Đồ chơi hoạt động không tốt: Cách cha mẹ có thể bảo vệ gia đình mình khỏi các mối đe dọa IoT PlatoBlockchain Data Intelligence. Tìm kiếm dọc. Ái.

Đồ chơi hoạt động không tốt: Cách cha mẹ có thể bảo vệ gia đình mình khỏi các mối đe dọa từ IoT

Sẽ trả tiền để thực hiện một số nghiên cứu trước khi thực hiện bước nhảy vọt vào thế giới đồ chơi kết nối internet

Sản phẩm Internet of Things (IoT) đang thay đổi cách chúng ta sống và làm việc. Từ máy tạo nhịp tim thông minh đến theo dõi thể dục, trợ lý giọng nói đến chuông cửa thông minh, công nghệ đang giúp chúng ta khỏe mạnh hơn, an toàn hơn, hiệu quả hơn và giải trí.

Đồng thời, nó cũng tạo cơ hội cho các nhà sản xuất tung ra thị trường những món đồ chơi mới hào nhoáng cho trẻ em của chúng ta. Các thị trường toàn cầu cho đồ chơi thông minh được thiết lập để chứng kiến ​​mức tăng trưởng phần trăm ở mức hai con số, vượt quá 24 tỷ đô la Mỹ vào năm 2027. Nhưng khi kết nối, dữ liệu và máy tính gặp nhau, quyền riêng tư và mối quan tâm an ninh không bao giờ xa.

Rất có thể bạn cũng đang cân nhắc mua một trong những món đồ chơi này cho con mình để khuyến khích sự học hỏi và sáng tạo của chúng. Tuy nhiên, để bảo vệ dữ liệu và quyền riêng tư của bạn (và sự an toàn của con bạn!), Bạn phải thực hiện một số nghiên cứu trước khi thực hiện một bước nhảy vọt vào thế giới đồ chơi được kết nối.

Đồ chơi thông minh là gì và những rủi ro trên mạng là gì?

Đồ chơi thông minh đã có từ vài năm nay. Giống như bất kỳ thiết bị IoT nào, ý tưởng là sử dụng kết nối và trí thông minh trên thiết bị để mang lại trải nghiệm sống động, tương tác và phản hồi nhanh hơn. Điều này có thể bao gồm các tính năng như:

  • Micrô và máy ảnh nhận video và âm thanh từ trẻ
  • Loa và màn hình để chuyển tiếp âm thanh và video trở lại trẻ em
  • Bluetooth để liên kết đồ chơi với một ứng dụng được kết nối
  • Kết nối Internet với bộ định tuyến Wi-Fi gia đình

Với loại công nghệ này, đồ chơi thông minh có thể vượt xa những món đồ chơi vô tri vô giác mà hầu hết chúng ta lớn lên. Họ có quyền thu hút trẻ em thông qua tương tác qua lại và thậm chí có được chức năng hoặc hành vi mới bằng cách tải xuống các tính năng bổ sung từ internet.

Thật không may, các nhà sản xuất có thể bỏ qua các biện pháp bảo vệ trong cuộc đua giành thị trường. Do đó, các sản phẩm của họ có thể chứa lỗ hổng phần mềm và / hoặc cho phép mật khẩu không an toàn. Họ có thể ghi lại dữ liệu và gửi nó một cách bí mật cho bên thứ ba hoặc họ có thể yêu cầu cha mẹ nhập các chi tiết nhạy cảm khác nhưng sau đó lưu trữ chúng một cách không an toàn.

Khi đồ chơi hỏng

Đã có một số ví dụ về điều này xảy ra trong quá khứ. Một số khét tiếng nhất là:

  • Gấu đồ chơi thông minh Fisher Price được thiết kế cho trẻ em từ 3-8 tuổi như “một người bạn học tập tương tác có thể trò chuyện, lắng nghe và 'ghi nhớ' những gì con bạn nói và thậm chí phản hồi khi được nói chuyện." Tuy nhiên, một lỗ hổng trong ứng dụng điện thoại thông minh được kết nối có thể đã cho phép tin tặc truy cập trái phép vào dữ liệu người dùng.
  • CloudPets cho phép cha mẹ và con cái của họ chia sẻ tin nhắn âm thanh thông qua một món đồ chơi âu yếm. Tuy nhiên, cơ sở dữ liệu back-end được sử dụng để lưu trữ mật khẩu, địa chỉ email và bản thân tin nhắn đã được lưu trữ không an toàn trên đám mây. Nó được để lộ công khai trên mạng mà không có bất kỳ mật khẩu nào để bảo vệ nó.
  • My Friend Cayla là búp bê dành cho trẻ em được trang bị công nghệ thông minh, cho phép trẻ đặt câu hỏi và nhận lại câu trả lời thông qua tra cứu trên internet. Tuy nhiên, các nhà nghiên cứu đã phát hiện ra một lỗ hổng bảo mật có thể cho phép tin tặc theo dõi trẻ em và cha mẹ của chúng thông qua con búp bê. Nó dẫn đầu người Đức cơ quan giám sát viễn thông để thúc giục cha mẹ để ngăn chặn các mối quan tâm về quyền riêng tư của thiết bị. Nhiều như nhau đã xảy ra với đồng hồ thông minh có tên Safe-KID-One 2019.

