Caută pe site
Publică anunț în ziar
curierul-national-logo Logo-Curierul-National-Blck
Publică anunț în ziar
  • Actualitate
  • Economie
    • Agricultură
    • Asigurări
    • Auto
    • Companii
    • Construcții
    • Energie
    • Finanțe și Bănci
    • Fiscalitate
    • HR
    • Imobiliare
    • IT
    • Retail
    • Transporturi
    • Turism
  • Extern
  • Politic
  • Cultură și Educație
  • Sport
  • Opinii
Reading: Vulnerabilitățile jucăriilor inteligente ar putea permite infractorilor cibernetici să converseze video cu copiii
Distribuie
Curierul NationalCurierul National
Search
  • Actualitate
  • Economie
  • Extern
  • Opinii
  • Politic
  • Sport
  • Salvate
  • PUBLICAȚIA
    • Despre noi / Contact
    • Publicitate
    • Fonduri Europene
    • Redacția
Have an existing account? Sign In
Follow
IT

Vulnerabilitățile jucăriilor inteligente ar putea permite infractorilor cibernetici să converseze video cu copiii

Curierul Național
Autor Curierul Național
Publicat 18 martie 2024
Distribuie
Foto: www.freepik.com

Vulnerabilitatea unui robot inteligent de jucărie popular ar putea face copiii ținte potențiale pentru infractorii cibernetici, au descoperit cercetătorii Kaspersky. Punctele slabe le-ar putea permite hackerilor să preia controlul asupra sistemului jucăriei și să-l folosească greșit pentru a comunica în secret cu copiii, prin chat video, fără acordul părinților. Riscurile asociate cu aplicația sistemului robot se extind la pericole precum compromiterea unor informații importante, cum ar fi numele utilizatorilor, sexele, vârstele și chiar locațiile acestora.

Un robot bazat pe Android, conceput pentru copii, este echipat cu o cameră video și microfon încorporate. Acesta valorifică inteligența artificială pentru a recunoaște și a interacționa cu copiii după nume și pentru a-și ajusta răspunsurile în funcție de starea de spirit a copilului, familiarizându-se treptat cu ei. Pentru a debloca întregul potențial al jucăriei, părinților li se cere să descarce aplicația pe dispozitivul lor mobil. Prin această aplicație, părinții pot urmări progresul copilului în activitățile lor de învățare și chiar pot iniția un apel video cu copilul, prin intermediul robotului.

În timpul configurării inițiale, părinții sunt instruiți să conecteze jucăria la o rețea Wi-Fi, să o conecteze la dispozitivul lor mobil, apoi să furnizeze numele și vârsta copilului. În această fază, experții Kaspersky au descoperit o problemă de securitate: API-ul (Application Programming Interface) responsabil pentru solicitarea acestor informații nu are protecție prin autentificare, un pas care confirmă cine poate accesa resursele rețelei tale. Acest lucru le permite infractorilor cibernetici să intercepteze și să acceseze diferite tipuri de date – inclusiv numele copilului, vârsta, sexul, țara de reședință și chiar adresa sa IP – prin interceptarea și analizarea traficului din rețea. În plus, această deficiență le permite infractorilor cibernetici să exploateze camera și microfonul robotului, inițiind apeluri directe către utilizatorii electronici, ocolind autorizarea necesară din conturile adulților responsabili. Dacă un copil acceptă acest apel, un atacator poate vorbi cu el pe ascuns, fără acordul părinților. În astfel de cazuri, atacatorul poate manipula utilizatorul, invitându-l afară din casă sau influențându-l să se implice în comportamente riscante.

În plus, problemele de securitate ale aplicației mobile a părintelui pot permite unui atacator să preia controlul de la distanță asupra robotului și să obțină acces neautorizat la rețea. Folosind metode brute-force pentru a recupera parola unică de șase cifre (OTP) și fără restricții la numărul de încercările eșuate, un atacator ar putea conecta robotul de la distanță la propriul său cont, scoțând efectiv dispozitivul de sub controlul proprietarului său.

Echipa Kaspersky a raportat vânzătorului toate vulnerabilitățile descoperite, iar acesta le-a corectat prompt.

Mai multe informații pe Securelist.com.

