Ein neuartiger Kinderroboter mit Android-Betriebssystem, Kamera und Mikrofon ist auf dem Markt erschienen. Das Spielzeug nutzt künstliche Intelligenz (KI), um Kinder zu erkennen und zu benennen, passt seine Reaktionen automatisch an die Stimmung des Kindes an und entwickelt nach kurzer Zeit eine persönliche Bindung.
Um alle Funktionen dieses Roboters nutzen zu können, müssen Eltern eine Steuerungs-App auf ihre Mobilgeräte herunterladen. Mit dieser App können Eltern die Lernfortschritte ihres Kindes verfolgen und sogar Videoanrufe mit ihrem Kind über den Roboter führen.
Während des Einrichtungsvorgangs werden die Eltern angewiesen, das WLAN des Roboters mit ihrem Mobilgerät zu verbinden und anschließend den Namen und das Alter des Kindes auf dem Gerät einzugeben.
Während der Einrichtungsphase entdeckten die Kaspersky-Experten ein besorgniserregendes Sicherheitsproblem: Die Anwendungsprogrammierschnittstelle forderte Benutzerinformationen an, jedoch fehlte die Authentifizierung, obwohl dies ein entscheidender Schritt ist, um zu überprüfen, wer Zugriff auf die Netzwerkressourcen des Benutzers hat.
Sicherheitslücken in Smart-Geräten bieten Cyberkriminellen neue Möglichkeiten. (Bild: Kaspersky)
Diese Sicherheitslücke ermöglicht es Hackern, das Robotersystem zu steuern und Live-Videoanrufe mit Kindern zu starten, ohne die Zustimmung der Eltern einzuholen. Nimmt das Kind den Anruf an, kann der Angreifer ungehindert und vertraulich mit ihm kommunizieren, es manipulieren, aus dem Haus locken oder es zu gefährlichen Handlungen anstiften.
Darüber hinaus birgt der Einsatz dieses Robotersystems Risiken und damit verbundene Gefahren wie den potenziellen Diebstahl persönlicher Daten von Kindern, einschließlich ihrer Namen, ihres Geschlechts, ihres Alters und sogar ihres geografischen Standorts.
Experten warnen vor Sicherheitslücken in der App auf den Mobilgeräten der Eltern. Diese könnten Angreifern ermöglichen, den Roboter fernzusteuern und unbefugten Netzwerkzugriff zu erlangen. Sie könnten außerdem Einmalpasswörter (OTP) abfangen, unbegrenzt viele fehlgeschlagene Anmeldeversuche auslösen, den Roboter aus der Ferne mit ihren eigenen Konten verknüpfen und so die Kontrolle des Besitzers über das Gerät unterbinden.
„Beim Kauf von Smart Toys ist es wichtig, nicht nur deren Unterhaltungs- und Bildungswert zu berücksichtigen, sondern auch auf deren Sicherheitsmerkmale zu achten“, betonte Nikolay Frolov, leitender Sicherheitsforscher bei Kaspersky ICS CERT.
Er warnte außerdem: „Eltern sollten beachten, dass selbst die teuersten Smart-Toys nicht völlig immun gegen Sicherheitslücken sind, die Angreifer ausnutzen können. Daher ist es notwendig, Spielzeugbewertungen sorgfältig zu lesen, Smart-Geräte stets auf dem neuesten Stand zu halten und die Spielaktivitäten der Kinder genau zu beaufsichtigen.“
Quelle: https://nld.com.vn/nguy-hiem-kho-luong-tu-do-choi-thong-minh-tre-em-196240314161055442.htm








Kommentar (0)