На рынке появился новый детский робот-игрушка на базе Android, оснащенный камерой и микрофоном. Игрушка использует искусственный интеллект (ИИ) для распознавания и присвоения имен детям, автоматически регулирует свою реакцию в зависимости от настроения ребенка и со временем узнает его лучше.
Для полного использования возможностей этого робота родителям необходимо загрузить на свои мобильные устройства приложение для управления. Это приложение позволяет родителям отслеживать процесс обучения ребенка и даже совершать видеозвонки с ним через робота.
В процессе настройки родители получают инструкции по подключению робота к своему мобильному устройству через Wi-Fi, после чего они вводят в устройство имя и возраст ребенка.
В ходе настройки специалисты «Лаборатории Касперского» обнаружили тревожную проблему безопасности, заключающуюся в отсутствии аутентификации в «интерфейсе прикладного программирования», запрашивающем информацию о дочерних устройствах, несмотря на то, что это важная проверка для подтверждения того, кому разрешен доступ к сетевым ресурсам пользователя.
Уязвимости в системе безопасности смарт-устройств открывают возможности для киберпреступников. Фото: Касперский
Эта уязвимость позволяет хакерам получить контроль над системой робота и инициировать видеозвонок с ребенком, полностью обходя согласие, полученное из родительского аккаунта. Если ребенок примет звонок, злоумышленники могут свободно обмениваться с ним секретами, а затем манипулировать им, выманивать его из дома или склонять к совершению опасных действий.
Кроме того, риски, связанные с применением этой роботизированной системы, также создают другие опасности, такие как возможность кражи личной информации детей, включая имя, пол, возраст и даже географическое местоположение.
Эксперты утверждают, что проблемы с безопасностью в приложении на мобильных устройствах родителей могут позволить злоумышленникам удаленно управлять роботом и получить несанкционированный доступ к сети. Они также могут восстановить одноразовые пароли, настроить неограниченное количество неудачных попыток входа в систему, а хакеры могут удаленно связать робота со своей учетной записью, тем самым лишив владельца возможности управлять устройством.
«При покупке умных игрушек важно учитывать не только их развлекательную и образовательную ценность, но и обращать внимание на их безопасность и функции защиты», — подчеркнул Николай Фролов, старший научный сотрудник по вопросам безопасности в Kaspersky ICS CERT.
«Родителям следует помнить, что даже самые дорогие «умные» игрушки не полностью застрахованы от уязвимостей, которые могут использовать злоумышленники. Поэтому необходимо внимательно изучать отзывы об игрушках, всегда обновлять «умные» устройства до последних версий и тщательно следить за игровой деятельностью детей», — предупредил он.
Источник: https://nld.com.vn/nguy-hiem-kho-luong-tu-do-choi-thong-minh-tre-em-196240314161055442.htm










Комментарий (0)