Vào Giáng sinh năm 2019, công ty tư vấn bảo mật NCC Group đã tiến hành một nghiên cứu về bảy đồ chơi thông minh và phát hiện ra 20 vấn đề đáng chú ý - trong đó có hai vấn đề được coi là “rủi ro cao” và ba là rủi ro trung bình. Tìm thấy rồi những vấn đề chung này:

  • Không có mã hóa trong quá trình tạo tài khoản và đăng nhập, làm lộ tên người dùng và mật khẩu.
  • Chính sách mật khẩu yếu, nghĩa là người dùng có thể chọn thông tin đăng nhập dễ đoán.
  • Chính sách bảo mật mơ hồ, thường không tuân thủ Quy tắc bảo vệ quyền riêng tư trực tuyến của trẻ em Hoa Kỳ (COPPA). Những người khác đã phá vỡ Quy định về Quyền riêng tư và Truyền thông Điện tử của Vương quốc Anh (PECR) bằng cách thu thập thụ động cookie web và thông tin theo dõi khác.
  • Việc ghép nối thiết bị (tức là với một đồ chơi hoặc ứng dụng khác) thường được thực hiện thông qua Bluetooth mà không cần xác thực. Điều này có thể cho phép bất kỳ ai trong phạm vi kết nối với đồ chơi để:
  • Phát trực tuyến nội dung xúc phạm hoặc khó chịu
  • Gửi tin nhắn thao túng cho đứa trẻ
  • Trong một số trường hợp (ví dụ: bộ đàm dành cho trẻ em), một người lạ chỉ cần mua một thiết bị khác từ cửa hàng để có thể giao tiếp với trẻ em trong khu vực bằng cùng một món đồ chơi.
  • Về mặt lý thuyết, những kẻ tấn công có thể chiếm đoạt một món đồ chơi thông minh có khả năng âm thanh để tấn công các ngôi nhà thông minh, bằng cách gửi lệnh âm thanh đến hệ thống kích hoạt bằng giọng nói (ví dụ: “Alexa, mở cửa trước”).

Cách giảm thiểu rủi ro về quyền riêng tư và bảo mật của đồ chơi thông minh

Với đồ chơi thông minh đại diện cho một mức độ rủi ro về bảo mật và quyền riêng tư nhất định, hãy xem xét lời khuyên về phương pháp hay nhất sau đây để chống lại các mối đe dọa:

  • Thực hiện nghiên cứu của bạn trước khi mua: Kiểm tra xem có công khai hoặc nghiên cứu tiêu cực được thực hiện về thông tin đăng nhập bảo mật và quyền riêng tư của mô hình hay không.
  • Bảo vệ bộ định tuyến của bạn. Thiết bị này là trung tâm của mạng gia đình của bạn và nói chuyện với tất cả các thiết bị được kết nối internet trong nhà của bạn.
  • Tắt nguồn thiết bị: Khi không sử dụng, hãy tắt nguồn thiết bị để giảm thiểu rủi ro.
  • Làm quen với đồ chơi: Đồng thời, đảm bảo rằng bất kỳ trẻ em được giám sát.
  • Kiểm tra cập nhật: Nếu đồ chơi có thể nhận được chúng, hãy đảm bảo rằng nó đang chạy phiên bản chương trình cơ sở mới nhất.
  • Chọn kết nối an toàn: Đảm bảo rằng các thiết bị sử dụng xác thực khi ghép nối qua Bluetooth và sử dụng giao tiếp được mã hóa với bộ định tuyến tại nhà.
  • Hiểu nơi lưu trữ bất kỳ dữ liệu nào: Và công ty có uy tín gì về bảo mật.
  • Sử dụng mật khẩu mạnh và duy nhất khi tạo tài khoản.
  • Giảm thiểu lượng dữ liệu bạn chia sẻ: Điều này sẽ làm giảm rủi ro của bạn nếu dữ liệu bị đánh cắp và / hoặc công ty bị vi phạm.

Đồ chơi thông minh thực sự có thể mang tính giáo dục và giải trí. Trước tiên, bằng cách đảm bảo rằng dữ liệu của bạn và con bạn được an toàn, bạn sẽ có thể ngồi lại và tận hưởng niềm vui.

Dấu thời gian:

Thêm từ Chúng tôi sống An ninh