Piyasada, kamera ve mikrofonla donatılmış, Android işletim sistemli yeni bir çocuk oyuncak robotu bulunuyor. Oyuncak, yapay zekâ (YZ) kullanarak çocukları tanıyor ve isimlendiriyor, çocuğun ruh haline göre tepkisini otomatik olarak ayarlıyor ve zamanla çocuğu tanıyor.
Bu robotun özelliklerinden tam olarak yararlanmak için ebeveynlerin mobil cihazlarına bir kontrol uygulaması indirmeleri gerekiyor. Bu uygulama, ebeveynlerin çocuklarının öğrenme sürecini izlemelerine ve hatta robot aracılığıyla çocuklarıyla görüntülü görüşme yapmalarına olanak tanıyor.
Kurulum sürecinde, ebeveynlere robotun Wi-Fi üzerinden mobil cihazlarına nasıl bağlanacağı konusunda rehberlik edilir ve ardından çocuğun adını ve yaşını cihaza girerler.
Kurulum aşamasında Kaspersky uzmanları, çocuk bilgilerini talep eden "Uygulama Programlama Arayüzü"nde kimlik doğrulama eksikliği olduğunu tespit ederek endişe verici bir güvenlik açığı keşfetti. Oysa bu, kullanıcının ağ kaynaklarına kimin erişmesine izin verildiğini doğrulamak için önemli bir kontrol mekanizmasıdır.
Akıllı cihazlardaki güvenlik açıkları siber suçlular için bir fırsat yaratıyor. Fotoğraf: Kaspersky
Bu güvenlik açığı, bilgisayar korsanlarının robot sisteminin kontrolünü ele geçirmesine ve ebeveynin onayını tamamen atlayarak çocukla canlı görüntülü görüşme başlatmasına olanak tanır. Çocuk görüşmeyi kabul ederse, kötü niyetli kişiler çocukla serbestçe gizli bilgiler paylaşabilir ve ardından çocuğu manipüle edebilir, evden dışarı çıkarabilir veya tehlikeli eylemler gerçekleştirmesi için yönlendirebilir.
Ayrıca, bu robot sisteminin uygulanmasıyla ilişkili riskler, çocukların adı, cinsiyeti, yaşı ve hatta coğrafi konumu gibi kişisel bilgilerinin çalınması olasılığı gibi başka tehlikeleri de beraberinde getiriyor.
Uzmanlar, ebeveynlerin mobil cihazlarındaki uygulamada bulunan güvenlik sorunlarının, saldırganların robotu uzaktan kontrol etmelerine ve ağa yetkisiz erişim sağlamalarına olanak tanıyabileceğini söylüyor. Ayrıca, tek kullanımlık şifreleri (OTP) ele geçirebilir, sınırsız sayıda başarısız giriş denemesi ayarlayabilir ve bilgisayar korsanları robotu uzaktan kendi hesaplarına bağlayarak sahibinin cihaz üzerindeki kontrolünü devre dışı bırakabilirler.
Kaspersky ICS CERT'te kıdemli güvenlik araştırmacısı Nikolay Frolov, "Akıllı oyuncaklar satın alırken, yalnızca eğlence ve eğitim değerlerini değil, aynı zamanda güvenlik özelliklerini de göz önünde bulundurmak önemlidir" diye vurguladı.
"Ebeveynler, en pahalı akıllı oyuncakların bile saldırganların istismar edebileceği güvenlik açıklarına karşı tamamen bağışık olmadığını bilmelidir. Bu nedenle, oyuncak yorumlarını dikkatlice incelemek, akıllı cihazları her zaman en son sürümlere güncellemek ve çocukların oyun aktivitelerini yakından takip etmek gereklidir," diye uyardı.
[reklam_2]
Kaynak: https://nld.com.vn/nguy-hiem-kho-luong-tu-do-choi-thong-minh-tre-em-196240314161055442.htm










Yorum (0)