Piyasada kamera ve mikrofonla donatılmış, Android işletim sistemli yeni bir çocuk oyuncak robotu bulunuyor. Oyuncak, çocukları tanımak ve isimlendirmek için yapay zeka (YZ) kullanıyor, tepkilerini çocuğun ruh haline göre otomatik olarak ayarlıyor ve zamanla çocuğu tanıyor.
Bu robotun özelliklerinden tam olarak yararlanmak için ebeveynlerin mobil cihazlarına bir kontrol uygulaması indirmeleri gerekiyor. Bu uygulama, ebeveynlerin çocuklarının öğrenme sürecini takip etmelerine ve hatta robot aracılığıyla çocuklarıyla görüntülü görüşme yapmalarına olanak tanıyor.
Kurulum sürecinde ebeveynler, robotu Wi-Fi aracılığıyla mobil cihazlarına bağlayarak yönlendiriliyor ve ardından cihaza çocuğun adını ve yaşını giriyorlar.
Kaspersky uzmanları, kurulum aşamasında, kullanıcının ağ kaynaklarına kimin erişebileceğini doğrulamak için önemli bir kontrol olmasına rağmen, çocuk bilgilerini isteyen "Uygulama Programlama Arayüzü"nün kimlik doğrulamasının eksik olması nedeniyle endişe verici bir güvenlik sorunu keşfetti.
Akıllı cihazlardaki güvenlik açıkları, siber suçlular için bir fırsattır. Fotoğraf: Kaspersky
Bu güvenlik açığı, bilgisayar korsanlarının robot sisteminin kontrolünü ele geçirmesine ve ebeveynin hesabından alınan onayı tamamen atlayarak çocukla canlı bir görüntülü görüşme başlatmasına olanak tanır. Çocuk aramayı kabul ederse, saldırganlar çocukla gizlice bilgi alışverişinde bulunabilir ve ardından çocuğu manipüle edebilir, evden çıkarabilir veya tehlikeli eylemler gerçekleştirmesi için yönlendirebilir.
Ayrıca bu robot sisteminin uygulanmasıyla ilişkili riskler, çocukların isim, cinsiyet, yaş ve hatta coğrafi konum gibi kişisel bilgilerinin çalınması olasılığı gibi başka tehlikeleri de beraberinde getiriyor.
Uzmanlar, ebeveynlerin mobil cihazlarındaki uygulamada bulunan güvenlik sorunlarının, saldırganların robotu uzaktan kontrol ederek ağa yetkisiz erişim elde etmesine olanak sağlayabileceğini söylüyor. Ayrıca, OTP şifrelerini ele geçirebilir, sınırsız sayıda başarısız giriş denemesi oluşturabilir ve bilgisayar korsanları robotu hesaplarına uzaktan bağlayarak sahibinin cihaz üzerindeki kontrolünü devre dışı bırakabilir.
Kaspersky ICS CERT Kıdemli Güvenlik Araştırmacısı Nikolay Frolov, "Akıllı oyuncak satın alırken, yalnızca eğlence ve eğitim değerini değil, aynı zamanda güvenlik ve emniyet özelliklerine de dikkat etmek önemlidir" dedi.
"Ebeveynler, en pahalı akıllı oyuncakların bile saldırganların istismar edebileceği güvenlik açıklarına karşı tamamen bağışık olmadığının bilincinde olmalı. Bu nedenle, oyuncak incelemelerini dikkatlice incelemek, akıllı cihazları her zaman en son sürümlere güncellemek ve çocukların oyun aktivitelerini yakından takip etmek gerekiyor," diye uyardı.
[reklam_2]
Kaynak: https://nld.com.vn/nguy-hiem-kho-luong-tu-do-choi-thong-minh-tre-em-196240314161055442.htm






Yorum (0)