Ha aparecido en el mercado un robot de juguete infantil con sistema operativo Android, cámara y micrófono. El juguete utiliza inteligencia artificial (IA) para reconocer y nombrar a los niños, ajustar automáticamente sus respuestas según su estado de ánimo y, con el tiempo, se familiarizará con ellos.
Para aprovechar al máximo las funciones de este robot, los padres deben descargar una aplicación de control en sus dispositivos móviles. Esta aplicación permite supervisar el progreso de aprendizaje de sus hijos e incluso realizar videollamadas a través del robot.
Durante el proceso de configuración, se indica a los padres que conecten el Wi-Fi del robot a su dispositivo móvil y luego proporcionarán el nombre y la edad del niño al dispositivo.
Durante la fase de configuración, los expertos de Kaspersky descubrieron un problema de seguridad preocupante en el que la "Interfaz de programación de aplicaciones" solicitaba información del usuario pero carecía de autenticación, a pesar de que este es un paso crucial para verificar quién tiene permiso para acceder a los recursos de red del usuario.
Las vulnerabilidades de seguridad en dispositivos inteligentes crean oportunidades para los ciberdelincuentes. (Imagen: Kaspersky)
Esta vulnerabilidad permite a los hackers controlar el sistema robótico e iniciar videollamadas en vivo con niños, sin necesidad de consentimiento parental. Si el niño acepta la llamada, el atacante puede comunicarse libremente y de forma confidencial con él, manipulándolo y atrayendo su atención para que salga de casa o indicándole que participe en actividades peligrosas.
Además, los riesgos asociados a la aplicación de este sistema robótico también abren otros peligros como el posible robo de información personal de los niños, incluidos sus nombres, género, edad e incluso ubicación geográfica.
Los expertos afirman que las fallas de seguridad en la aplicación para los dispositivos móviles de los padres podrían permitir a los atacantes controlar el robot de forma remota y obtener acceso no autorizado a la red. También podrían recuperar códigos OTP, permitir intentos de inicio de sesión fallidos ilimitados, vincular el robot de forma remota a sus propias cuentas y, por lo tanto, deshabilitar el control del dispositivo por parte del propietario.
"Al comprar juguetes inteligentes, es importante no solo considerar su valor de entretenimiento y educativo , sino también prestar atención a sus características de seguridad", enfatizó Nikolay Frolov, investigador senior de seguridad en Kaspersky ICS CERT.
También advirtió: «Los padres deben tener en cuenta que incluso los juguetes inteligentes más caros no son totalmente inmunes a las vulnerabilidades que los atacantes pueden explotar. Por lo tanto, es necesario revisar atentamente las reseñas de los juguetes, mantener siempre los dispositivos inteligentes actualizados a las últimas versiones y supervisar de cerca las actividades de juego de los niños».
[anuncio_2]
Fuente: https://nld.com.vn/nguy-hiem-kho-luong-tu-do-choi-thong-minh-tre-em-196240314161055442.htm






Kommentar (0)