Trang chủNewsThời sựLỗ hổng bảo mật trong đồ chơi thông minh gây nguy hại...

Lỗ hổng bảo mật trong đồ chơi thông minh gây nguy hại đến trẻ em


Các nhà nghiên cứu của Kaspersky đã phát hiện ra các lỗ hổng trong robot đồ chơi thông minh có thể biến trẻ em trở thành mục tiêu cho tội phạm mạng.

Lỗ hổng trong robot đồ chơi thông minh có thể biến trẻ em trở thành mục tiêu cho tội phạm mạng
Lỗ hổng trong robot đồ chơi thông minh có thể biến trẻ em trở thành mục tiêu cho tội phạm mạng

Lỗ hổng này cho phép tin tặc kiểm soát hệ thống robot để trò chuyện video với trẻ em mà không cần thông qua sự đồng ý của cha mẹ. Chưa dừng lại ở đó, các rủi ro liên quan đến ứng dụng của hệ thống robot này còn mở ra các mối nguy hiểm khác, như các thông tin cá nhân của trẻ gồm tên, giới tính, độ tuổi và thậm chí cả vị trí địa lý cũng có thể bị đánh cắp.

Đây là một loại robot đồ chơi trẻ em chạy bằng hệ điều hành Android trang bị camera và micro, tận dụng trí tuệ nhân tạo để nhận dạng, gọi tên trẻ em, tự động điều chỉnh phản hồi dựa trên tâm trạng của trẻ và sau một thời gian, robot sẽ làm quen với trẻ. Để khai thác hết các tính năng của robot, phụ huynh cần tải xuống ứng dụng điều khiển trên thiết bị di động. Ứng dụng này cho phép cha mẹ theo dõi quá trình học tập của trẻ và thậm chí thực hiện cuộc gọi video với trẻ thông qua robot.

anh-kaspersky-1-smart-toy-vulnerabilities-could-let-cybercriminals-video-chat-with-kids-6839.jpg

Cụ thể các chuyên gia Kaspersky đã phát hiện ra một vấn đề bảo mật đáng lo ngại: Giao diện Lập trình Ứng dụng (Application Programming Interface) yêu cầu thông tin trẻ lại thiếu tính năng xác thực, trong khi đây là bước kiểm tra quan trọng để xác nhận ai được phép truy cập vào nguồn mạng của người dùng. Điều này tiềm ẩn nguy cơ tội phạm mạng có thể can thiệp và đánh cắp nhiều loại dữ liệu, bao gồm tên, tuổi, giới tính, quốc gia cư trú và thậm chí cả địa chỉ IP của trẻ, bằng cách ngăn chặn và phân tích tần suất truy cập mạng. Lỗ hổng này cho phép kẻ gian kích hoạt cuộc gọi video trực tiếp với trẻ, hoàn toàn bỏ qua sự đồng ý từ tài khoản của cha mẹ. Nếu trẻ chấp nhận cuộc gọi, kẻ tấn công có thể trao đổi bí mật với trẻ mà không cần sự cho phép của cha mẹ. Trong trường hợp này, kẻ tấn công có thể thao túng, dụ dỗ trẻ ra khỏi nhà hoặc hướng dẫn trẻ em thực hiện các hành vi nguy hiểm.

Hơn nữa, các vấn đề bảo mật của ứng dụng trong thiết bị di động của cha mẹ có thể cho phép kẻ tấn công điều khiển robot từ xa và truy cập vào mạng trái phép. Thông qua sử dụng các phương pháp brute-force để khôi phục mật khẩu OTP, và tính năng không giới hạn số lần đăng nhập thất bại, kẻ tấn công có thể liên kết robot với tài khoản của riêng mình từ xa, từ đó vô hiệu hóa quyền kiểm soát thiết bị của chủ sở hữu.

Để đảm bảo an toàn cho các thiết bị thông minh, các chuyên gia của Kaspersky đã đưa ra những lời khuyên sau:

• Thường xuyên cập nhật thiết bị công nghệ: Cập nhật phần mềm được lập trình trên phần cứng của thiết bị điện tử (firmware) và phần mềm (software) cho tất cả các thiết bị được kết nối, bao gồm cả đồ chơi thông minh. Các bản cập nhật này thường chứa các bản vá bảo mật quan trọng để khắc phục các lỗ hổng.

