Sokat fecsegnek az okosjátékok

Kisgyerekeknek szánt játékokról derült ki, hogy túl sok személyes adatot gyűjtenek össze, és azokat külső szolgáltatóhoz továbbítják.
 

Az amerikai fogyasztóvédelmi hivatalhoz december elején nyújtottak be aggódó szülők egy panaszt, melyben a Genesis Toys által gyártott és világszerte forgalmazott okos játékok adatkezelési eljárását sérelmezték. A gyártó egyes termékei adatokat gyűjtenek a gyermekek és szülők nevéről, a gyermek iskolájáról, kedvenc ételéről, tévéműsoráról és játékáról. Emellett az interaktív robotok és babák olyan információt is feldolgoznak, mint a saját GPS-koordinátájuk, valamint esetenként hangfelvételeket is továbbítanak harmadik fél által üzemeltetett szerverekre.

A Genesis Toys olyan okosjátékokat gyárt, amelyeket mobiltelefonra vagy tabletre letöltött alkalmazással, esetenként hanggal, gesztusokkal lehet irányítani, és amelyek az internetre csatlakoznak. Van közöttük mozgó baba, robot, kutya, macska és papagáj is. Tulajdonosukat nevükön szólítják, és a gyermek preferenciái szerint "társalognak", játszanak. 

A hangfelvételeket a gyártó egy felhőszolgáltatónak továbbítja, amely a parancsok valós idejű elemzése után visszaküldi a megfelelő válaszokat. Maga a technológiai folyamat hasonlít például az Apple Siri vagy a Microsoft Cortana kapcsán is alkalmazott módszerekhez. Így lehet elérni, hogy a játékok szűkös kapacitása ne jelentsen akadályt a hangalapú rendszer számára, és a felhőben lévő szerverkapacitások felhasználásával lehessen okosítani a játékokat.

A gyártó sem titkolja, de nem is veri nagy dobra

Az adatok továbbítását, azok feldolgozását a gyártó nem titkolja, de az erre vonatkozó információkat jól belecsempészi a használati feltételek hosszú és szövevényes leírásába. A szerződési feltételek alapos tanulmányozásakor azonban kiderül, hogy a hangfelvételeket feldolgozó Nuance Communications vállalat marketingcélokra is használhatja az adatokat. Így nem lenne meglepő, ha például a karácsonyra kapott baba egy adott vidámparkba hívná a gyermeket.

Richard Mack, a Nuance vezetője a panaszok napvilágra kerülése után igyekezett leszögezni, hogy a hozzájuk kerülő, beszédfelismeréshez szükséges adatokat nem értékesítik külső partnerek számára és azokat marketing, illetve reklámcélokra sem használják fel.


Fel kell venni a kesztyűt a játékiparban is

Az adatvédelmi aggályok tehát a játékgyártók körül is szaporodnak. A mostani eset ugyanis nem az első. Például a Vtech játékfejlesztő szervereiről tavaly rengeteg személyes adat szivárgott ki. Az incidens 4,8 millió e-mail címet és jelszót tartalmazó adatbázist érintett. Emellett több mint 200 ezer gyermek neve, születési dátuma is illetéktelen kezekbe juthatott.

Akkor Chris Eng, a Veracode biztonsági cég alelnöke komoly kritikával illette az egész játékipart, mivel szerinte a gyártók nem veszik elég komolyan az adatbiztonságot, és a fejlesztéseikbe nem építik be azokat a védelmi mechanizmusokat, amelyek az adatok megóvása érdekében szükségesek lennének.

Mit tehetnek a szülők?

A G Data azt javasolja, hogy mindig a gyermek életkorának, valamint érettségi fokának megfelelő játékot vásároljunk, és az interaktív, okos kütyük helyett vagy mellett válasszunk a hagyományos játékok közül is. Ha pedig internetre felkapcsolódó robot kerül a karácsonyfa alá, akkor ne feledkezzünk meg az adatvédelmi kérdésekről sem. Az is nagyon hasznos lehet, ha a gyerekekkel rendszeresen elbeszélgetünk a netes veszélyekről.

A biztonsági cég továbbá arra is felhívta a figyelmet, hogy minden, az internetre köthető tárgy felhasználható lehet kémkedésre vagy személyes információk megszerzésére. Ezért bármilyen internet kapcsolattal rendelkező készülékről is legyen szó, mindig célszerű gondosan tanulmányozni az adatvédelemre vonatkozó szabályokat, és a különféle adathozzáférési engedélyeket csak kellő körültekintéssel szabad megadni.
 
  1. 3

    Az IBM QRadar SIEM-hez egy biztonsági javítás érkezett.

  2. 3

    A Fortinet FortiNAC-F kapcsán egy biztonsági hibára derült fény.

  3. 4

    A Firefox legújabb kiadása számos sebezhetőséget orvosolt.

  4. 4

    A CrushFTP fejlesztői egy biztonsági rést foltoztak be.

  5. 4

    A GNU C Library kapcsán egy veszélyes biztonsági résre derült fény.

  6. 4

    A Microsoft Edge legújabb verziója számos sebezhetőséget szüntet meg.

  7. 4

    Kritikus fontosságú hibajavítás vált elérhetővé a ChromeOS-hez.

  8. 3

    A ClamAV kapcsán egy közepes veszélyeségű sebezhetőségre derült fény.

  9. 3

    Az IBM két sebezhetőségről számolt be a WebSphere Application Server kapcsán.

  10. 3

    Az Oracle 71 hibajavítást adott ki az Oracle Linux operációs rendszerhez.

Partnerhírek
Amikor a gyerekünk hangján követelnek tőlünk pénzt

Minden szülő legrosszabb rémálma felvenni egy ismeretlen számról érkező hívást, és azt hallani, hogy a gyermeke segítségért kiált.

Romantika helyett átverés Valentin-napon?

Az online társkeresés elterjedésével alapjaiban változott meg az emberek közötti kapcsolatteremtés.

hirdetés
Közösség