Trang chủKhoa học - Công nghệCông nghệ sốPhát hiện lỗ hổng bảo mật trong đồ chơi thông minh của...

Phát hiện lỗ hổng bảo mật trong đồ chơi thông minh của trẻ nhỏ


Lỗ hổng này cho phép tin tặc kiểm soát hệ thống robot để trò chuyện video với trẻ em mà không cần thông qua sự đồng ý của cha mẹ. Chưa dừng lại ở đó, các rủi ro liên quan đến ứng dụng của hệ thống robot này còn mở ra các mối nguy hiểm khác, như các thông tin cá nhân của trẻ gồm tên, giới tính, độ tuổi và thậm chí cả vị trí địa lý cũng có thể bị đánh cắp.

Phát hiện lỗ hổng bảo mật trong đồ chơi thông minh của trẻ nhỏ- Ảnh 1.

Đồ chơi thông minh có thể trở thành mục tiêu tấn công của tin tặc

Đây là một loại robot đồ chơi trẻ em chạy bằng hệ điều hành Android trang bị camera và micro, tận dụng trí tuệ nhân tạo để nhận dạng, gọi tên trẻ em, tự động điều chỉnh phản hồi dựa trên tâm trạng của trẻ và sau một thời gian, robot sẽ làm quen với trẻ. Để khai thác hết các tính năng của robot, phụ huynh cần tải xuống ứng dụng điều khiển trên thiết bị di động. Ứng dụng này cho phép cha mẹ theo dõi quá trình học tập của trẻ và thậm chí thực hiện cuộc gọi video với trẻ thông qua robot.

Ở giai đoạn thiết lập, cha mẹ được hướng dẫn kết nối robot với thiết bị di động của họ thông qua Wi-Fi, sau đó, họ sẽ cung cấp tên và tuổi của trẻ cho thiết bị. Tuy nhiên, các chuyên gia Kaspersky đã phát hiện ra một vấn đề bảo mật đáng lo ngại: Giao diện Lập trình Ứng dụng (Application Programming Interface) yêu cầu thông tin trẻ lại thiếu tính năng xác thực, trong khi đây là bước kiểm tra quan trọng để xác nhận ai được phép truy cập vào nguồn mạng của người dùng.

Điều này tiềm ẩn nguy cơ tội phạm mạng có thể can thiệp và đánh cắp nhiều loại dữ liệu, bao gồm tên, tuổi, giới tính, quốc gia cư trú và thậm chí cả địa chỉ IP của trẻ, bằng cách ngăn chặn và phân tích tần suất truy cập mạng.

Lỗ hổng này cho phép kẻ gian kích hoạt cuộc gọi video trực tiếp với trẻ, hoàn toàn bỏ qua sự đồng ý từ tài khoản của cha mẹ. Nếu trẻ chấp nhận cuộc gọi, kẻ tấn công có thể trao đổi bí mật với trẻ mà không cần sự cho phép của cha mẹ. Trong trường hợp này, kẻ tấn công có thể thao túng, dụ dỗ trẻ ra khỏi nhà hoặc hướng dẫn trẻ em thực hiện các hành vi nguy hiểm.

Hơn nữa, các vấn đề bảo mật của ứng dụng trong thiết bị di động của cha mẹ có thể cho phép kẻ tấn công điều khiển robot từ xa và truy cập vào mạng trái phép. Thông qua sử dụng các phương pháp brute-force để khôi phục mật khẩu OTP và tính năng không giới hạn số lần đăng nhập thất bại, kẻ tấn công có thể liên kết robot với tài khoản của riêng mình từ xa, từ đó vô hiệu hóa quyền kiểm soát thiết bị của chủ sở hữu.

