מדוע עדיין ניתן למכירה בובות ניתנות לפריצה של 'חברתי קיילה'?

דובוני Wi-Fi, בובות ועוד צעצועים חכמים שמתחברים לאינטרנט ספגו אש לאחרונה בגלל היעדר פרוטוקול אבטחה. בלי הרבה מאמץ, האקרים יכולים להשתמש בצעצועים כדי לרגל אחרי ילדים או לגנוב מידע. למרות זאת, עדיין נמכרים כמה צעצועים מפוקפקים. זה לא מסתדר עם הסנאטור של וירג'יניה מארק וורנר, שלאחרונה לקח את ועדת הסחר הפדרלית (FTC) על המשימה על חוסר הפעולה שלהם לגבי הסיכונים הנשקפים מהצעצועים האלה.

במכתב בן ארבעה עמודים שהתייחס לכמה פריצות לצעצועים אחרונים, וורנר פגע בסוכנות ושאל כיצד הם מתכננים להגיב להורים מודאגים ולקבוצות הגנה לבטיחות ילדים. "דיווחים על הצהרותיך המתייחסות לסיכונים אלו כספקולטיביים בלבד - ושוללים נזקי צרכנים אל תהווה 'פציעה כספית או סיכונים בריאותיים ובטיחותיים בלתי מוצדקים' - רק תעמיק את הדאגה שלי", וורנר כתבתי.

לאחרונה היו כמה תקריות מתוקשרות הקשורות לצעצועים מחוברים. האחרונה שבהן, שנקראה במיוחד על ידי וורנר, הייתה תלונה של קבוצות לבטיחות ילדים על הסכנות האפשריות של "חברתי קיילה"בובה. על פי התלונה שהוגשה ל-FTC על ידי מרכז המידע לפרטיות אלקטרונית (EPIC), ה לבובה התומכת ב-Bluetooth יש את היכולת להאזין ולהקליט פטפוטים של ילדים אך אינה דורשת הורים נאותים הרשאות לעשות זאת. EPIC טענה כי הסטנדרטים הרופפים, כולל חוסר אימות בעת חיבור לסמארטפונים ולאינטרנט, מעמידים את הצעצוע בסתירה לחוק הגנת הפרטיות המקוונת של ילדים (COPPA).

בובה ניתנת לפריצה חברתי, קיילה

אמנם הנושאים האלה הספיקו כדי לשכנע גרמניה למשוך את ידידי קיילה ממדפי החנויות, הבובה עדיין זמינה באופן נרחב בארה"ב למרות שאין שינוי ניכר באופן שבו היא אוספת או משתמשת בנתוני ילדים. זה גם המקרה של CloudPets, שספג פריצה שהחזיקה יותר מ-800,000 חשבונות משתמש עבור כופר. הנתונים שהוחזקו כללו הודעות קוליות פרטיות שהוקלטו על ידי ילדים עבור הוריהם ונשמרו בצורה לא מאובטחת בענן. יצרנית CloudPets Spiral Toys לא הצליחה לספר למשתמשים על החשיפה והציעה רק לשנות את הסיסמאות שלהם לאחר שהפריצה התגלתה על ידי חוקרי אבטחה. למרות זאת, CloudPets עדיין זמינים ללא כל עדכונים לכאורה.

ובדיוק בגלל זה נראה שוורנר הולך אחרי ה-FTC. לאחר התקריות של CloudPets ו-My Friend Cayla, הסוכנות עדיין לא נקטה פעולה כלשהי כלפי היצרנים. במכתבו, וורנר שואל את הסוכנות מה יידרש כדי שהם ידרשו "קנייה חוזרת" של צעצועים לא מאובטחים, בדומה לזו שכפתה הסוכנות על פולקסוואן בתגובה לשיווק מטעה.

עד שה-FTC אכן יחליט לעבוד עם הסנאטור וורנר ולפעול, על ההורים לנקוט משנה זהירות בעת רכישת צעצועים שיכולים להתחבר לסמארטפונים או לאינטרנט. מומחי אבטחה מעודדים משתמשים לקבל נתב ביתי מוגן על ידי חומת אש, להשתמש באימות דו-גורמי חזק בצעצועים שבהם זה זמין, צור סיסמאות ייחודיות חזקות, או הימנע לגמרי מצעצועים שאין להם סיסמה דרישות.

מדוע עדיין ניתן למכירה בובות ניתנות לפריצה של 'חברתי קיילה'?

מדוע עדיין ניתן למכירה בובות ניתנות לפריצה של 'חברתי קיילה'?בובותבִּטָחוֹן

דובוני Wi-Fi, בובות ועוד צעצועים חכמים שמתחברים לאינטרנט ספגו אש לאחרונה בגלל היעדר פרוטוקול אבטחה. בלי הרבה מאמץ, האקרים יכולים להשתמש בצעצועים כדי לרגל אחרי ילדים או לגנוב מידע. למרות זאת, עדיין ...

קרא עוד
Apple Pay: חנויות, אפליקציות, מסעדות ושירותים שמקבלים זאת

Apple Pay: חנויות, אפליקציות, מסעדות ושירותים שמקבלים זאתסמארטפוניםלְשַׁלֵםבִּטָחוֹן

יש דרך חדשה לשלם עבור האפליקציות הטובות שלך, מזון, מצרכים וצרכים אחרים: Apple Pay, מערכת תשלום סלולרית חדשה שמטרתו להחליף כרטיסי אשראי ולהעביר אותך דרך קופת מכולת עם פעוט מתחת לזרוע אחת וחבילה של 6...

קרא עוד
חבילת מפתחות האבטחה Titan של גוגל כאן כדי להגן על הזהות המקוונת שלך

חבילת מפתחות האבטחה Titan של גוגל כאן כדי להגן על הזהות המקוונת שלךבטיחות מקוונתגוגלפריצהבִּטָחוֹן

כשפשע סייבר מגיע לחדשות זה בדרך כלל כשמשהו דרמטי קורה, מדינה נוכלת שמשחררת מידע מודיעיני גנוב או חנות כלבו שמעלה אלפי מספרי כרטיסי אשראי. פישינג הוא צורה פחות סקסית של פשע סייבר שלעתים רחוקות מגיעה...

קרא עוד