Nekupujte si "detské hračky" pripojené k internetu pre vaše deti

Obsah:

Nekupujte si "detské hračky" pripojené k internetu pre vaše deti
Nekupujte si "detské hračky" pripojené k internetu pre vaše deti

Video: Nekupujte si "detské hračky" pripojené k internetu pre vaše deti

Video: Nekupujte si
Video: 13 Best Mozilla Firefox Extensions *No idea they existed* - YouTube 2024, Apríl
Anonim
Len keď ste si mysleli, že hračky nemôžu byť viac nepríjemné, nové internetové hračky, ako je Furby Connect a i-Que Intelligent Robot, sú múdrejší ako ich predchodcovia, čo dieťaťu umožňuje klásť otázky, dostávať odpovede, posielať zvukové správy a ďalšie, A vďaka nezabezpečeným bezpečnostným otvorom sú aj nebezpečné.
Len keď ste si mysleli, že hračky nemôžu byť viac nepríjemné, nové internetové hračky, ako je Furby Connect a i-Que Intelligent Robot, sú múdrejší ako ich predchodcovia, čo dieťaťu umožňuje klásť otázky, dostávať odpovede, posielať zvukové správy a ďalšie, A vďaka nezabezpečeným bezpečnostným otvorom sú aj nebezpečné.

Nielenže mnohé z týchto hračiek zhromažďujú informácie, ktoré môžu byť odcudzené, ale niektoré z nich môžu dokonca umožniť útočníkom komunikovať s vašim dieťaťom prostredníctvom hračiek. A iste, veľa zariadení pripojených k internetu má bezpečnostné problémy - ale tieto zariadenia sú zamerané na vaše deti. Je to naozaj stojí za to riziko, že im kúpite internetovú hračku, ktorá je len o niečo lepšia ako bežná hračka?

Mnohé hračky obsahujú bezpečnostné otvory, ktoré môžu hackeri využívať

Počítačová bezpečnosť je zložitá. Spoločnosti s veľkou technológiou, ako je spoločnosť Google, Microsoft a Facebook, naliam veľa zdrojov na udržanie vašich informácií v bezpečí, a to je často pohyblivý cieľ. Spoločnosti hračiek nie vždy berú veci tak vážne.

Technologické miesto Čo? zistila, že štyri zo siedmich testovaných inteligentných hračiek môžu byť ľahko napadnuté cez Bluetooth, pretože jednoducho nepodnikajú potrebné kroky na zabezpečenie spojenia. Medzi zraniteľné hračky patrili Furby Connect, i-Que Inteligentný robot, Toy-Fi Teddy a CloudPets.

Jednoduchý Bluetooth trik by mal útočník jednoducho pripojiť k prístroju pomocou svojho telefónu, po ktorom by mohol - v závislosti na hračke - ovládať svoj pohyb, poslať audio súbor alebo dokonca zadať správu, že hračka hovoriť nahlas na dieťa. Môžete si predstaviť, aký druh problémov môže niekto stojacý mimo vášho domu spôsobiť tým, že hovorí s vašim dieťaťom cez svoju hračku.

A toto je len najnovší spravodajský článok o tejto téme. Začiatkom tohto roka výskumník bezpečnosti Troy Hunt zistil, že CloudPets, čo je rad hračiek, ktoré vám umožňujú posielať a prijímať hlasové nahrávky, nechali otvorenú celú databázu 2 milióny nahrávok - detí a rodičov - na internet,, Spoločnosť VTech, ktorá vyrába tabletky a notebooky pre deti, stratila tony osobných informácií o deťoch a rodičoch (vrátane domácich adries) pri narušení verejných údajov. Nemecko dokonca zakázalo inteligentné hodinky pre deti ako "nelegálne špionážne zariadenia" po tom, čo sa ukázalo, že sú neisté.

Niektoré z týchto spoločností boli dokonca žalované za to, že nie sú jasné, aké údaje sa prenášajú na internet a zdieľajú ich s tretími stranami.

