Un nouveau robot jouet pour enfants, fonctionnant sous Android et équipé d'une caméra et d'un microphone, est désormais disponible. Ce jouet utilise l'intelligence artificielle (IA) pour reconnaître et nommer les enfants, adapter automatiquement son comportement à leur humeur et, au fil du temps, apprendre à les connaître.
Pour exploiter pleinement les fonctionnalités de ce robot, les parents doivent télécharger une application de contrôle sur leur appareil mobile. Cette application leur permet de suivre le parcours d'apprentissage de leur enfant et même de passer des appels vidéo avec lui via le robot.
Lors de la configuration, les parents sont guidés pour connecter le robot à leur appareil mobile via Wi-Fi, puis ils indiquent le nom et l'âge de l'enfant à l'appareil.
Lors de la phase de configuration, les experts de Kaspersky ont découvert un problème de sécurité inquiétant : l’« interface de programmation d’application » qui demande des informations sur les enfants ne dispose pas d’authentification, alors même qu’il s’agit d’un contrôle important pour confirmer qui est autorisé à accéder aux ressources réseau de l’utilisateur.
Les failles de sécurité des appareils intelligents représentent une opportunité pour les cybercriminels. Photo : Kaspersky
Cette faille de sécurité permet à des pirates de prendre le contrôle du système robotique et d'initier un appel vidéo en direct avec l'enfant, sans aucune autorisation parentale. Si l'enfant accepte l'appel, les personnes mal intentionnées peuvent librement échanger des informations confidentielles avec lui, puis le manipuler, l'attirer hors de la maison ou l'inciter à commettre des actes dangereux.
De plus, les risques associés à l'utilisation de ce système robotisé font également naître d'autres dangers, tels que la possibilité de vol d'informations personnelles concernant des enfants, notamment leur nom, leur sexe, leur âge et même leur localisation géographique.
Des experts affirment que des failles de sécurité dans l'application installée sur les appareils mobiles des parents pourraient permettre à des pirates de contrôler le robot à distance et d'accéder au réseau sans autorisation. Ils pourraient également récupérer les mots de passe à usage unique, programmer un nombre illimité de tentatives de connexion infructueuses et lier le robot à leur compte, empêchant ainsi son propriétaire de le contrôler.
« Lors de l’achat de jouets intelligents, il est important de prendre en compte non seulement leur valeur ludique et éducative , mais aussi leurs caractéristiques de sûreté et de sécurité », a souligné Nikolay Frolov, chercheur principal en sécurité chez Kaspersky ICS CERT.
« Les parents doivent savoir que même les jouets connectés les plus chers ne sont pas totalement à l'abri des failles de sécurité exploitables par les pirates. Il est donc nécessaire d'examiner attentivement les avis sur les jouets, de toujours mettre à jour les appareils connectés avec les dernières versions et de surveiller de près les activités ludiques des enfants », a-t-il averti.
Source : https://nld.com.vn/nguy-hiem-kho-luong-tu-do-choi-thong-minh-tre-em-196240314161055442.htm










Comment (0)