Pentru a menține toate dispozitivele inteligente în siguranță și protejate, experții Kaspersky au următoarele sfaturi:

working
Ce aplicații business pot fi dezvoltate special pentru afacerea ta?
8 decembrie 2020
  • Țineți-vă dispozitivele la zi: actualizați în mod regulat firmware-ul și software-ul tuturor dispozitivelor conectate, inclusiv jucăriile inteligente. Aceste actualizări conțin adesea patch-uri de securitate esențiale care abordează vulnerabilitățile cunoscute.
  • Informați-vă înainte de a cumpăra: înainte de a cumpăra o jucărie inteligentă sau orice dispozitiv conectat, cercetați reputația producătorului în materie de securitate și confidențialitate. Alegeți dispozitive de la mărci de renume, care acordă prioritate securității și oferă actualizări regulate.
  • Fiți precaut cu permisiunile solicitate de aplicații: examinați și limitați permisiunile acordate aplicațiilor mobile asociate cu dispozitivul dumneavoastră inteligent. Oferiți doar accesul necesar la funcții și date și evitați acordarea de privilegii excesive.
  • Opriți-l când nu este utilizat: opriți jucăria inteligentă când nu este utilizată, pentru a preveni colectarea datelor. Dacă dispozitivul are microfon, depozitați-l într-un loc greu accesibil atunci când nu este activ și acoperiți sau redirecționați camerele atunci când nu sunt utilizate.
  • Utilizați soluții de securitate fiabile: utilizați o soluție de securitate de încredere pentru a vă asigura și proteja întregul ecosistem smart home.
Distribuie articolul
Facebook Whatsapp Whatsapp LinkedIn Reddit Telegram Email Copy Link Print
Articolul anterior EY a sprijinit Delgaz Grid SA și Rețele Electrice Banat SA pentru atragerea de fonduri europene nerambursabile în valoare de peste 150 milioane euro prin Fondul pentru Modernizare
Articolul următor Tweaks Stealer atacă utilizatorii de jocuri online abuzând de YouTube și Discord
Niciun comentariu

Lasă un răspuns Anulează răspunsul

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *

-Publicitate-
Ad imageAd image

Ultimele articole

Lang Lang – un nume pentru o minune
Cultură și Educație
Consiliul Concurenței a amendat cu 4,5 milioane lei producătorul și distribuitorul produselor grupului LVMH
Companii
Groenlanda nu vrea să-și împartă resursele minerale cu SUA
Extern

RSS Știri Financiare

  • DM, liderul pieței cosmeticelor după vânzări, Sephora pe primul loc la profit
  • Rezoluțiile financiare ale românilor pentru 2026. 30% plănuiesc să economisească
  • Produsele Kormotech pentru animale de companie, disponibile în rețelele Fressnapf și Hornbach
  • IKEA deschide un Studio de Planificare și Comandă la Brașov
IT

Kaspersky descoperă troianul avansat Triada, preinstalat pe smartphone-uri contrafăcute

2 minute
IT

Wizrom Software: Micii antreprenori investesc tot mai mult în soluții digitale

6 minute
IT

Schneider Electric prezintă Easy Micro Data Centers

4 minute
IT

Primul laborator dotat cu inteligență artificială, deschis la Academia de Studii Economice din București, cu sprijinul Microsoft

4 minute
favicon curierul national favicon curierul national
  • EDIȚIA DIGITALĂ
  • ABONAMENT DIGITAL
  • PUBLICĂ ANUNȚ ÎN ZIAR
  • CONTACTEAZĂ-NE

PUBLICAȚIA

  • Despre noi
  • Publicitate
    • Fonduri Europene
    • Anunțuri Mică Publicitate
    • Advertorial
  • Redacția
  • Contact

ȘTIRI

  • Actualitate
  • Extern
  • Cultură și Educație
  • Politic
  • Sport
  • București

BANI

  • Economie
  • Companii
  • IT
  • Agricultură
  • Energie
  • Fiscalitate
  • Imobiliare
  • Turism

PARTENERI

  • B1 TV
  • Gazeta de Sud
  • Money Buzz!
  • Știrile de Azi
  • Goool.ro
  • Bucharest Daily News
  • Slatina Buzz!

BUN DE AFACERI, DIN 1990

Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?