• Nghiên cứu sản phẩm kỹ trước khi mua: Kiểm tra kỹ lưỡng về mức độ bảo mật và quyền riêng tư của nhà sản xuất trước khi mua đồ chơi thông minh hoặc bất kỳ thiết bị kết nối nào. Chọn thiết bị từ các thương hiệu uy tín, ưu tiên các thương hiệu chú trọng bảo mật và cung cấp các bản cập nhật thường xuyên.

• Thận trọng với việc trao quyền truy cập cho ứng dụng: Xem xét và giới hạn quyền truy cập của các ứng dụng di động cho các thiết bị thông minh. Chỉ cấp quyền truy cập cho các tính năng, dữ liệu và hạn chế cấp các đặc quyền không cần thiết.

• Tắt nguồn sản phẩm khi không sử dụng: Tắt nguồn đồ chơi thông minh khi không sử dụng để ngăn chặn việc rò rỉ dữ liệu. Nếu thiết bị có micrô, hãy cất giữ ở nơi khó tiếp cận, che hoặc hướng camera đi hướng khác khi không sử dụng.

• Sử dụng giải pháp bảo mật đáng tin cậy: Sử dụng giải pháp bảo mật tin cậy để giúp bảo vệ toàn bộ hệ sinh thái thiết bị thông minh của người dùng.

Ông Nikolay Frolov, nhà nghiên cứu bảo mật cấp cao của Kaspersky ICS CERT nhận xét: “Khi mua đồ chơi thông minh, điều quan trọng không chỉ là tính giải trí và giáo dục của chúng mà ta còn nên để tâm đến cả các tính năng an toàn và bảo mật. Do đó, cha mẹ phải xem kỹ những đánh giá về đồ chơi, luôn cập nhật phiên bản mới nhất cho các thiết bị thông minh và giám sát chặt chẽ các hoạt động vui chơi của trẻ”.

BÌNH LÂM





Nguồn

Cùng chủ đề

Bước tiến mới trong hành trình nâng cao tiêu chuẩn bảo mật thẻ

Ngày 12/03/2024, tại Hà Nội, BIDV công bố đạt chứng chỉ PCI DSS (Payment Card Industry Data Security Standard) - một trong những tiêu chuẩn bảo mật thanh toán quốc tế uy tín nhất trên thị trường hiện nay. Sự kiện đánh dấu bước tiến lớn của BIDV trong việc tuân thủ tiêu chuẩn quốc tế, củng cố uy tín và công nghệ của BIDV. Đây cũng chính là một phần định hướng "Vững vàng vị thế - Kiến tạo...

Phát hiện lỗ hổng bảo mật trong đồ chơi cho trẻ em

Lỗ hổng này cho phép tin tặc kiểm soát hệ thống robot để trò chuyện qua video với trẻ em mà không cần có sự đồng ý của cha mẹ. Đi kèm với đó, ứng dụng của hệ thống robot còn mở ra các mối nguy hiểm khác, như lộ, lọt thông tin cá nhân của trẻ gồm tên, giới tính, độ tuổi và thậm chí cả vị trí địa lý cũng có thể bị đánh cắp. Đây là...

Nổi bật

Mới nhất

Cùng tác giả

Người phụ nữ “nổ” làm thủ tục đi du học rồi chiếm đoạt hơn 8 tỷ đồng

Nguyễn Phương Thanh “nổ” là có mối quan hệ tại Tổng lãnh sự quán Mỹ, có khả năng giúp cho ông G. được duyệt thủ tục đi du học. Tin tưởng, ông G. đã đưa cho Thanh gần 4,6 tỷ đồng và 153.000 USD. Đồng thời, Thanh hứa giúp và yêu cầu ông G. nhiều lần đưa tiền cho Thanh để lo thủ tục. Ông G. tin tưởng vào lời của...

