Балаларға арналған смарт сағат жеткілікті түрде қауіпсіз емес, есеп ашты

Мазмұны:

Балаларға арналған смарт сағат жеткілікті түрде қауіпсіз емес, есеп ашты
Балаларға арналған смарт сағат жеткілікті түрде қауіпсіз емес, есеп ашты
Anonim

Негізгі ұсыныстар

  • Балаларға арналған Қытайда жасалған смарт сағат рұқсатсыз пайдаланушыларға суретке түсуге және аудио тыңдауға мүмкіндік береді.
  • Оқиға интернет қауіпсіздігі мен балаларға арналған гаджеттер мәселесін алға тартты дейді мамандар.
  • Смарт сағаттар құпиялылыққа ерекше қауіп төндіреді, өйткені оларда SIM картасы мен GPS локаторы бар, дейді бір бақылаушы.
Image
Image

Балаларға арналған смарт сағат рұқсатсыз пайдаланушыларға суретке түсіруге және сөйлесулерді тыңдауға мүмкіндік береді, делінген жаңа есепте.

Сағат өндірушісі, қытайлық Qihoo 360 технологиялық компаниясы mnemonic қауіпсіздік фирмасының есебіне сәйкес сағаттың бағдарламалық жасақтамасын рұқсатсыз бақылауға мүмкіндік беретін жобалаған. Есепте "сағаттың брендін өзгертіп, еуропалық және АҚШ нарықтарына норвегиялық Xplora фирмасы сатты, ол дүние жүзінде балаларға арналған 350 000-нан астам смарт-сағат сатты" делінген.

«Xplora смарт сағатындағы бэкдордың жаңа ашылуы проблемалық, бірақ таңқаларлық емес», - деді Альваро Карденас, Калифорния университетінің компьютерлік ғылым және инженерия профессоры, Санта-Круз электрондық поштаға берген сұхбатында. Жақсы түсіндірме, бұл ата-аналарға балаларын суретке түсіруге немесе баланы ұрлап кеткен жағдайда айналаны көруге мүмкіндік беретін дамудағы мүмкіндік болуы мүмкін.

"Смарт сағаттарды балаларға тыңшылық жасау үшін пайдалануға болатыны анағұрлым қиынырақ түсіндіріледі. Ешбір жағдайда бұл функция смарт сағаттың соңғы шығарылымында сақталмауы керек еді."

Үлкен мәселеге апаратын терезе

Жаңа есепте интернет қауіпсіздігі мен балаларға арналған гаджеттер мәселесін атап өтеді, дейді сарапшылар.

"Бүгінгі таңда адамдардың басым көпшілігі өздерінің жеке деректерінің қанша бөлігі телефондарынан, планшеттерінен және ноутбуктарынан басқа құрылғыларда сақталып жатқанын түсінбейді", - Джон Шегериан, ERI негізін қалаушы және атқарушы төрағасы, электрониканы жоюмен айналысатын компания, деп хабарлады электрондық поштаға берген сұхбатында.

"2020 жылы біз көлігіңіздің бақылау тақтасынан фитнес жабдығына дейін, смарт тоңазытқыштар мен микротолқынды пештер сияқты тұрмыстық заттар туралы айтып жатырмыз, иә, бұған балалардың электронды ойындары мен ойыншықтары да кіреді."

Qihoo смарт-сағатының артқы есіктері әдейі жасалған сияқты, деп жазады есеп авторлары. Оны сағатқа SMS пәрмендерін жіберу арқылы қосуға болады.

"Бекдорды іске қосу үшін құпия шифрлау кілтін білу қажет", - деп жазды авторлар. "Біздің зерттеуіміз функционалдылықты кілтті білмей пайдалану мүмкін емес деген ойға алып келеді. Дегенмен, техникалық талдау көрсеткендей, Xplora және Qihoo 360 қоса, қажетті қолжетімділігі бар бірнеше тарап бар."

Пікір алу үшін компанияға хабарласу әрекеті сәтсіз аяқталды.

Xplora смарт-сағатындағы бэкдордың жаңа ашылуы проблемалы, бірақ таңқаларлық емес.

Сізді бақылайтын сағаттар

Смарт сағаттар құпиялылыққа ерекше қауіп төндіреді, өйткені олардың құрамында SIM картасы мен GPS локаторы бар, «балаңыз ойыншықты пайдаланған кезде оның орнын көрсетеді», - деді Шегериан.

"Көптеген сағаттар мен ұқсас құрылғылар үлкен көлемдегі жеке деректерді, соның ішінде орын деректерін жинайды, тасымалдайды және сақтайды", - деп жалғастырды ол. "Кейбір сағаттар деректерді қорғау үшін транзиттік шифрлау сияқты негізгі қауіпсіздік әдістерін де пайдаланбайды және оларға рұқсатсыз үшінші тараптар оңай қол жеткізе алады."

Image
Image

Қауіпсіздік пен құпиялылық мәселелеріне байланысты ойыншықтар сияқты қосылған балалар өнімдері көптеген жылдар бойы тақырыптарда болды, деді Гонда Ламберинк, UL бизнесті дамыту жөніндегі аға менеджері электрондық поштаға берген сұхбатында.

Ата-аналар қатты қорқатын қорқынышты сценарий – хакерлер балалар өнімдерін тиімді бақылауға алады, яғни қуыршақтағы немесе ойыншық қонжықтағы кірістірілген динамик арқылы өздері емес біреудің кейпіне енеді. олардың «дауысы» қауіпсіз, жергілікті Bluetooth қосылымы арқылы ашық жұптастырылған, ешқандай құпия сөзді қажет етпейтін немесе құпия сөз қауіпсіздігі әлсіз», - деп қосты ол.

Балаға арналған мониторлар қауіп төндіреді

Құпиялылық тұрғысынан ең проблемалы құрылғылардың бірі - нәресте мониторлары, деді Карденас. Интернетке қосылған камералар «тарихи түрде нашар конфигурацияланған және жобаланған», - деп қосты ол. "Олар шабуылдаушыларға үй ішіндегі жеке әңгімелерді тыңдауға және, мүмкін, қиынырақ болса, үйдегі балалар мен сәбилермен сөйлесуге мүмкіндік береді."

Ата-аналар қатты қорқатын қорқынышты сценарий – хакерлер балалар өнімдерін тиімді бақылауға алады.

Бұл мәселенің бір алаңдатарлық мысалы, жуырда өз бөлмесінде құбыжық бар деп айтқан қыздың оқиғасы болды. Бір-екі күннен кейін анасы ішке кіріп, нәресте мониторының порнографиялық бейнелерді ойнап жатқанын түсінді.

Ата-аналар үшін ақылды сағаттар зерттеуі олардың балаларын бейтаныс адамдармен таныстырудан қорқуын анықтайды. Сарапшылардың бұл мәселеге нақты жауабы жоқ, бірақ бұл көптеген адамдарға балаларына келесі техникалық сатып алу туралы мұқият ойлануға жеткілікті болуы мүмкін.

Ұсынылған: