Kémkedés okosjátékokkal - ez már nem játék

Továbbra is előfordul, hogy az internetre kötött, kamerával és mikrofonnal felszerelt babák, robotok és más okosjátékok személyes adatokat továbbítanak a gyártóik számára.
 

Az amerikai és német hatóságok után már a franciák is vizsgálatot indítottak az ügyben. A francia hatóságok figyelmét a My Friend Cayla baba és az i-Que robot keltette fel: e játékokat egy sor biztonsági rés miatt tiltanák be. Mind a lányoknak készült baba, mind pedig a fiúknak szánt robot rendelkezik mikrofonnal, és Bluetoothon kapcsolódnak az őket irányító telefonra vagy tabletre. A játékok úgy működnek, mint egy gyerekeknek készült digitális asszisztens: figyelik a szóbeli kérdéseket és utasításokat, amelyeket aztán továbbítanak egy távoli szerverre. Ott egy szolgáltatás értelmezi a kéréseket, majd visszaküldi a válaszokat.
 
A gyártó oldalán található reklám szerint a gyerekek például megkérdezhetik a babától, hogy melyik állat a legmagasabb a világon, mire Cayla azt válaszolja, hogy a zsiráf. 

 
A számos biztonsági probléma közül az egyik már több mint két éve ismert: a játékok szoftvere meghekkelhető, ezért bármilyen közeli, Bluetooth-kompatibilis eszköz csatlakozhat azokhoz. Így a támadó akár beszélgethet a gyermekkel, vagy rögzítheti, amit mond.
 
A G DATA egy évvel ezelőtt már rávilágított arra, hogy az okosjátékok egy sor személyes adatot gyűjthetnek és tárolhatnak. A német biztonsági cég azt javasolta a szülőknek, hogy lehetőleg kerüljék el az internetre kötött okosjátékok vásárlását, egyszerűen azért, mert a játékgyártók egy része még nem biztonságtudatos módon fejleszti ezeket, így jellemzően sok biztonsági rés található bennük.

 
Németországban egyes játékgyártók termékeit már betiltották arra hivatkozva, hogy azok gyakorlatilag törvénytelen kémkedő eszközök (az országban tilos álcázott kémkedő eszközöket gyártani, forgalmazni vagy akár birtokolni). A francia hatóságok pedig most két hónapos határidőt adtak az említett gyártónak a játékok módosítására.
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 3

    A Java hat biztonsági hibajavítást kapott.

  2. 4

    Az Oracle 43 biztonsági rést foltozott be a MySQL Serveren.

  3. 4

    Az Oracle három olyan hibáról számolt be, amelyek a VirtualBoxot érintik.

  4. 3

    Az Apache Traffic Server több biztonsági hibát tartalmaz.

  5. 3

    A Juniper számos sérülékenységet szüntetett meg a Junos OS-ben.

  6. 4

    Az Oracle kiadta a Database Server legújabb biztonsági frissítését.

  7. 4

    A Microsoft az Edge webböngészőhöz egy fontos biztonsági frissítést adott ki.

  8. 3

    A Palo Alto több frissítést is kiadott a PAN-OS-hez.

  9. 3

    A GitLab fejlesztői öt biztonsági hibáról adtak ki tájékoztatást.

  10. 4

    Az Adobe öt hibajavítást készített a kereskedelmi platformjaihoz.

Partnerhírek
​Az ESET kutatói vizsgálták a RansomHub csoportot

Az ESET kutatói átfogó elemzést tettek közzé a zsarolóvírus ökoszisztémában bekövetkezett jelentős változásokról, különös figyelmet fordítva a domináns RansomHub csoportra.

Támadást hajtott végre a Kínához köthető FamousSparrow csoport

Az ESET kutatói felfedezték, hogy a FamousSparrow hackercsoport felelős egy pénzügyi szektorban működő amerikai kereskedelmi szervezet és egy mexikói kutatóintézet ellen elkövetett kibertámadásért.

hirdetés
Közösség