Oyuncaklar kötü davranıyor: Ebeveynler ailelerini IoT tehditlerinden nasıl koruyabilirler? PlatoBlockchain Veri Zekası. Dikey Arama. Ai.

Kötü davranan oyuncaklar: Ebeveynler ailelerini IoT tehditlerinden nasıl koruyabilir?

İnternete bağlı oyuncaklar dünyasına adım atmadan önce biraz araştırma yapmakta fayda var.

The Şeylerin İnternet (IoT) yaşama ve çalışma şeklimizi değiştiriyor. Akıllı kalp pillerinden spor izci, ses yardımcıları için akıllı kapı zilleri, teknoloji bizi daha sağlıklı, daha güvenli, daha üretken ve eğlenceli hale getiriyor.

Aynı zamanda üreticilere de çocuklarımıza gösterişli yeni oyuncaklar pazarlama imkanı sağladı. bu akıllı oyuncaklar için küresel pazar 24 yılına kadar 2027 milyar ABD Dolarını aşacak şekilde çift haneli yüzde büyüme görmeye hazırlanıyor. Ancak bağlantı, veri ve bilgi işlem bir araya geldiğinde, gizlilik ve güvenlik endişeleri asla uzak değildir.

Muhtemelen siz de bu oyuncaklardan birini çocuklarınız için satın almayı düşünüyorsunuz ve böylece onların öğrenmelerini ve yaratıcılıklarını teşvik ediyorsunuz. Ancak, verilerinizi ve gizliliğinizi (ve çocuğunuzun güvenliğini!) korumak için, bağlantılı oyuncaklar dünyasına adım atmadan önce biraz araştırma yapmakta fayda var.

Akıllı oyuncaklar nelerdir ve siber riskler nelerdir?

Akıllı oyuncaklar birkaç yıldır etrafta. Herhangi bir IoT cihazı gibi, fikir daha sürükleyici, etkileşimli ve duyarlı deneyimler sunmak için bağlantı ve cihaz üstü zekayı kullanmaktır. Bu, aşağıdaki gibi özellikleri içerebilir:

  • Çocuktan video ve ses alan mikrofonlar ve kameralar
  • Sesi ve videoyu çocuğa geri aktarmak için hoparlörler ve ekranlar
  • Oyuncağı bağlı bir uygulamaya bağlamak için Bluetooth
  • internet bağlantısı ev Wi-Fi yönlendirici

Bu tür bir teknoloji ile akıllı oyuncaklar, çoğumuzun büyüdüğü cansız oyuncakların ötesine geçebilir. İleri geri etkileşim yoluyla çocukların ilgisini çekme ve hatta internetten ek yetenekler indirerek yeni işlevler veya davranışlar edinme gücüne sahiptirler.

Ne yazık ki, üreticiler pazara giriş yarışında güvencelerden yoksun kalabilirler. Sonuç olarak, ürünleri şunları içerebilir: yazılım açıkları ve/veya izin ver güvenli olmayan şifreler. Verileri kaydedebilir ve üçüncü taraflara gizlice gönderebilirler veya ebeveynlerin diğer hassas ayrıntıları girmesini gerektirebilir, ancak daha sonra bunları güvenli olmayan bir şekilde saklayabilirler.

Oyuncaklar bozulduğunda

Bunun geçmişte birçok örneği yaşandı. En ünlülerinden bazıları şunlardır:

  • Fisher Price Akıllı Oyuncak Ayı, 3-8 yaş arası çocuklar için “konuşan, dinleyen ve çocuğunuzun söylediklerini 'hatırlayan' ve hatta kendisiyle konuşulduğunda yanıt veren etkileşimli bir öğrenme arkadaşı” olarak tasarlanmıştır. Ancak, bir bağlı akıllı telefon uygulamasındaki kusur bilgisayar korsanlarının kullanıcı verilerine yetkisiz erişim elde etmesini sağlayabilirdi.
  • CloudPets, ebeveynlerin ve çocuklarının sevimli bir oyuncak aracılığıyla sesli mesaj paylaşmasına izin verdi. Ancak, şifreleri, e-posta adreslerini ve mesajların kendilerini depolamak için kullanılan arka uç veritabanı, bulutta güvensiz bir şekilde depolandı. İnternette herkese açık olarak bırakıldı korumak için herhangi bir şifre olmadan.
  • Arkadaşım Cayla, akıllı teknolojiyle donatılmış, çocukların internet araması yoluyla ona soru sormasını ve cevap almasını sağlayan bir çocuk oyuncağıdır. Ancak araştırmacılar, bilgisayar korsanlarının oyuncak bebek aracılığıyla çocukları ve ebeveynlerini gözetlemelerine izin verebilecek bir güvenlik açığı keşfetti. Almanı yönlendirdi ebeveynleri teşvik etmek için telekom bekçi köpeği cihazı gizlilik endişeleri üzerine bindirmek için. Hemen hemen aynı Safe-KID-One adlı bir akıllı saatle oldu 2019 içinde.

