De ce sunt încă de vânzare păpușile hackabile „Prietenul meu Cayla”?

ursuleți de pluș Wi-Fi, păpuși și altele jucării inteligente care se conectează la internet au fost criticați în ultima vreme pentru lipsa protocolului de securitate. Fără prea mult efort, hackerii pot folosi jucăriile pentru spionează copiii sau fura informatii. În ciuda acestui fapt, mai multe jucării discutabile sunt încă vândute. Acest lucru nu i se potrivește senatorului din Virginia Mark Warner, care recent a luat la răspundere Comisia Federală pentru Comerț (FTC) pentru lipsa lor de acțiune cu privire la riscurile prezentate de aceste jucării.

Într-o scrisoare de patru pagini care făcea referire la mai multe hackuri recente de jucării, Warner a sălbăticit agenția și a întrebat cum plănuiesc să răspundă părinților preocupați și grupurilor de susținere a siguranței copiilor. „Rapoartele declarațiilor dumneavoastră care prezintă aceste riscuri ca fiind doar speculative – și respinge prejudiciile consumatorilor care nu prezentați „vătămări monetare sau riscuri nejustificate pentru sănătate și siguranță” – doar să-mi adâncească îngrijorarea”, Warner a scris.

Au existat mai multe incidente recente de mare profil legate de jucăriile conectate. Cea mai recentă dintre acestea, semnalată în mod special de Warner, a fost o plângere a grupurilor pentru siguranța copiilor cu privire la posibilele pericole ale „Prietena mea Cayla” păpușă. Potrivit plângerii depuse la FTC de către Electronic Privacy Information Center (EPIC), The Păpușa compatibilă cu Bluetooth are capacitatea de a asculta și de a înregistra discuțiile copiilor, dar nu necesită un parental adecvat. permisiuni pentru a face acest lucru. EPIC a susținut că standardele laxe, inclusiv lipsa autentificării la conectarea la smartphone-uri și la internet, pun jucăria în contradicție cu Legea privind protecția confidențialității online a copiilor (COPPA).

prietena mea cayla păpușă hackabilă

În timp ce aceste probleme au fost suficiente pentru a convinge Germania va retrage prietena mea Cayla de pe rafturile magazinelor, păpușa este încă disponibilă pe scară largă în S.U.A., în ciuda faptului că nu a apărut nicio schimbare în modul în care colectează sau utilizează datele copiilor. Acesta este și cazul pentru CloudPets, care a suferit un hack care a deținut peste 800.000 de conturi de utilizator pentru răscumpărare. Datele deținute includ mesaje vocale private înregistrate de copii pentru părinții lor și stocate în mod nesigur în cloud. Producătorul CloudPets, Spiral Toys, nu a reușit să spună utilizatorilor despre expunere și a sugerat doar să își schimbe parolele după ce hack-ul a fost descoperit de cercetătorii de securitate. În ciuda acestui fapt, CloudPets sunt încă disponibile fără actualizări aparente.

Și tocmai de aceea Warner pare să urmărească FTC. După incidentele atât CloudPets, cât și My Friend Cayla, agenția nu a luat încă nicio măsură asupra producătorilor. În scrisoarea sa, Warner întreabă agenția de ce le-ar trebui să solicite o „răscumpărare” de jucării nesigure, similară cu cea pe care agenția a forțat-o asupra Volkswagen ca răspuns la marketing înșelător.

Până când FTC decide să colaboreze cu senatorul Warner și să ia măsuri, părinții ar trebui să fie extrem de precauți atunci când cumpără jucării care se pot conecta la smartphone-uri sau la internet. Specialiștii în securitate încurajează utilizatorii să aibă un router de acasă protejat de un firewall, să utilizeze autentificare robustă cu doi factori în jucării unde este disponibil, creați parole unice puternice sau evitați cu totul jucăriile care nu au parolă cerințe.

Apple Pay: magazine, aplicații, restaurante și servicii care îl acceptă

Apple Pay: magazine, aplicații, restaurante și servicii care îl acceptăSmartphone UriA PlatiSecuritate

Există o nouă modalitate de a plăti pentru aplicațiile, alimentele, alimentele și alte necesități favorabile: Apple Pay, un nou sistem de plată mobil care urmărește să înlocuiască cardurile de cred...

Citeste mai mult
Pachetul de chei de securitate Titan de la Google este aici pentru a vă proteja identitatea online

Pachetul de chei de securitate Titan de la Google este aici pentru a vă proteja identitatea onlineSiguranță OnlineGoogleHackingSecuritate

Când criminalitatea cibernetică apare în știri, de obicei se întâmplă ceva dramatic, un stat necinstite eliberează informații furate sau un magazin universal scoate mii de numere de card de credit....

Citeste mai mult
Revizuirea securității Nest Cam Home

Revizuirea securității Nest Cam HomeSecuritate

La un an de la achiziționarea Dropcam, Nest Labs și-au dezvăluit versiunea rebranded a Dropcam Pro. Deja considerată printre cele mai bune camere de securitate pentru locuințe de pe piață — și un e...

Citeste mai mult