Eulerpool News

Kinder-Smartwatch von Xplora in der Sicherheitsdebatte: TU Darmstadt deckt Schwachstellen auf

31. Dezember 2025, 17:43 Uhr · Quelle: Eulerpool News
Foto: @daydream via Pexels
Forscher der TU Darmstadt enthüllten Schwachstellen in der Xplora-Kinder-Smartwatch, die den Missbrauch von Nachrichten ermöglichen könnten, was Xplora nun zu beheben plant.

Forscher der Technischen Universität Darmstadt haben erhebliche Sicherheitsmängel bei einer populären Kinder-Smartwatch aufgedeckt. Studenten dieser renommierten Einrichtung gelang es, im Zuge einer Masterarbeit, die Schutzmechanismen des gegenwärtigen Xplora-Modells gekonnt zu umgehen. Dieses Gerät wird oft als praktischer Smartphone-Ersatz verwendet und ermöglicht es Kindern, telefonische und textliche Kommunikation in einem begrenzten Kreis bekannter Kontakte zu pflegen, ohne jedoch Zugang zu Webbrowsern oder sozialen Medien zu bieten.

Über GPS können Eltern sogar den Standort der Uhr jederzeit abrufen. Das in Norwegen ansässige Unternehmen, das hinter der Smartwatch steht, erkennt die Ratschläge zur Verbesserung der Produktsicherheit an und teilt mit, in aktivem Dialog mit den Wissenschaftlern zu stehen. Dennoch widerspricht es der drastischen Darstellung der Sicherheitslücke durch die Forscher.

Nach Angaben der TU Darmstadt waren die Forscher in der Lage, sowohl private Mitteilungen zwischen Kindern und Eltern mitzuverfolgen als auch manipulierte Nachrichten zu versenden. Besonders beunruhigend sei, dass der Zugriffsschlüssel einer Uhr ausreiche, um Kontrolle über alle Geräte des gleichen Typs zu erlangen, so der Doktorand Nils Rollshausen, der die Masterarbeit betreute. Xplora kontert, dass die fragliche Schwachstelle nur als schwer zugängliche Fehlerbehebungsoberfläche existiere und die Situation in streng kontrollierten Laborumgebungen getestet wurde. Ein Missbrauch im realen Umfeld sei laut dem Unternehmen nicht möglich, und es gibt keine Beweise für einen unbefugten Zugriff oder Datendiebstahl.

Die Sicherheitsmaßnahmen wurden unmittelbar erhöht, wobei Xplora jedoch betont, dass kein unerlaubter Zugriff jemals stattgefunden habe. Das Forscherteam erklärt, dass es drei Monate gedauert habe, bis erste Sicherheitsverbesserungen verwirklicht wurden, wobei die fundamentalen Schwächen weiterhin bestehen. Das Bundesamt für Sicherheit in der Informationstechnik (BSI) wurde über den Vorfall informiert, um stärker auf das Thema Datensicherheit hinzuwirken.