Ông Nikolay Frolov, nhà nghiên cứu bảo mật cấp cao của Kaspersky ICS CERT nhận xét: “Khi mua đồ chơi thông minh, điều quan trọng không chỉ là tính giải trí và giáo dục của chúng mà ta còn nên để tâm đến cả các tính năng an toàn và bảo mật. Mặc dù có một nhận định chung rằng giá cao đồng nghĩa với việc bảo mật tốt hơn, nhưng cần lưu ý ngay cả những loại đồ chơi thông minh đắt tiền nhất cũng không hoàn toàn miễn nhiễm với các lỗ hổng mà kẻ tấn công có thể lợi dụng. Do đó, cha mẹ phải xem kỹ những đánh giá về đồ chơi, luôn cập nhật phiên bản mới nhất cho các thiết bị thông minh và giám sát chặt chẽ các hoạt động vui chơi của trẻ”.



Source link

Cùng chủ đề

5 công cụ thiết yếu dành cho các nhà báo điều tra tiền điện tử

(CLO) Tiền điện tử ngày càng trở thành mục tiêu của tội phạm mạng, với những vụ trộm trị giá hàng tỷ USD. Để truy vết tài sản bị đánh cắp, các nhà báo cần đến sự hỗ trợ của các công cụ phân tích blockchain mạnh mẽ. ...

RedNote nghi âm thầm xâm phạm dữ liệu của người dùng

RedNote (tiểu hồng thư) bị cáo buộc thu thập dữ liệu người dùng vượt mức cần thiết, khiến nhiều người dùng lo ngại bị xâm phạm quyền riêng tư và mất an toàn thông tin cá nhân. Tờ Nhân Dân Nhật Báo ngày 27-3...

‘Gã khổng lồ’ xét nghiệm di truyền phá sản, dân Mỹ sợ bị lộ thông tin

Tổng chưởng lý tiểu bang California Rob Bonta kêu gọi người dân xóa dữ liệu di truyền của mình khỏi tài khoản trên website của 23andMe để tránh bị lộ thông tin khi công ty này phá sản. Theo trang tin Yahoo News, giá...

Nổi bật

Mới nhất

Cùng tác giả

Tên lửa quỹ đạo của châu Âu rơi và phát nổ sau khi phóng

Tên lửa Spectrum phóng lên thất bại trong thử nghiệm vốn được trông đợi sẽ là bước tiến mới của châu Âu trong lĩnh vực không gian. ...

Israel quyết gây áp lực với Hamas, triển khai kế hoạch của ông Trump ở Gaza

Thủ tướng Israel Benjamin Netanyahu cho hay nội các Israel đồng ý gia tăng áp lực với Hamas, đồng thời tuyên bố nỗ lực thực hiện kế hoạch của Tổng thống Mỹ Donald Trump về việc khuyến khích người dân Dải Gaza 'di...

Bài đọc nhiều

Lần đầu tiên phóng thiết bị bay không người lái vào tâm bão

Các nhà nghiên cứu thuộc Cục Quản lý khí quyển và hải dương quốc gia Mỹ (NOAA) vừa thực hiện một nhiệm vụ đột phá, mang tính dấu mốc khi phóng các thiết bị bay không người lái bay sâu vào tâm bão để thu thập dữ liệu khí tượng về cách thức cơn bão hình thành và mạnh lên.

Chính thức phát động Giải thưởng “Sản phẩm công nghệ số Make in VietNam 2024

Đây là giải thưởng uy tín trong lĩnh vực công nghệ thông tin và truyền thông của Bộ TT-TT thường niên cho các tổ chức có sản phẩm công nghệ số xuất sắc được nghiên cứu, thiết kế, sáng tạo, sản xuất tại Việt Nam. Hoạt động cũng nhằm cụ thể hóa Chỉ thị 01/CT-TTg của Thủ tướng ngày 14/1/2020 về thúc đẩy phát triển doanh nghiệp công nghệ số Việt Nam. Năm 2024 có 8 hạng mục giải,...

OPPO K12 Plus đã lộ diện

Đây là phiên bản nâng cấp của Oppo K12 mới ra mắt hồi đầu năm. Oppo cũng vừa tung ra một số teaser chính thức xác nhận tính năng chính của điện thoại. Như hình ảnh được đăng tải thì thiết kế mặt sau của Oppo K12 Plus sẽ gần như giống hệt với model K12 tiêu chuẩn. Phiên bản Plus sẽ có hai tùy chọn màu sắc là Basalt và Trắng Tuyết. Oppo cũng xác nhận mẫu điện thoại...