Hàn Quốc: Giới giáo sư y khoa sẵn sàng từ chức hàng loạt

Ngày 24-3, các quan chức Hàn Quốc cho biết, cuộc đối đầu kéo dài hàng tháng giữa chính phủ và các bác sĩ được cho là sẽ trở nên tồi tệ hơn khi các giáo sư trường y từ chức hàng loạt. Theo Hội đồng giáo sư trường y quốc gia Hàn Quốc, các giáo sư của các trường y trên toàn quốc sẽ bắt đầu nộp đơn từ chức vào ngày 25-3 và sẽ giảm...

Tổng thống Nga tuyên bố 24-3 là ngày quốc tang

Ngày 23-3, phát biểu trên truyền hình quốc gia sau vụ tấn công tại nhà hát Crocus City Hall ở thủ đô Moskva, Tổng thống Nga Vladimir Putin thông báo ngày 24-3 sẽ là ngày quốc tang, tưởng niệm các nạn nhân trong vụ khủng bố đẫm máu này. Theo hãng tin TASS của Nga, báo cáo cập nhật mới của Ủy ban Điều tra LB Nga cho biết số nạn...

Bài đọc nhiều

Thủ tướng Phạm Minh Chính khảo sát các công trình, dự án tại tỉnh Tiền Giang

* Đê kè biển Gò Công, tỉnh Tiền Giang có tổng chiều dài 15,8km; có nhiệm vụ đảm bảo an toàn tính mạng, tài sản của Nhà nước và khoảng 600 ngàn hộ dân, bảo vệ gần 54 ngàn ha đất tự nhiên trong đó có khoảng 43 ngàn ha đất canh tác của huyện, thị xã ven biển của tỉnh gồm: Gò Công Đông, Gò Công Tây, thị xã Gò Công và một phần huyện Chợ Gạo....

Việt Nam là quốc gia cởi mở về thể chế số

Theo Bộ trưởng Nguyễn Mạnh Hùng, Việt Nam là quốc gia cởi mở trong xây dựng thể chế, lắng nghe ý kiến doanh nghiệp, nhất là doanh nghiệp nước ngoài. Chiều 21/3, tại trụ sở Bộ TT&TT, Bộ trưởng Nguyễn Mạnh Hùng đã có buổi tiếp đoàn Hội đồng kinh doanh Hoa Kỳ - ASEAN (USABC). Đây là khối các doanh nghiệp có nhiều ý kiến đóng góp nhất với Bộ TT&TT về các vấn đề xây dựng thể chế,...

Tấn công khủng bố tại Nga: đã có hơn 60 người thiệt mạng

NDO - Ngày 22/3, truyền thông Nga dẫn số liệu ban đầu của Trung tâm quan hệ công chúng thuộc Cơ quan an ninh liên bang Nga (FSB) cho biết, hơn 60 người thiệt mạng và hơn 100 người bị thương trong vụ tấn công khủng bố tại phòng hòa nhạc "Crocus City Hall" ở Krasnogorsk, ngoại ô Moskva. Hiện trường vụ nổ súng ở ngoại ô Moskva. (Ảnh: RIA Novosti) Theo các nguồn tin trên truyền thông Nga, vụ tấn công khủng...

Trường Cao đẳng Phát thanh- Truyền hình 2 ra mắt chương trình đào tạo mới

Việc đưa vào giảng dạy chương trình đào tạo mới tại Khoa Báo chí và Truyền thông với 4 chuyên ngành Báo chí, Truyền thông đa phương tiện, Quay phim, Thiết kế đồ họa với thời gian đào tạo 2.5 năm (so với 2 năm ở chương trình trước) xuất...

Chó thả rông rượt vận động viên tập luyện tại giải Vô địch Quốc gia marathon

Những ngày qua, nhiều đoàn, vận động viên chuyên nghiệp trên khắp cả nước đã quy tụ về Phú Yên để tập luyện, chuẩn bị cho giải chạy.Nhiều vận động viên đánh giá, Phú Yên có cung đường chạy rộng thênh thang, cảnh quan hùng vỹ và khí hậu khí mát mẻ. Tuy nhiên, trong quá trình tập luyện, các đoàn và vận động viên gặp nhiều tình huống “dở khóc dở cười” với chó, mèo thả rông.Chó...

