Dlaczego hackowalne lalki „My Friend Cayla” są nadal na sprzedaż?

click fraud protection

misie Wi-Fi, lalki i inne inteligentne zabawki, które łączą się z internetem znalazły się ostatnio pod ostrzałem z powodu braku protokołu bezpieczeństwa. Bez większego wysiłku hakerzy mogą wykorzystać zabawki do szpiegować dzieci lub wykraść informacje. Mimo to wciąż sprzedaje się kilka wątpliwych zabawek. To nie pasuje do senatora z Wirginii Marka Warnera, który niedawno oskarżył Federalną Komisję Handlu (FTC) za brak działań w zakresie zagrożeń stwarzanych przez te zabawki.

W czterostronicowym liście, który odnosił się do kilku niedawnych włamań do zabawek, Warner zaatakował agencję i zapytał, jak planują odpowiedzieć zaniepokojonym rodzicom i grupom promującym bezpieczeństwo dzieci. „Zgłoszenia twoich oświadczeń, które określają te zagrożenia jako jedynie spekulacje – i odrzucają szkody dla konsumentów, które to” nie stwarzaj „szkody pieniężnej lub nieuzasadnionego zagrożenia dla zdrowia i bezpieczeństwa” – tylko pogłębij moje obawy” Warner napisał.

Ostatnio miało miejsce kilka głośnych incydentów związanych z podłączonymi zabawkami. Najnowsza z nich, przywołana konkretnie przez Warner, była skargą grup bezpieczeństwa dzieci na możliwe niebezpieczeństwa związane z „

Mój przyjaciel Cayla" Lalka. Zgodnie ze skargą wniesioną do FTC przez Elektroniczne Centrum Informacji o Prywatności (EPIC), Lalka z obsługą Bluetooth może słuchać i nagrywać rozmowy dzieci, ale nie wymaga odpowiedniej opieki rodzicielskiej uprawnienia do tego. EPIC twierdził, że luźne standardy, w tym brak uwierzytelniania podczas łączenia się ze smartfonami i Internetem, kłócą zabawkę z ustawą o ochronie prywatności dzieci w Internecie (COPPA).

moja przyjaciółka cayla hackable lalka

Chociaż te kwestie wystarczyły, aby przekonać Niemcy wyciągną My Friend Cayla z półek sklepowych, lalka jest nadal powszechnie dostępna w Stanach Zjednoczonych, pomimo braku widocznych zmian w sposobie zbierania lub wykorzystywania danych dzieci. Tak też jest w przypadku ChmuraZwierzęta, który doznał ataku hakerskiego, w ramach którego w celu okupu utrzymywało się ponad 800 000 kont użytkowników. Posiadane dane obejmowały prywatne wiadomości głosowe nagrane przez dzieci dla ich rodziców i przechowywane w sposób niezabezpieczony w chmurze. Producent CloudPets, Spiral Toys, nie poinformował użytkowników o narażeniu i zasugerował jedynie zmianę hasła po wykryciu włamania przez badaczy bezpieczeństwa. Mimo to CloudPets są nadal łatwo dostępne bez żadnych widocznych aktualizacji.

I właśnie dlatego Warner wydaje się ścigać FTC. Po incydentach CloudPets i My Friend Cayla agencja nie podjęła jeszcze żadnych działań wobec producentów. W swoim liście Warner pyta agencję, co może wymagać od nich „odkupu” niezabezpieczonych zabawek, podobnego do tego, który agencja wymusiła na Volkswagenie w odpowiedzi na oszukańczy marketing.

Dopóki FTC nie zdecyduje się na współpracę z senatorem Warnerem i nie podejmie działań, rodzice powinni zachować szczególną ostrożność przy zakupie zabawek, które mogą łączyć się ze smartfonami lub Internetem. Specjaliści ds. bezpieczeństwa zachęcają użytkowników, aby domowy router był chroniony przez zaporę sieciową, korzystali z solidnego uwierzytelniania dwuskładnikowego w zabawkach tam, gdzie jest to dostępne, twórz silne, unikalne hasła lub całkowicie unikaj zabawek, które nie mają hasła wymagania.

Jak chronić swoją rodzinę przed hakerami

Jak chronić swoją rodzinę przed hakeramiBezpieczeństwo

Pomimo tego, w co Hollywood chciałby, żebyś uwierzył, większość hakerzy nie piją napojów Monster Energy, śmiejąc się maniakalnie z kodu binarnego i nie testują bezpieczeństwo każdej kamery i laptop...

Czytaj więcej