Cùng chuyên mục

Doanh nghiệp Nhà nước phải xông pha hơn nữa để thúc đẩy tăng trưởng

DNVN - Phát biểu chỉ đạo Hội nghị Thủ tướng Chính phủ làm việc với doanh nghiệp Nhà nước tiên phong trong chuyển đổi số và thúc đẩy tăng trưởng, ngày 15/4, Thủ tướng Phạm Minh Chính yêu cầu doanh nghiệp Nhà nước phải xông pha hơn nữa để thúc đẩy tăng trưởng. ...

33,3% dân số ở Hàn Quốc sử dụng AI tạo sinh

Theo khảo sát của Chính phủ Hàn Quốc, 33,3% dân số đã sử dụng AI tạo sinh như ChatGPT trong năm 2024.

Phát triển dữ liệu để đưa Việt Nam trở thành quốc gia số

Chuyển đổi số, với dữ liệu là trung tâm đang làm thay đổi căn bản cách chúng ta sống, làm việc và phát triển. Việt Nam cần làm gì để tiếp cận cơ hội này?.

Mới nhất

Tăng trưởng kinh doanh mạnh mẽ, doanh thu tăng 22%, đột phá về AI

(Thành phố Hồ Chí Minh – Ngày 03 tháng 4 năm 2025) – Công ty Cổ phần VNG (VNG) vừa công bố kết quả tài chính đã được kiểm toán cho năm tài chính 2024. Trong bối cảnh toàn cầu nhiều biến động, công ty vẫn ghi nhận mức tăng trưởng doanh thu thuần ấn tượng 22%, đạt...

Tin tức doanh nghiệp-Bắt nhịp kỷ nguyên công nghệ, nhiều đơn vị công an triển khai hoạt động trên không gian số

Hàng loạt đơn vị công an trên cả nước đang tiên phong ứng dụng Zalo Official Account (OA) và Zalo Mini App để kết nối với người dân, nâng cao hiệu quả quản lý nhà nước và thúc đẩy chuyển đổi số.Đây là bước đi thiết thực, thể hiện tinh thần Nghị quyết 57-NQ/TW ngày 22/12/2024 của Bộ...

Báo cáo-Báo cáo kết quả hoạt động năm 2024

VNG Snapshot FY.2024 trình bày tóm lược các chỉ số tài chính và những thông tin xoay quanh hiệu quả hoạt động, chiến lược kinh doanh của VNG, các mảng sản phẩm cho năm tài chính 2024.Trong năm 2024, bên cạnh việc đẩy mạnh các mũi nhọn chiến lược như AI, VNG tiếp tục đảm bảo trách nhiệm...

Tin tức doanh nghiệp-VNG được vinh danh tại Lễ tôn vinh & Phong đẳng cấp Thể thao điện tử 2025

Ngày 06/04/2025, VNG đã nhận bằng khen của Ủy ban Olympic nhờ những nỗ lực nổi bật trong việc phát triển Thể thao điện tử (eSports) và thúc đẩy phong trào Olympic tại Việt Nam năm 2024. Tại Lễ Tôn vinh & Phong đẳng cấp Thể thao Điện tử 2025 do Hiệp hội Thể thao điện tử Giải trí...

Tin tức doanh nghiệp-VNG lần thứ 3 tham gia Vietnam Game Awards 2025 với 53 đề cử

Tại vòng sơ loại Vietnam Game Awards 2025, VNGGames và Zalopay đang dẫn đầu với  53 đề cử cùng hơn 320.000 lượt bình chọn từ cộng đồng chỉ trong 3 tuần, khẳng định sức hút mạnh mẽ của hệ sinh thái giải trí và thanh toán số VNG.Cụ thể, Zalopay dẫn đầu hạng mục Kênh thanh toán yêu...

Mới nhất