Prečo sú hacknuteľné bábiky „My Friend Cayla“ stále na predaj?

click fraud protection

Wi-Fi medvedíky, bábiky a iné inteligentné hračky s pripojením na internet sa v poslednej dobe dostali pod paľbu pre nedostatok bezpečnostného protokolu. Bez veľkého úsilia môžu hackeri tieto hračky použiť špehovať deti alebo ukradnúť informácie. Napriek tomu sa stále predáva niekoľko pochybných hračiek. To nesedí senátorovi z Virginie Markovi Warnerovi, ktorý sa nedávno poveril Federálnou obchodnou komisiou (FTC) pre nedostatok opatrení v súvislosti s rizikami, ktoré tieto hračky predstavujú.

V štvorstranovom liste, ktorý sa odvolával na niekoľko nedávnych hackingov hračiek, Warner zabil agentúru a spýtal sa, ako plánujú reagovať na znepokojených rodičov a skupiny obhajujúce bezpečnosť detí. „Správy o vašich vyhláseniach, ktoré vrhajú tieto riziká len na špekulatívne – a odmietanie spotrebiteľa to poškodzujú nepredstavujte ‚peňažné ujmy alebo neoprávnené zdravotné a bezpečnostné riziká‘ – len prehĺbte moje obavy,“ Warner napísal.

Nedávno došlo k niekoľkým významným incidentom v súvislosti s pripojenými hračkami. Najnovším z nich, na ktoré upozornila spoločnosť Warner, bola sťažnosť skupín pre bezpečnosť detí na možné nebezpečenstvo „

Moja kamarátka Cayla“bábika. Podľa sťažnosti, ktorú na FTC podalo Electronic Privacy Information Center (EPIC), Bábika s podporou Bluetooth má schopnosť počúvať a nahrávať štebotanie detí, ale nevyžaduje adekvátnu starostlivosť od rodičov povolenia na to. Spoločnosť EPIC tvrdila, že laxné štandardy vrátane nedostatku autentifikácie pri pripájaní k smartfónom a internetu stavajú hračku do rozporu so zákonom o ochrane súkromia detí online (COPPA).

moja kamarátka cayla hackable bábika

Zatiaľ čo tieto problémy stačili presvedčiť Nemecko stiahne My Friend Cayla z regálov obchodov, bábika je v USA stále široko dostupná, a to aj napriek žiadnym zjavným zmenám v spôsobe, akým zhromažďuje alebo používa údaje o deťoch. To je aj prípad CloudPets, ktorá utrpela hack, ktorý držal viac ako 800 000 používateľských účtov za výkupné. Medzi uchovávané údaje patrili súkromné ​​hlasové správy zaznamenané deťmi pre ich rodičov a uložené nezabezpečene v cloude. Výrobca CloudPets Spiral Toys nepovedal používateľom o expozícii a navrhol iba, aby zmenili svoje heslá po tom, ako bezpečnostný výskumníci objavili hack. Napriek tomu sú CloudPets stále ľahko dostupné bez zjavných aktualizácií.

A práve preto sa zdá, že Warner ide po FTC. Po incidentoch CloudPets a My Friend Cayla agentúra ešte nepodnikla žiadne kroky voči výrobcom. Warner sa vo svojom liste pýta agentúry, čo môže vyžadovať, aby požadovali „spätný odkup“ nezabezpečených hračiek, podobný tomu, ktorý agentúra vnútila Volkswagonu v reakcii na klamlivý marketing.

Kým sa FTC nerozhodne spolupracovať so senátorom Warnerom a konať, rodičia by mali byť mimoriadne opatrní pri nákupe hračiek, ktoré sa dajú pripojiť k smartfónom alebo internetu. Bezpečnostní špecialisti odporúčajú používateľom, aby mali domáci router chránený firewallom, používali robustnú dvojfaktorovú autentifikáciu v hračkách, kde sú dostupné, vytvorte silné jedinečné heslá alebo sa úplne vyhnite hračkám, ktoré heslo nemajú požiadavky.

Prečo sú hacknuteľné bábiky „My Friend Cayla“ stále na predaj?

Prečo sú hacknuteľné bábiky „My Friend Cayla“ stále na predaj?BábikyBezpečnosť

Wi-Fi medvedíky, bábiky a iné inteligentné hračky s pripojením na internet sa v poslednej dobe dostali pod paľbu pre nedostatok bezpečnostného protokolu. Bez veľkého úsilia môžu hackeri tieto hračk...

Čítaj viac
Apple Pay: Obchody, aplikácie, reštaurácie a služby, ktoré to akceptujú

Apple Pay: Obchody, aplikácie, reštaurácie a služby, ktoré to akceptujúSmartfónyZaplaťBezpečnosť

Existuje nový spôsob, ako zaplatiť za aplikácie, jedlo, potraviny a ďalšie potreby: Apple Pay, nový systém mobilných platieb ktorého cieľom je nahradiť kreditné karty a dostať vás cez pokladňu s ba...

Čítaj viac
Balík bezpečnostných kľúčov Titan od spoločnosti Google je tu na ochranu vašej online identity

Balík bezpečnostných kľúčov Titan od spoločnosti Google je tu na ochranu vašej online identityOnline BezpečnosťGoogleHackovanieBezpečnosť

Keď sa kybernetický zločin dostane do správy, zvyčajne je to vtedy, keď sa stane niečo dramatické, keď nečestný štát vypustí ukradnuté spravodajské informácie alebo obchodný dom vykašle tisíce číse...

Čítaj viac