Megjelent egy új, Android rendszerű, kamerával és mikrofonnal felszerelt gyermekjáték-robot. A játék mesterséges intelligenciát (MI) használ a gyerekek felismerésére és elnevezésére, automatikusan a gyermek hangulatához igazítja a válaszát, és idővel megismeri a gyermeket.
A robot funkcióinak teljes kihasználásához a szülőknek le kell tölteniük egy vezérlőalkalmazást mobileszközeikre. Ez az alkalmazás lehetővé teszi a szülők számára, hogy figyelemmel kísérjék gyermekük tanulási folyamatát, sőt, videohívásokat is kezdeményezzenek gyermekükkel a roboton keresztül.
A beállítási folyamat során a szülők végigvezetik őket a robot Wi-Fi-n keresztüli mobileszközükhöz való csatlakoztatásán, majd megadják gyermekük nevét és életkorát az eszközön.
A telepítési fázisban a Kaspersky szakértői egy aggasztó biztonsági problémát fedeztek fel, amikor a gyermek adatait kérő „alkalmazásprogramozási felület” hitelesítés nélkül maradt, pedig ez egy fontos ellenőrzés annak megerősítésére, hogy ki férhet hozzá a felhasználó hálózati erőforrásaihoz.
Az okoseszközök biztonsági réseinek lehetőségei lehetőséget jelentenek a kiberbűnözők számára. Fotó: Kaspersky
Ez a sebezhetőség lehetővé teszi a hackerek számára, hogy átvegyék az irányítást a robotrendszer felett, és élő videohívást kezdeményezzenek a gyermekkel, teljesen megkerülve a szülői fiók hozzájárulását. Ha a gyermek elfogadja a hívást, a rosszfiúk szabadon titkokat cserélhetnek vele, majd manipulálhatják, kicsalogathatják a házból, vagy veszélyes cselekedetekre vezethetik.
Ezenkívül a robotrendszer alkalmazásával járó kockázatok további veszélyeket is felvetnek, például a gyermekek személyes adatainak ellopásának lehetőségét, beleértve a nevet, a nemet, az életkort és akár a földrajzi helyet is.
A szakértők szerint a szülők mobileszközein található alkalmazás biztonsági hibái lehetővé tehetik a támadók számára, hogy távolról irányítsák a robotot, és jogosulatlan hozzáférést szerezzenek a hálózathoz. Emellett visszaszerezhetik az OTP jelszavakat, korlátlan számú sikertelen bejelentkezési kísérletet állíthatnak be, és a hackerek távolról összekapcsolhatják a robotot a fiókjukkal, ezáltal letiltva a tulajdonost az eszköz feletti irányításról.
„Okosjátékok vásárlásakor nemcsak a szórakoztató és oktatási értéküket kell figyelembe venni, hanem a biztonsági és védelmi funkcióikat is” – hangsúlyozta Nyikolaj Frolov, a Kaspersky ICS CERT vezető biztonsági kutatója.
„A szülőknek tisztában kell lenniük azzal, hogy még a legdrágább okosjátékok sem teljesen immunisak a támadók által kihasználható sebezhetőségekkel szemben. Ezért gondosan át kell olvasni a játékokkal kapcsolatos véleményeket, mindig frissíteni kell az okoseszközöket a legújabb verziókra, és szorosan figyelemmel kell kísérni a gyermekek játéktevékenységeit” – figyelmeztetett.
[hirdetés_2]
Forrás: https://nld.com.vn/nguy-hiem-kho-luong-tu-do-choi-thong-minh-tre-em-196240314161055442.htm
Hozzászólás (0)