Mnohé z týchto spoločností sa nestarajú o opravu problémov

Mysleli ste si, že opakované narušenia bezpečnosti a kontroverzia by pod týmito spoločnosťami spôsobili požiar, aby sa zlepšili … ale doteraz tomu tak nebolo. V skutočnosti, keď boli objavené mnohé z týchto problémov, príslušní vedci sa pokúsili zverejniť ich spoločnostiam - ale mnohí z nich boli buď úplne odmietnutí, alebo úplne ignorovaní. Napríklad tu je to, čo Hasbro musel povedať, komu? o zraniteľnosti Furby:

Furby-maker Hasbro told us that it takes our report “very seriously”, but feels that the vulnerabilities we’ve exposed would require someone to be in close proximity to the toy and posses the technical knowledge to re-engineer the firmware.

“We feel confident in the way we have designed both the toy and the app to deliver a secure play experience,” the firm added. “The Furby Connect toy and Furby Connect World app were not designed to collect users’ name, address, online contact information (e.g., user name, email address, etc.) or to permit users to create profiles to allow Hasbro to personally identify them, and the experience does not record your voice or otherwise use your device’s microphone.”

Zdá sa, že to znamená, že Hasbro nevidí žiadny problém so svojou neistou hračkou. Kto chce umiestniť stávky na to, či ich napravia?

Ďalšie spoločnosti boli vnímavejšie a dúfajme, že tieto zariadenia dostanú aktualizácie softvéru. Ale mnohí nebudú. Koniec koncov, stačí pozrieť sa na to, ako často staré Android telefóny dostávajú aktualizácie - a to sú hlavné tech výrobcovia, nie hračky.

Riziko nie je prínosom

Pozrite sa, do istej miery, Hasbro má pravdu - útočník by musel byť v dosahu Bluetooth pre Furby využívať na prácu a rozsah Bluetooth nie je zvlášť dlhý (asi 30 stôp). Musia tiež vedieť, kde žije dieťa s hračkou. Ale Bluetooth sa môže prechádzať cez steny a zariadenia Bluetooth sa vysielajú každému pomocou smartphonu - takže ak by bol niekto dostatočne odhodlaný, mali by len urobiť len tak, že idú po ulici a čakajú na to, aby sa objavila hračka. Ak ste v susedstve s menšími domami v blízkosti ulice (alebo rodinného domu), je to jednoduchšie, ako si myslíte.
Pozrite sa, do istej miery, Hasbro má pravdu - útočník by musel byť v dosahu Bluetooth pre Furby využívať na prácu a rozsah Bluetooth nie je zvlášť dlhý (asi 30 stôp). Musia tiež vedieť, kde žije dieťa s hračkou. Ale Bluetooth sa môže prechádzať cez steny a zariadenia Bluetooth sa vysielajú každému pomocou smartphonu - takže ak by bol niekto dostatočne odhodlaný, mali by len urobiť len tak, že idú po ulici a čakajú na to, aby sa objavila hračka. Ak ste v susedstve s menšími domami v blízkosti ulice (alebo rodinného domu), je to jednoduchšie, ako si myslíte.

Nechceme to znieť, akoby sme boli naštvaní: aj keď to nemusí byť ohromné riziko, je to pravdepodobnejšie, ako vaša Amazonská ozvena špionáž na vás, a my sme všetci prirodzene viac zlobiví, pokiaľ ide o bezpečnosť detí ako my sú naše vlastné. Deti sú jednoduché ciele pre ne'er-do-wells na internete, či už sú to plazivé Peppa Pig videá, ktorých cieľom je vydesiť ich alebo niečo viac falošné. Nezáleží na tom, aké veľké alebo malé je riziko, väčšina z nás bude konzervatívna - najmä ak je odmena, ktorá sprevádza toto riziko, malá.

A to je skutočný spodný riadok tu. Únosca je pravdepodobne nebudete sedieť mimo vášho domu a pokúšate sa hacknúť detské hračky. Ale sú hračky naozaj dosť nenáročné na to, aby zaručili riziko? Mnohé z týchto hračiek sú propagované pre deti mladšie ako 2 alebo 3 roky. Zdá sa nepravdepodobné, že vek 2 alebo 3 rokov ocení funkcie inteligentnej hračky pripojenej k internetu a akéhokoľvek iného medveďa.

Odporúča: