Pe piață există un nou robot de jucărie pentru copii, cu sistem de operare Android, echipat cu cameră și microfon. Jucăria folosește inteligența artificială (IA) pentru a recunoaște și a denumi copiii, își ajustează automat răspunsul în funcție de starea de spirit a copilului și, în timp, ajunge să-l cunoască.
Pentru a exploata pe deplin caracteristicile acestui robot, părinții trebuie să descarce o aplicație de control pe dispozitivele lor mobile. Această aplicație le permite părinților să monitorizeze procesul de învățare al copilului lor și chiar să efectueze apeluri video cu acesta prin intermediul robotului.
În timpul procesului de configurare, părinții sunt ghidați prin conectarea robotului la dispozitivul lor mobil prin Wi-Fi, apoi furnizează dispozitivului numele și vârsta copilului.
În faza de configurare, experții Kaspersky au descoperit o problemă de securitate îngrijorătoare atunci când „Interfața de programare a aplicațiilor” care solicită informații despre copii nu se autentifică, chiar dacă aceasta este o verificare importantă pentru a confirma cine are permisiunea de a accesa resursele de rețea ale utilizatorului.
Vulnerabilitățile de securitate de pe dispozitivele inteligente reprezintă o oportunitate pentru infractorii cibernetici. Foto: Kaspersky
Această vulnerabilitate permite hackerilor să preia controlul asupra sistemului robotic și pot iniția un apel video live cu copilul, ocolind complet consimțământul din contul părintelui. Dacă copilul acceptă apelul, răufăcătorii pot schimba liber secrete cu el și apoi îl pot manipula, ademeni afară din casă sau îl pot ghida să efectueze acțiuni periculoase.
În plus, riscurile asociate cu aplicarea acestui sistem robotic deschid și alte pericole, cum ar fi posibilitatea furtului informațiilor personale ale copiilor, inclusiv numele, sexul, vârsta și chiar locația geografică.
Experții spun că problemele de securitate din aplicația de pe dispozitivele mobile ale părinților ar putea permite atacatorilor să controleze robotul de la distanță și să obțină acces neautorizat la rețea. De asemenea, ar putea recupera parolele OTP, ar putea configura un număr nelimitat de încercări de conectare eșuate, iar hackerii ar putea conecta robotul de la distanță la contul lor, dezactivând astfel controlul proprietarului asupra dispozitivului.
„Atunci când cumperi jucării inteligente, este important nu doar să iei în considerare valoarea lor distractivă și educațională , ci și să acorzi atenție caracteristicilor lor de siguranță și securitate”, a subliniat Nikolay Frolov, cercetător senior în securitate la Kaspersky ICS CERT.
„Părinții ar trebui să fie conștienți că nici cele mai scumpe jucării inteligente nu sunt complet imune la vulnerabilitățile pe care atacatorii le pot exploata. Prin urmare, este necesar să se examineze cu atenție recenziile jucăriilor, să se actualizeze întotdeauna dispozitivele inteligente la cele mai recente versiuni și să se monitorizeze îndeaproape activitățile de joacă ale copiilor”, a avertizat el.
Sursă: https://nld.com.vn/nguy-hiem-kho-luong-tu-do-choi-thong-minh-tre-em-196240314161055442.htm






Comentariu (0)