主要观点:
- 从低价智能手表获取数据及相关研究,如通过不同方式同步和获取智能手表数据,包括从云端、直接从手表获取等。
- 发现一些低价智能手表存在安全漏洞,如连接后无需认证即可获取各种数据,包括活动、睡眠、心率等数据及进行固件更新等,且可能有很多类似设备存在此问题。
- 构建网站用于获取健康数据并分享相关研究成果。
关键信息:
- 低价智能手表常使用“VeryFit”应用,如在亚马逊购买的 39 澳元手表。
- 同步数据可遵循手机请求流程,但需使用应用和账号有局限性。
- 直接从手表获取数据需连接并认证,设备提供蓝牙服务及相关特征,如“v3”协议用于获取活动数据,协议数据结构复杂且常分多包传输,计算校验和方式未明确。
- 发现安全漏洞后决定公开披露,在澳大利亚可申请退款,相关研究细节可在https://github.com/xssfox/idowatch查看,还提及未探索的安全领域如文件传输等。
重要细节:
- 如通过“adb logcat”和“BlueSee.app”辅助获取数据及理解设备工作流程。
- 手表与 Ryze 应用配对成功但原以为无法使用却正常工作。
- 不同设备的各种数据获取方式及特点,如活动数据的获取和处理。
- 众多类似设备在零售商店销售及相关应用的下载量等情况。
**粗体** _斜体_ [链接](http://example.com) `代码` - 列表 > 引用
。你还可以使用@
来通知其他用户。