Vietnam.vn - Nền tảng quảng bá Việt Nam

Odkryto luki w zabezpieczeniach inteligentnych zabawek dla dzieci

Báo Thanh niênBáo Thanh niên14/03/2024

[reklama_1]

Ta luka pozwala hakerom kontrolować system robota i prowadzić wideorozmowy z dziećmi bez zgody rodziców. Co więcej, ryzyko związane z zastosowaniem tego systemu robota stwarza również inne zagrożenia, takie jak kradzież danych osobowych dzieci, takich jak imię, płeć, wiek, a nawet lokalizacja geograficzna.

Phát hiện lỗ hổng bảo mật trong đồ chơi thông minh của trẻ nhỏ- Ảnh 1.

Inteligentne zabawki mogą stać się celem ataków hakerskich

To zabawkowy robot dla dzieci z systemem Android, wyposażony w kamerę i mikrofon. Wykorzystuje on sztuczną inteligencję do rozpoznawania i nadawania imion dzieciom, automatycznie dostosowuje reakcje do ich nastroju, a z czasem robot będzie je poznawał. Aby w pełni wykorzystać możliwości robota, rodzice muszą pobrać aplikację sterującą na swoje urządzenia mobilne. Aplikacja ta pozwala rodzicom monitorować proces uczenia się dziecka, a nawet prowadzić z nim wideorozmowy za pośrednictwem robota.

Podczas fazy konfiguracji rodzice są instruowani, aby połączyć robota ze swoim urządzeniem mobilnym przez Wi-Fi, a następnie podać mu imię i wiek dziecka. Eksperci z Kaspersky odkryli jednak niepokojący problem z bezpieczeństwem: interfejs API (Application Programming Interface), który żąda informacji o dziecku, nie posiada funkcji uwierzytelniania, podczas gdy jest to ważny element weryfikacji uprawnień dostępu do zasobów sieciowych użytkownika.

Stwarza to ryzyko, że cyberprzestępcy mogą przechwycić i ukraść szeroką gamę danych, w tym imiona dzieci, ich wiek, płeć, kraj zamieszkania, a nawet adresy IP, poprzez przechwytywanie i analizę częstotliwości dostępu do sieci.

Ta luka w zabezpieczeniach umożliwia atakującemu zainicjowanie połączenia wideo na żywo z dzieckiem, całkowicie omijając zgodę rodzica. Jeśli dziecko zaakceptuje połączenie, atakujący może potajemnie wymieniać się informacjami z dzieckiem bez zgody rodzica. W takim przypadku atakujący może manipulować dzieckiem, wywabiać je z domu lub nakłaniać do wykonywania niebezpiecznych czynności.

Co więcej, problemy z bezpieczeństwem aplikacji na urządzeniu mobilnym rodzica mogą umożliwić atakującemu zdalne sterowanie robotem i uzyskanie nieautoryzowanego dostępu do sieci. Wykorzystując metody brute force do odzyskania hasła jednorazowego (OTP) oraz funkcję nieograniczonej liczby nieudanych prób logowania, atakujący może zdalnie połączyć robota ze swoim kontem, uniemożliwiając właścicielowi kontrolę nad urządzeniem.

Nikołaj Frołow, starszy badacz ds. bezpieczeństwa w Kaspersky ICS CERT, skomentował: „Kupując inteligentne zabawki, należy wziąć pod uwagę nie tylko ich wartość rozrywkową i edukacyjną , ale także bezpieczeństwo i funkcje zabezpieczeń. Chociaż panuje powszechne przekonanie, że wyższa cena oznacza lepsze bezpieczeństwo, należy pamiętać, że nawet najdroższe inteligentne zabawki nie są całkowicie odporne na luki w zabezpieczeniach, które mogą wykorzystać atakujący. Dlatego rodzice powinni uważnie czytać recenzje zabawek, zawsze aktualizować urządzenia inteligentne do najnowszych wersji i uważnie monitorować zabawę swoich dzieci”.



Link źródłowy

Komentarz (0)

No data
No data

W tym samym temacie

W tej samej kategorii

Odwiedź U Minh Ha i poznaj zieloną turystykę w Muoi Ngot i Song Trem
Reprezentacja Wietnamu awansowała do rankingu FIFA po zwycięstwie nad Nepalem, Indonezja jest w niebezpieczeństwie
71 lat po wyzwoleniu Hanoi zachowuje piękno swojego dziedzictwa w nowoczesnym stylu
71. rocznica Dnia Wyzwolenia Stolicy – ​​rozbudzanie ducha, by Hanoi śmiało wkroczyło w nową erę

Od tego samego autora

Dziedzictwo

Postać

Biznes

No videos available

Aktualne wydarzenia

System polityczny

Lokalny

Produkt