Kémkedés okosjátékokkal - ez már nem játék

Továbbra is előfordul, hogy az internetre kötött, kamerával és mikrofonnal felszerelt babák, robotok és más okosjátékok személyes adatokat továbbítanak a gyártóik számára.
 

Az amerikai és német hatóságok után már a franciák is vizsgálatot indítottak az ügyben. A francia hatóságok figyelmét a My Friend Cayla baba és az i-Que robot keltette fel: e játékokat egy sor biztonsági rés miatt tiltanák be. Mind a lányoknak készült baba, mind pedig a fiúknak szánt robot rendelkezik mikrofonnal, és Bluetoothon kapcsolódnak az őket irányító telefonra vagy tabletre. A játékok úgy működnek, mint egy gyerekeknek készült digitális asszisztens: figyelik a szóbeli kérdéseket és utasításokat, amelyeket aztán továbbítanak egy távoli szerverre. Ott egy szolgáltatás értelmezi a kéréseket, majd visszaküldi a válaszokat.
 
A gyártó oldalán található reklám szerint a gyerekek például megkérdezhetik a babától, hogy melyik állat a legmagasabb a világon, mire Cayla azt válaszolja, hogy a zsiráf. 

 
A számos biztonsági probléma közül az egyik már több mint két éve ismert: a játékok szoftvere meghekkelhető, ezért bármilyen közeli, Bluetooth-kompatibilis eszköz csatlakozhat azokhoz. Így a támadó akár beszélgethet a gyermekkel, vagy rögzítheti, amit mond.
 
A G DATA egy évvel ezelőtt már rávilágított arra, hogy az okosjátékok egy sor személyes adatot gyűjthetnek és tárolhatnak. A német biztonsági cég azt javasolta a szülőknek, hogy lehetőleg kerüljék el az internetre kötött okosjátékok vásárlását, egyszerűen azért, mert a játékgyártók egy része még nem biztonságtudatos módon fejleszti ezeket, így jellemzően sok biztonsági rés található bennük.

 
Németországban egyes játékgyártók termékeit már betiltották arra hivatkozva, hogy azok gyakorlatilag törvénytelen kémkedő eszközök (az országban tilos álcázott kémkedő eszközöket gyártani, forgalmazni vagy akár birtokolni). A francia hatóságok pedig most két hónapos határidőt adtak az említett gyártónak a játékok módosítására.
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 3

    A Samba fejlesztői egy biztonsági rést foltoztak be.

  2. 4

    A Google két súlyos biztonsági hibáról számolt be a Chrome kapcsán.

  3. 4

    A Google az Android júniusi frissítésével 26 biztonsági rést foltozott be.

  4. 4

    A Roundcube Webmail egy biztonsági hibát tartalmaz.

  5. 4

    Két olyan sebezhetőség kihasználása kezdődött meg, amelyek a vBulletint érintik.

  6. 4

    Az Edge webböngésző nyolc biztonsági hibajavítással gyarapodott.

  7. 3

    Az Apache Tomcathez egy biztonsági frissítés vált elérhetővé.

  8. 3

    A cURL két sebezhetőséget tartalmaz.

  9. 4

    Az IBM Guardium Data Protection kapcsán két kritikus veszélyességű hibát kell megszüntetni.

  10. 4

    Az NVIDIA CUDA Toolkit kapcsán egy veszélyes biztonsági hiba javítására van szükség.

Partnerhírek
​A csaló telefonhívásokon és a nem létező gázszámlákon túl

Az ESET kiberbiztonsági szakértői most összefoglalják, milyen más módszerekkel lophatják el a személyes adatainkat – és mit tehetünk azért, hogy ez ne történhessen meg.

​Az ESET kutatói vizsgálták a RansomHub csoportot

Az ESET kutatói átfogó elemzést tettek közzé a zsarolóvírus ökoszisztémában bekövetkezett jelentős változásokról, különös figyelmet fordítva a domináns RansomHub csoportra.

hirdetés
Közösség