Cùng chuyên mục

Tàu hàng đâm vào đá, 9 thuyền viên nguy cấp trên biển Cù Lao Chàm

Thông tin với VietNamNet, tối nay (24/3), Trung tâm phối hợp tìm kiếm cứu nạn Hàng hải Việt Nam cho biết: Đơn vị vừa tổ chức cứu hộ thành công 9 thuyền viên của tàu chở xi măng bị nạn trên vùng biển Cù Lao Chàm. XEM CLIP: Theo đó, vào hồi 5h15 hôm nay, tàu Giang Anh 18 do ông Hoàng Mạnh Tiến làm thuyền trưởng cùng 8 thuyền viên, có hành trình từ Hải Phòng đi Chu Lai,...

Phát hành bộ tranh cổ động kỷ niệm 70 năm Chiến thắng Điện Biên Phủ

Phát hành bộ tranh cổ động tuyên truyền kỷ niệm 70 năm Chiến thắng Điện Biên Phủ. Ảnh: Bộ VHTT&DL. Bộ tranh gồm 70 tranh được Hội đồng nghệ thuật chấm chọn hơn 500 tác phẩm của gần 300 tác giả trên khắp cả nước tham gia cuộc thi sáng tác từ ngày 26/10/2023. Bộ tranh cổ động được phát hành nhằm tuyên truyền tầm vóc vĩ đại và ý nghĩa lớn lao của chiến thắng Điện Biên Phủ...

Phát triển Tiền Giang với “1 trọng tâm, 2 tăng cường, 3 đẩy mạnh”

Sáng 24/3, Thủ tướng Chính phủ Phạm Minh Chính dự và phát biểu tại Hội nghị công bố Quy hoạch tỉnh Tiền Giang thời kỳ 2021-2030, tầm nhìn đến năm 2050 và xúc tiến đầu tư tỉnh. Thủ tướng đề nghị Tiền Giang nỗ lực phát triển trở thành tỉnh công nghiệp, dịch vụ; là một cực tăng trưởng của vùng Đồng bằng sông Cửu Long, người dân ngày càng có cuộc sống ấm no, văn minh, hạnh phúc. Cùng...

Ukraine tuyên bố đã tấn công hai tàu đổ bộ của Nga

Tờ báo này trích thông báo từ Bộ Tổng tham mưu quân đội Ukraine cho biết: “Lực lượng phòng thủ Ukraine đã tấn công thành công các tàu đổ bộ lớn Azov và Yamal, một trung tâm liên lạc và một số cơ sở hạ tầng của Hạm đội Biển...

Mới nhất

Ấn tượng Đoàn Việt Nam tại Liên hoan Thanh niên Thế giới 2024

NDO - “Việt Nam, Hồ Chí Minh! Việt Nam, Hồ Chí Minh!”. Vẫy tay chào Đoàn Việt Nam, người xem đứng hai bên đường hát theo ca khúc ca ngợi đất nước, con người và vị lãnh tụ kính yêu của dân tộc Việt Nam. Áo xanh Đoàn Thanh niên Cộng sản Hồ Chí Minh tạo nên...

Mở ra cơ hội phát triển cho du lịch Hà Nội

Việc khai thác lợi thế sẵn có về vị trí, địa hình, hạ tầng, dịch vụ sẽ mở ra những cơ hội lớn để thúc đẩy phát triển du lịch thể thao, thu hút ngày càng nhiều hơn du khách đến Hà Nội.

Tàu hàng đâm vào đá, 9 thuyền viên nguy cấp trên biển Cù Lao Chàm

Thông tin với VietNamNet, tối nay (24/3), Trung tâm phối hợp tìm kiếm cứu nạn Hàng hải Việt Nam cho biết: Đơn vị vừa tổ chức cứu hộ thành công 9 thuyền viên của tàu chở xi măng bị nạn trên vùng biển Cù Lao Chàm. XEM CLIP: Theo đó, vào hồi 5h15 hôm nay, tàu Giang Anh 18 do...

Lễ hội Nghinh Ông Sông Đốc 2024

Từ ngày 23-25/3 (ngày 14-16/2 âm lịch), tại thị trấn Sống Đốc, huyện Trần Văn Thời, tỉnh Cà Mau diễn ra Lễ hội Nghinh Ông, trong đó phần lễ chính...

Mới nhất