На ринку з'явився новий дитячий робот-іграшка на базі Android, оснащений камерою та мікрофоном. Іграшка використовує штучний інтелект (ШІ) для розпізнавання та називання дітей, автоматично коригує свою реакцію залежно від настрою дитини та з часом починає пізнати її.
Щоб повною мірою скористатися можливостями цього робота, батькам потрібно завантажити додаток керування на свої мобільні пристрої. Цей додаток дозволяє батькам стежити за процесом навчання своєї дитини та навіть здійснювати відеодзвінки з нею через робота.
Під час налаштування батьки отримують інструкції щодо підключення робота до свого мобільного пристрою через Wi-Fi, а потім вони вводять на пристрій ім'я та вік дитини.
Під час налаштування експерти Kaspersky виявили тривожну проблему безпеки, коли «інтерфейс прикладного програмування», який запитує інформацію про дитину, не проходить автентифікацію, хоча це важлива перевірка для підтвердження того, хто має доступ до мережевих ресурсів користувача.
Вразливості безпеки на смарт-пристроях – це можливість для кіберзлочинців. Фото: Касперський
Ця вразливість дозволяє хакерам отримати контроль над робототехнічною системою та ініціювати відеодзвінок з дитиною в реальному часі, повністю минаючи згоду батьківського облікового запису. Якщо дитина приймає дзвінок, зловмисники можуть вільно обмінюватися з нею секретами, а потім маніпулювати, виманювати її з дому або направляти на небезпечні дії.
Крім того, ризики, пов'язані із застосуванням цієї робототехнічної системи, також створюють інші небезпеки, такі як можливість крадіжки особистої інформації дітей, включаючи ім'я, стать, вік і навіть географічне розташування.
Експерти стверджують, що проблеми безпеки в додатку на мобільних пристроях батьків можуть дозволити зловмисникам дистанційно керувати роботом та отримувати несанкціонований доступ до мережі. Вони також можуть відновлювати паролі OTP, налаштовувати необмежену кількість невдалих спроб входу, а хакери можуть віддалено прив’язати робота до свого облікового запису, тим самим позбавляючи власника контролю над пристроєм.
«Купуючи розумні іграшки, важливо враховувати не лише їхню розважальну та освітню цінність, але й звертати увагу на їхні функції безпеки», – наголосив Микола Фролов, старший дослідник безпеки Kaspersky ICS CERT.
«Батьки повинні знати, що навіть найдорожчі розумні іграшки не повністю застраховані від вразливостей, якими можуть скористатися зловмисники. Тому необхідно уважно переглядати відгуки про іграшки, завжди оновлювати розумні пристрої до останніх версій та уважно стежити за ігровою діяльністю дітей», – застеріг він.
Джерело: https://nld.com.vn/nguy-hiem-kho-luong-tu-do-choi-thong-minh-tre-em-196240314161055442.htm






Коментар (0)