Nuestro enfoque de la seguridad de la plataforma
La seguridad ha sido una prioridad constante durante todo el desarrollo de SETracker. Desde el lanzamiento de la plataforma, nuestro equipo ha mantenido un ritmo regular de actualizaciones de servidores, correcciones de errores y refuerzo de la seguridad, todo ello documentado en nuestro registro público de actualizaciones. Cuando se nos informan problemas de seguridad, ya sea a través de auditorías internas, investigadores externos o revisiones regulatorias, los tratamos como prioridades urgentes, no como tareas administrativas. Este enfoque no ha cambiado.

Lo que identificamos y corregimos
Tras una auditoría de seguridad interna, identificamos y abordamos tres áreas específicas de preocupación dentro de la plataforma SETracker. Aquí se presenta un informe transparente de lo que se encontró y lo que se hizo.
1. Puerto 8081: bloqueado y cerrado.
Un pequeño número de dispositivos que aún ejecutaban versiones antiguas de la aplicación SETracker estaban utilizando el puerto 8081 para la comunicación. Este puerto representaba un posible punto de explotación remota. Implementamos un bloqueo completo en el puerto 8081, eliminando cualquier riesgo de que se utilizara para acceder o controlar dispositivos de forma remota. Simultáneamente, enviamos notificaciones push del lado del servidor para forzar a todos los dispositivos activos afectados a actualizar a la última versión de la aplicación, asegurando que ningún usuario activo permanezca en versiones antiguas vulnerables.
2. Mecanismo de ID de registro de dispositivos: actualizado.
A principios de 2017, migramos del sistema de identificación de dispositivos heredado basado en IMEI a un esquema de asignación de ID dinámico del lado del servidor más seguro. Bajo este sistema, a cada dispositivo se le asigna un ID aleatorio, como gb266d8ajn, generado y administrado por nuestros servidores, en lugar de derivarse del identificador de hardware del dispositivo. Esto reduce significativamente el riesgo de acceso no autorizado basado en ID. La gran mayoría de nuestros clientes han estado operando en este sistema más seguro durante años. Un pequeño número de clientes había continuado utilizando el mecanismo anterior debido a requisitos comerciales históricos; nos hemos puesto en contacto con cada uno de estos clientes individualmente y los hemos guiado a través de la transición al marco actual de asignación automática de ID.
3. Actualizaciones continuas de seguridad de la aplicación
En todas las versiones de la aplicación SETracker, incluidas las compilaciones estándar, neutrales y personalizadas, hemos implementado múltiples iteraciones de actualizaciones del mecanismo de seguridad en línea con los requisitos de cumplimiento de seguridad y privacidad de datos. Estas actualizaciones cubren protocolos de manejo de datos, seguridad de transmisión y controles de privacidad.
Qué significa esto para tus dispositivos
Para distribuidores, socios de marca y usuarios finales que actualmente utilizan dispositivos Wonlex en la plataforma SETracker: no es necesario que realicen ninguna acción.
Las mejoras de seguridad descritas en esta actualización se implementaron a nivel de servidor y plataforma, lo que significa que todos los dispositivos activos se benefician automáticamente de estas correcciones. No es necesario instalar ninguna actualización de firmware ni realizar cambios en la cuenta. Todos los dispositivos en servicio y los servicios de backend se encuentran actualmente en un estado seguro y estable.
Para los socios que utilizan versiones personalizadas de la aplicación SETracker, nuestro equipo se ha puesto en contacto directo con ustedes para garantizar que su implementación específica se haya revisado y actualizado en consecuencia.
Si tienen preguntas específicas sobre su implementación o desean una sesión informativa técnica, contáctenos directamente a través de nuestra
página de contacto .
Nuestros compromisos de seguridad permanentes
Abordar un problema de seguridad es solo una parte del trabajo. Lo que realmente importa es lo que viene después.
De ahora en adelante, Wonlex se compromete a lo siguiente:
- Auditorías de seguridad periódicas : Realizamos evaluaciones internas de vulnerabilidades de forma programada y seguiremos haciéndolo con mayor frecuencia a medida que evolucione el panorama de amenazas.
- Aplicación proactiva de parches : Cuando se identifican vulnerabilidades, ya sean internas o externas, actuamos de inmediato para evaluarlas y solucionarlas.
- Cumplimiento del RGPD y la protección de datos : SETracker opera en pleno cumplimiento de los requisitos del RGPD para los mercados europeos. El manejo, el almacenamiento y los controles de privacidad de los usuarios se revisan periódicamente conforme a las normas regulatorias vigentes.
- Comunicación transparente : Continuaremos manteniendo un registro público de actualizaciones y emitiendo comunicados de seguridad cuando se realicen cambios significativos en la plataforma.
La industria de los relojes inteligentes con GPS tiene una gran responsabilidad: los dispositivos que fabricamos los usan niños y los datos que manejan son confidenciales. Nos tomamos esta responsabilidad muy en serio y seguiremos ganándonos la confianza de las familias, las marcas y los distribuidores que confían en los productos Wonlex.