2019 Noelinde, güvenlik danışmanı NCC Group yedi akıllı oyuncak üzerinde bir çalışma yaptı ve ikisi "yüksek riskli" ve üçü orta riskli olarak kabul edilenler dahil olmak üzere 20 dikkate değer sorun buldu. O buldu bu ortak sorunlar:

  • Kullanıcı adlarını ve şifreleri açığa çıkaran hesap oluşturma ve oturum açma işleminde şifreleme yok.
  • Zayıf şifre politikaları, yani kullanıcılar tahmin edilmesi kolay oturum açma kimlik bilgilerini seçin.
  • Genellikle ABD Çocukların Çevrimiçi Gizliliğini Koruma Kuralı ile uyumlu olmayan belirsiz gizlilik politikaları (COPPA). Diğerleri İngiltere'nin Gizlilik ve Elektronik İletişim Düzenlemelerini çiğnedi (PECR) pasif olarak web çerezlerini ve diğer izleme bilgilerini toplayarak.
  • Cihaz eşleştirme (yani başka bir oyuncak veya uygulama ile) genellikle Bluetooth üzerinden kimlik doğrulama gerektirmeden yapıldı. Bu, menzil içindeki herkesin oyuncakla bağlantı kurmasını sağlayabilir:
  • Rahatsız edici veya rahatsız edici içerik akışı yapın
  • Çocuğa manipülatif mesajlar gönderin
  • Bazı durumlarda (örneğin, çocuk telsizleri) bir yabancının aynı oyuncakla bölgedeki çocuklarla iletişim kurabilmesi için bir mağazadan başka bir cihaz alması yeterlidir.
  • Saldırganlar teorik olarak, sesle etkinleştirilen bir sisteme sesli komutlar göndererek akıllı evleri hacklemek için ses özelliklerine sahip akıllı bir oyuncağı ele geçirebilir (örneğin, "Alexa, ön kapıyı aç").

Akıllı oyuncakların gizlilik ve güvenlik riskleri nasıl azaltılır?

Belirli bir düzeyde güvenlik ve gizlilik risklerini temsil eden akıllı oyuncaklarla, tehditlere karşı koymak için aşağıdaki en iyi uygulama önerilerini göz önünde bulundurun:

  • Satın almadan önce araştırmanızı yapın: Modelin güvenlik ve gizlilik bilgileriyle ilgili olumsuz bir tanıtım veya araştırma yapılıp yapılmadığını kontrol edin.
  • Yönlendiricinizi güvenli hale getirin. Bu cihaz ev ağınızın merkezinde ve evinizin internete bağlı tüm cihazlarıyla konuşur.
  • Kapatma cihazları: Kullanılmadığı zaman, riskleri en aza indirmek için cihazı kapatın.
  • Oyuncağı tanıyın: Aynı zamanda, daha küçük olduğundan emin olun. çocuklar gözetim altında.
  • Güncellemeleri kontrol et: Oyuncak bunları alabiliyorsa, en son üretici yazılımı sürümünü çalıştırdığından emin olun.
  • Güvenli bağlantıyı seçin: Cihazların Bluetooth üzerinden eşleştirirken kimlik doğrulama kullandığından ve ev yönlendiricisiyle şifreli iletişim kullandığından emin olun.
  • Herhangi bir verinin nerede saklandığını anlayın: Ve şirketin güvenlik konusunda ne kadar itibarı var.
  • kullanım güçlü ve benzersiz şifreler hesap oluştururken.
  • Ne kadar veri paylaştığınızı en aza indirin: Bu, verilerin çalınması ve/veya şirketin ihlali durumunda riske maruz kalmanızı azaltacaktır.

Akıllı oyuncaklar gerçekten eğitici ve eğlenceli olabilir. Öncelikle verilerinizin ve çocuklarınızın güvende olmasını sağlayarak arkanıza yaslanıp eğlencenin tadını çıkarabilirsiniz.

Zaman Damgası:

Den fazla Güvenliği Yaşıyoruz