Technology / Datensicherheit / Kinder-Smartwatch / TU Darmstadt / Xplora / BSI / GPS
[Eulerpool News] · 31.12.2025 · 17:43 Uhr
[1 Kommentar]
LED-Licht wirkt im Alltag oft simpel: Streifen ankleben, anschließen, fertig. In der Praxis entscheidet aber ein unscheinbares Bauteil darüber, ob die Beleuchtung ruhig, sicher und dauerhaft funktioniert. Wer eine 12V Stromversorgung für LEDs auswählt, sollte deshalb nicht nur auf den Preis schauen, sondern auf Spannung, Leistung, Einsatzort und die […] (00)
vor 3 Stunden
TV-Fernbedienung mit Streaming-Anbietern (Archiv)
Berlin - Das Bundeskabinett hat eine Investitionsverpflichtung für Streamingdienste und Sender beschlossen. Diese sollen künftig mindestens acht Prozent ihres Jahresumsatzes in den Filmstandort Deutschland investieren. Zusätzlich gibt es Subquoten für deutschsprachige Inhalte, unabhängige Produzenten und die Herstellung neuer Werke. Mit dem Beschluss […] (00)
vor 2 Minuten
Weltraum-Bergbau: Vielversprechendes Ziel entpuppt sich als rotierende Falle
Ein Asteroid, der als vielversprechendes Ziel für den Weltraum-Bergbau galt, entpuppt sich als technisches Albtraum-Objekt: Er rotiert einmal alle 92 Sekunden. Neue Beobachtungen zeigen, dass die Fliehkraft an seiner Oberfläche die eigene Schwerkraft um das Hundertfache übertrifft. Für Raumfahrzeuge, die dort landen wollen, bedeutet das: ohne […] (00)
vor 49 Minuten
Call of Duty sperrt gelähmten Streamer: Wenn das Anti Cheat System zur Barriere wird
WheeledGamer ist seit Jahren in der Call of Duty Community bekannt. Der Streamer aus Dallas ist vom Hals abwärts gelähmt und spielt Warzone mit einem QuadStick – einem Controller, den er mit Atem und Kinn steuert. Am 22. Mai 2026 war sein Account plötzlich gesperrt. Der Grund: RICOCHET, Activisions Anti-Cheat-System auf Kernel-Ebene, hatte den Mund- […] (00)
vor 30 Minuten
«Behind The Games - Gianni Infantino»: Neuer Deep-Dive-Podcast zur WM
Für den Deutschlandfunk-Podcast sind Matthias Friebe und Maxi Rieger also eingetaucht in die Welt der FIFA - unterstützt durch den Investigativ-Journalisten Thomas Kistner. Seit zehn Jahren ist der umstrittene Gianni Infantino FIFA-Präsident und damit auch verantwortlich für die anstehende Bläh-WM in den USA. In einem fünfteiligen Podcast blickt die Deutschlandfunk-Sportredaktion jetzt tief in […] (00)
vor 1 Stunde
San Antonio Spurs - Oklahoma City Thunder
Oklahoma City (dpa) - Die Oklahoma City Thunder stehen in den Playoffs der Basketballliga NBA nach dem Titelgewinn im vergangenen Jahr vor dem erneuten Einzug in die Finalserie. Das Team um Topstar Shai Gilgeous-Alexander und Isaiah Hartenstein gewann Spiel fünf gegen die San Antonio Spurs mit 127: 114 und ging dadurch in der Conference-Finals-Serie im […] (00)
vor 5 Stunden
Renteneintritt mit 67 oder 70? Die richtige Strategie für langlebige Familien
Die Rentenfrage: Ein strategisches Dilemma mit großen Auswirkungen Mit 67 Jahren steht die Schwester eines Lesers vor einer der wichtigsten finanziellen Entscheidungen ihres Lebens: Sollte sie sofort ihre Sozialversicherungsleistungen beantragen oder bis zum Alter von 70 Jahren warten? Diese Frage ist keineswegs trivial, denn die Antwort kann den Unterschied zwischen finanzieller Sicherheit und […] (00)
vor 1 Stunde
Jahresinventur und § 240 HGB: Was Unternehmen beim Nachweis ihrer Bestände beachten müssen
Bielefeld, 27.05.2026 (PresseBox) - Viele Unternehmen betrachten die Jahresinventur als operative Pflichtübung: zählen, abhaken, abheften. Dabei wird der rechtliche Rahmen oft unterschätzt. Gemäß § 240 HGB ist jeder Kaufmann zur vollständigen Bestandsaufnahme aller Vermögensgegenstände verpflichtet. Wer diese Pflicht nicht ordnungsgemäß erfüllt oder den […] (00)
vor 1 Stunde
 
Review: Scapade AirPass – Reisepasshülle mit Apple Find My Tracking
Die Scapade AirPass wirkt auf den ersten Blick wie ein klassisches Reise-Accessoire: […] (00)
Dreame setzt auf Weltstar Cristiano Ronaldo als neuen globalen Markenbotschafter
Dreame Technology, ein weltweit führendes Unternehmen für innovative Haushaltsgeräte […] (00)
007 First Light startet in den Early Access: NVIDIA liefert passenden Game Ready-Treiber
Im Laufe des heutigen Tages können angehende MI6-Agenten in dem mit Spannung […] (00)
Bundeskanzleramt (Archiv)
Berlin - OpenAI-Chef Sam Altman ist im vergangenen Jahr fünfmal mit Vertretern der […] (02)
MacBook Pro mit OLED-Display überwindet wichtige Produktionshürde
Laut einem aktuellen Bericht hat die Produktion der neuen OLED-Displays für das kommende […] (00)
Unglück auf dem Verpackungsgelände In der Kleinstadt Longview, im Nordwesten der […] (00)
Ein eigener Schwimmbereich im Garten ist der ideale Ort für die sommerliche Erholung […] (00)
TF1 zeigt französische Komödie «Chasse Gardée»
Die Culture-Clash-Komödie mit Didier Bourdon, Camille Lou und Hakim Jemili läuft Anfang Juni […] (00)
 
 
Suchbegriff