Er is een nieuwe Android-gestuurde kinderspeelgoedrobot op de markt, uitgerust met een camera en microfoon. Het speelgoed maakt gebruik van kunstmatige intelligentie (AI) om kinderen te herkennen en een naam te geven, past zijn reactie automatisch aan op basis van de stemming van het kind en leert het kind na verloop van tijd kennen.
Om de mogelijkheden van deze robot optimaal te benutten, moeten ouders een besturingsapplicatie downloaden op hun mobiele apparaat. Met deze applicatie kunnen ouders het leerproces van hun kind volgen en zelfs videogesprekken met hun kind voeren via de robot.
Tijdens het installatieproces worden ouders begeleid bij het verbinden van de robot met hun mobiele apparaat via Wi-Fi. Vervolgens geven ze de naam en leeftijd van hun kind door aan het apparaat.
Tijdens de installatiefase ontdekten experts van Kaspersky een zorgwekkend beveiligingsprobleem: de 'Application Programming Interface' die om informatie over kinderen vraagt, beschikt niet over authenticatie, terwijl dit wel een belangrijke controle is om te bepalen wie toegang mag krijgen tot de netwerkbronnen van de gebruiker.
Beveiligingsproblemen op slimme apparaten vormen een kans voor cybercriminelen. Foto: Kaspersky
Deze kwetsbaarheid stelt hackers in staat de controle over het robotsysteem over te nemen en een live videogesprek met het kind te starten, waarbij ze de toestemming van het ouderlijk account volledig omzeilen. Als het kind het gesprek aanneemt, kunnen de criminelen vrijelijk geheimen met het kind uitwisselen en het vervolgens manipuleren, het kind uit huis lokken of het kind tot gevaarlijke handelingen aanzetten.
Daarnaast brengen de risico's die gepaard gaan met de toepassing van dit robotsysteem ook andere gevaren met zich mee, zoals de mogelijkheid dat persoonlijke gegevens van kinderen worden gestolen, waaronder naam, geslacht, leeftijd en zelfs geografische locatie.
Experts zeggen dat beveiligingsproblemen in de app op de mobiele apparaten van ouders aanvallers in staat zouden kunnen stellen de robot op afstand te besturen en ongeautoriseerde toegang tot het netwerk te verkrijgen. Ze zouden ook eenmalige wachtwoorden kunnen achterhalen, een onbeperkt aantal mislukte inlogpogingen kunnen instellen en hackers zouden de robot op afstand aan hun account kunnen koppelen, waardoor de eigenaar de controle over het apparaat verliest.
"Bij de aankoop van slim speelgoed is het belangrijk om niet alleen rekening te houden met de entertainment- en educatieve waarde, maar ook met de veiligheids- en beveiligingsfuncties", benadrukte Nikolay Frolov, senior beveiligingsonderzoeker bij Kaspersky ICS CERT.
Ouders moeten zich ervan bewust zijn dat zelfs het duurste slimme speelgoed niet volledig immuun is voor kwetsbaarheden die aanvallers kunnen misbruiken. Daarom is het noodzakelijk om speelgoedrecensies zorgvuldig te lezen, slimme apparaten altijd bij te werken naar de nieuwste versies en de speelactiviteiten van kinderen nauwlettend in de gaten te houden", waarschuwde hij.
Bron: https://nld.com.vn/nguy-hiem-kho-luong-tu-do-choi-thong-minh-tre-em-196240314161055442.htm






Reactie (0)