17 сентября 2022
Фахівці міжнародної компанії ESET розповіли про те, які проблеми приховують деякі сучасні смарт-іграшки. При їх розробці увага приділяється більше функціоналу, а не безпеці. Про це повідомляє servicematica.com.
Найпоширенішими опціями в смарт-іграшках вважаються мікрофони, камери, динаміки, екрани для обміну аудіо та відео, Bluetooth та інтернет-з'єднання з роутером. Такі технології залучають дітей до взаємодії та завантаження додатків з мережі. Але варто врахувати, що через часткову економію виробників іграшка може мати вразливе ПЗ і дозволяти присвоєння ненадійних паролів. Також іграшки подібного плану здатні записувати дані і таємно відправляти їх третім особам.
У ESET навели приклад смарт-ведмедика Fisher Price. Він призначений для дітей віком 3-8 років, розроблений як інтерактивний навчальний друг. Ведмедик розмовляє, слухає, запам'ятовує слова дитини та відповідає. Його недолік - підключений додаток для смартфона. Програма дозволяє хакерам отримати несанкціонований доступ до даних користувача.
М'яка іграшка CloudPets, яка веде обмін звуковими повідомленнями між дітьми і батьками, зберігала всю інформацію в ненадійній хмарі. Вона містила паролі та адреси електронної пошти.
Лялька My Friend Cayla дозволяє дітям ставити запитання та отримувати відповіді через інтернет. У цьому випадку дослідники виявили вразливість, через яку хакери здатні стежити за дітьми та батьками.
Серед інших проблем із будь-якими смарт-іграшками – відсутність аутентифікації при підключенні через Bluetooth. У межах досяжності зловмисники можуть встановити з'єднання та поширювати неприйнятні або маніпулятивні повідомлення. Також небезпечні моделі, що реагують на звукові команди. Вони можуть призвести до зламування будинків після голосової активації на кшталт "Alexa, відчини вхідні двері".
"Перед покупкою рекомендовано перевіряти наявність негативних відгуків щодо виявлених недоліків під час їх використання, а також дослідження безпеки та конфіденційності. Також варто з'ясувати, де зберігаються дані, які збирає смарт-іграшка.
Варто забезпечити захист роутера, який є центральним пристроєм у домашній мережі і до якого підключаються всі девайси.
Після покупки смарт-іграшки треба ознайомитися з її функціоналом, перевірити наявність оновлень на пристрої та переконатися, що на ньому встановлена актуальна версія програми. Під час створення облікових записів варто використовувати надійні та унікальні паролі.
Також будьте обережні із завантаженням програм для смарт-іграшки, оскільки часто під виглядом легітимних програм можуть маскуватися шкідливі", - порадили в ESET.
Нагадаємо, раніше bigmir.net писав про те, що через дистанційку маленькі українці гірше знають деякі предмети.
Хочешь узнать больше - читай отзывы
← Вернуться на предыдущую страницу
Путін похвалив "мужність" проросійської влади Грузії 28 ноября 2024
Голова Кремля заявив, що Росія "на офіційному рівні" не втручається у внутрішньополітичні процеси в грузинської держави.
Китай вивів у море таємничий корабель незрозумілого призначення - ЗМІ 28 ноября 2024
Судно має комерційні, а не військові маркування, але за конструкцією схоже на авіаносець. Назва та призначення нового корабля лишаються невідомими.
Виявляється, чай без цукру – шкідливий: коли і чому 28 ноября 2024
Чай – дуже популярний в усьому світі напій. І багато дискусій виникає на тему, краще його пити з цукром чи без.