

De hecho, los creadores de Kids Care cometieron uno de los errores más inexcusables que un desarrollador puede hacer hoy en día: no pudieron proteger los datos en tránsito. Los reguladores de Islandia hurgaron en la aplicación y descubrieron que la conexión entre este y su servidor backend no está encriptada de ninguna manera. En otras palabras, la ubicación del reloj se transfiere del dispositivo al teléfono móvil de los padres en forma simple. Esto significa que cualquiera puede interceptar la información y alterarla. Probablemente pueda imaginar qué tipo de riesgos conlleva, pero desafortunadamente, este no es el único problema.

Los padres deben usar la aplicación Kids Care para configurar el reloj y asignar una lista de números de teléfono que puedan comunicarse con él. Sin embargo, debido a que todos esos datos fluyen sin ningún tipo de protección, un atacante puede cambiarlos en pleno vuelo y obtener el control total del reloj.

Y todo esto porque alguien olvidó usar un certificado SSL gratuito para proteger la comunicación. Sin embargo, ¿es esto realmente un shock?

La aplicación Kids Care no se ve muy bien

Como señaló Bernieri Christian, un especialista italiano en protección de datos, el enlace de la política de privacidad en la página de Google Play de Kids Care en realidad no lo lleva a la política de privacidad de Kids Care. En cambio, se vincula a una cuenta de LinkedIn.

Si revisa las revisiones, verá que muchas personas han tenido problemas para hacer que la aplicación funcione, y los desarrolladores no parecen responder particularmente a todas las solicitudes de asistencia. Como si eso no fuera suficiente, los permisos solicitados por Kids Care después de la instalación podrían levantar más que unas pocas cejas. Además del acceso a los datos del GPS y la capacidad de llamar a números, la aplicación quiere poder utilizar otras aplicaciones y modificar la configuración del sistema.

Los vendedores continúan pasando por alto la seguridad

Todos sabemos que cada vez más de las llamadas "cosas" tienden a estar conectadas a Internet, y los dispositivos con los que juegan nuestros hijos no son una excepción. De hecho, los proveedores tienen prisa por tener todo en línea y no tienen en cuenta los problemas asociados con esto.

Por eso, es importante pensarlo dos veces antes de comprar el próximo artículo novedoso, especialmente si se trata de la privacidad de su hijo.

January 28, 2020
Cargando...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.