Как показало исследование, четыре из семи тестируемых игрушек могут использоваться для общения с играющими с ними детьми. Уязвимости были обнаружены в игрушках Furby Connect, i-Que Intelligent Robot, Toy-Fi Teddy и CloudPets.
Проблема заключается в том, что игрушки поддерживают незащищенное Bluetooth-соединение, не требующее пароля или любой другой формы аутентификации. Потенциальному злоумышленнику не составило бы труда взломать устройство и начать обмен сообщениями с ребенком.
В частности, Furby Connect может быть подключена к любому устройству с поддержкой Bluetooth в диапазоне от 10 до 30 метров. В случае с роботом i-Que, можно загрузить соответствующее приложение, найти i-Que в радусе действия Bluetooth и использовать голос робота для общения с ребенком, вводя текст в текстовое поле. Игрушка изготовлена компанией Genesis, также выпускающей куклу My Friend Cayla, недавно запрещенную в Германии из соображений безопасности.
Мягкие игрушки CloudPets, позволяющие отправлять детям сообщения, которые воспроизводятся на встроенном динамике, могут быть взломаны через незащищенное Bluetooth-соединение.
В игрушках Toy-Fi Teddy, имеющих функцию отправки и получения записанных через приложение на смартфоне или планшете сообщений, также были обнаружены проблемы безопасности. Как выяснили исследователи, при подключении по Bluetooth у данных игрушек отсутствуют какие-либо проверки подлинности, позволяя злоумышленникам отправлять голосовые сообщения ребенку и получать ответы.
По словам представителей компаний-производителей игрушек, обстоятельства, в которых исследователи Which? проводили эксперименты, являются «идеальными», и в реальной жизни такое развитие событий крайне маловероятно.
Напомним, ранее норвежский совет по защите прав потребителей протестировал некоторые модели детских «умных» часов от различных производителей, включая Gator и GPS for Kids и обнаружил в них ряд уязвимостей, позволяющих с легкостью взломать гаджет.
Источник
Batafsil | Подробно | Read more... InfoCOM
Top News
-
Qirg‘iziston parlamenti oiladagi zo‘ravonlik uchun jazoni kuchaytirishga qarshi chiqdi.
Deputatlar qirg‘iz mentalitetini unutmaslikka chaqirib, qonun loyihasini qaytarib yuborishdi..
-
Контенинг "Наполи" билан шартномасидаги бир банд ойдинлашди
Антонио Конте "Наполи" билан шартнома имзолашга яқин турибди.
-
"МЮ" ва "Атлетико" ўзаро футболчи алмашиши мумкин
Мадриднинг “Атлетико” ва “Манчестер Юнайтед” клублари ёзги трансфер ойнасида футболчи алмашиши мумкин, деб хабар бермоқда...
-
Fiskal huquqbuzarlik sodir etganlik uchun qo‘llanadigan sanksiyalar miqdori kamaydi.
Fiskal huquqbuzarliklar realizatsiya amalga oshirilgan oxirgi hisobot choragida olingan sof tushum 2 foizi miqdorida jarima solishga sabab bo‘lishi...
-
О дополнительных мерах по обеспечению эффективности экспертного содействия при реализации структурных реформ
Постановление Президента Республики Узбекистан №ПП-198. Дата принятия 29.05.2024. Дата вступления в силу 30.05.2024
-
Milliy mass-mediani qo‘llab-quvvatlash fondiga yangi rahbar tayinlandi.
Jurnalistika va kommunikatsiya sohasida tajribaga ega Jahongir Azimov Mass-media fondi direktori etib tayinlandi. .