With the increased availability of Internet of things (IoT) products, more and more people areintegrating them into their everyday lives. Many of these IoT products contain sensors whichgather sensitive information and therefore are in need of good cybersecurity. Currently themarket gives little incentive to prioritize the security in IoT products resulting in numerousdevices with poor security measures being available to consumers. The purpose of thispaper is to conduct a vulnerability research on the Forever Call Me! KW-50 and itssuccessor the Forever Call Me 2 KW-60 which are smartwatches designed for child-parentcommunication. Using methods for vulnerability research including STRIDE and PatrIoT athreat model was created which was the base of the penetration testing. The results of thisstudy showed that the KW-50 was susceptible to a Man-in-the-Middle (MITM) attack and thatboth the watches were vulnerable to information disclosure and hijacking.
Med den ökade utbredningen av Internet of things (IoT) produkter har fler än någonsinintegrerat dessa i sina liv. Många av dessa IoT-produkter har sensorer som samlar in känsliginformation and behöver därför bra cybersäkerhet. Dagens marknad ger låga incitimatent attprioritera säkerheten i IoT-produkter. Syftet med denna artikel är att göra en säkerhetsanalysav Forever Call Me! KW-50 och dess efterföljare Forever Call Me 2 KW-60 som ärsmartwatches designade för kommunikation mellan barn och föräldrar. Med metoder försäkerhetsanalys som STRIDE och PatrIoT skapades en hotmodell vilkenpenetrationstestningen var grundad på. Resultaten av studien visade att KW-50 var sårbarför en Man-in-the-Middle (MITM) attack och båda klockorna var sårbara förinformationsläckage och kapning.