Det finns en ny Android-driven leksaksrobot för barn på marknaden utrustad med kamera och mikrofon. Leksaken använder artificiell intelligens (AI) för att känna igen och namnge barn, justerar automatiskt sitt svar baserat på barnets humör och lär sig med tiden känna barnet.
För att fullt ut kunna utnyttja robotens funktioner behöver föräldrar ladda ner en kontrollapplikation till sina mobila enheter. Denna applikation låter föräldrar övervaka sitt barns inlärningsprocess och till och med ringa videosamtal med sitt barn via roboten.
Under installationsprocessen guidas föräldrarna genom att ansluta roboten till sin mobila enhet via Wi-Fi, och sedan anger de barnets namn och ålder till enheten.
Under installationsfasen upptäckte Kasperskys experter ett oroande säkerhetsproblem när "Application Programming Interface" som begär information om barn saknar autentisering, trots att detta är en viktig kontroll för att bekräfta vem som har åtkomst till användarens nätverksresurser.
Säkerhetsproblem på smarta enheter är en möjlighet för cyberbrottslingar. Foto: Kaspersky
Denna sårbarhet gör det möjligt för hackare att ta kontroll över robotsystemet och kan initiera ett livevideosamtal med barnet, och helt kringgå samtycket från förälderns konto. Om barnet accepterar samtalet kan skurkarna fritt utbyta hemligheter med barnet och sedan manipulera, locka ut barnet ur huset eller vägleda barnet att utföra farliga handlingar.
Dessutom öppnar riskerna med tillämpningen av detta robotsystem även upp för andra faror, såsom möjligheten att barns personliga information stjäls, inklusive namn, kön, ålder och till och med geografisk plats.
Experter säger att säkerhetsproblem i appen på föräldrars mobila enheter kan göra det möjligt för angripare att fjärrstyra roboten och få obehörig åtkomst till nätverket. De kan också återställa lösenord med engångskod, skapa obegränsade misslyckade inloggningsförsök och hackare kan fjärrlänka roboten till sitt konto och därmed inaktivera ägarens kontroll över enheten.
”När man köper smarta leksaker är det viktigt att inte bara ta hänsyn till deras underhållnings- och utbildningsvärde , utan också att vara uppmärksam på deras säkerhetsfunktioner”, betonade Nikolay Frolov, senior säkerhetsforskare på Kaspersky ICS CERT.
"Föräldrar bör vara medvetna om att inte ens de dyraste smarta leksakerna är helt immuna mot sårbarheter som angripare kan utnyttja. Därför är det nödvändigt att noggrant granska leksaksrecensioner, alltid uppdatera smarta enheter till de senaste versionerna och noggrant övervaka barns lekaktiviteter", varnade han.
[annons_2]
Källa: https://nld.com.vn/nguy-hiem-kho-luong-tu-do-choi-thong-minh-tre-em-196240314161055442.htm






Kommentar (0)