Trang chủKhoa học - Công nghệCông nghệ sốPhát hiện lỗ hổng bảo mật trong đồ chơi thông minh của...

Phát hiện lỗ hổng bảo mật trong đồ chơi thông minh của trẻ nhỏ


Lỗ hổng này cho phép tin tặc kiểm soát hệ thống robot để trò chuyện video với trẻ em mà không cần thông qua sự đồng ý của cha mẹ. Chưa dừng lại ở đó, các rủi ro liên quan đến ứng dụng của hệ thống robot này còn mở ra các mối nguy hiểm khác, như các thông tin cá nhân của trẻ gồm tên, giới tính, độ tuổi và thậm chí cả vị trí địa lý cũng có thể bị đánh cắp.

Phát hiện lỗ hổng bảo mật trong đồ chơi thông minh của trẻ nhỏ- Ảnh 1.

Đồ chơi thông minh có thể trở thành mục tiêu tấn công của tin tặc

Đây là một loại robot đồ chơi trẻ em chạy bằng hệ điều hành Android trang bị camera và micro, tận dụng trí tuệ nhân tạo để nhận dạng, gọi tên trẻ em, tự động điều chỉnh phản hồi dựa trên tâm trạng của trẻ và sau một thời gian, robot sẽ làm quen với trẻ. Để khai thác hết các tính năng của robot, phụ huynh cần tải xuống ứng dụng điều khiển trên thiết bị di động. Ứng dụng này cho phép cha mẹ theo dõi quá trình học tập của trẻ và thậm chí thực hiện cuộc gọi video với trẻ thông qua robot.

Ở giai đoạn thiết lập, cha mẹ được hướng dẫn kết nối robot với thiết bị di động của họ thông qua Wi-Fi, sau đó, họ sẽ cung cấp tên và tuổi của trẻ cho thiết bị. Tuy nhiên, các chuyên gia Kaspersky đã phát hiện ra một vấn đề bảo mật đáng lo ngại: Giao diện Lập trình Ứng dụng (Application Programming Interface) yêu cầu thông tin trẻ lại thiếu tính năng xác thực, trong khi đây là bước kiểm tra quan trọng để xác nhận ai được phép truy cập vào nguồn mạng của người dùng.

Điều này tiềm ẩn nguy cơ tội phạm mạng có thể can thiệp và đánh cắp nhiều loại dữ liệu, bao gồm tên, tuổi, giới tính, quốc gia cư trú và thậm chí cả địa chỉ IP của trẻ, bằng cách ngăn chặn và phân tích tần suất truy cập mạng.

Lỗ hổng này cho phép kẻ gian kích hoạt cuộc gọi video trực tiếp với trẻ, hoàn toàn bỏ qua sự đồng ý từ tài khoản của cha mẹ. Nếu trẻ chấp nhận cuộc gọi, kẻ tấn công có thể trao đổi bí mật với trẻ mà không cần sự cho phép của cha mẹ. Trong trường hợp này, kẻ tấn công có thể thao túng, dụ dỗ trẻ ra khỏi nhà hoặc hướng dẫn trẻ em thực hiện các hành vi nguy hiểm.

Hơn nữa, các vấn đề bảo mật của ứng dụng trong thiết bị di động của cha mẹ có thể cho phép kẻ tấn công điều khiển robot từ xa và truy cập vào mạng trái phép. Thông qua sử dụng các phương pháp brute-force để khôi phục mật khẩu OTP và tính năng không giới hạn số lần đăng nhập thất bại, kẻ tấn công có thể liên kết robot với tài khoản của riêng mình từ xa, từ đó vô hiệu hóa quyền kiểm soát thiết bị của chủ sở hữu.

Ông Nikolay Frolov, nhà nghiên cứu bảo mật cấp cao của Kaspersky ICS CERT nhận xét: “Khi mua đồ chơi thông minh, điều quan trọng không chỉ là tính giải trí và giáo dục của chúng mà ta còn nên để tâm đến cả các tính năng an toàn và bảo mật. Mặc dù có một nhận định chung rằng giá cao đồng nghĩa với việc bảo mật tốt hơn, nhưng cần lưu ý ngay cả những loại đồ chơi thông minh đắt tiền nhất cũng không hoàn toàn miễn nhiễm với các lỗ hổng mà kẻ tấn công có thể lợi dụng. Do đó, cha mẹ phải xem kỹ những đánh giá về đồ chơi, luôn cập nhật phiên bản mới nhất cho các thiết bị thông minh và giám sát chặt chẽ các hoạt động vui chơi của trẻ”.



Source link

Cùng chủ đề

Cơ quan Thuế khuyến cáo người nộp thuế bảo vệ thông tin cá nhân

Tổng cục Thuế khuyến cáo người nộp thuế không cung cấp thông tin cá nhân, thông tin tài khoản, mật khẩu cho các đối tượng khác tránh bị đối tượng xấu lợi dụng, lừa đảo. Cục Thuế doanh nghiệp lớn (Tổng cục Thuế) vừa có Công văn số 1345/CT-QLT2 về việc phối hợp tuyên truyền, phổ biến trong công tác hoàn thuế thu nhập cá nhân. Theo đó, nhằm hỗ trợ người nộp thuế trong việc khai thuế, nộp thuế,...

Bảo vệ dữ liệu cá nhân, tổ chức trước lỗ hổng bảo mật

Trung tướng Nguyễn Minh Chính, Cục trưởng An ninh mạng (A05, Bộ Công an), Phó Chủ tịch Thường trực Hiệp hội An ninh mạng quốc gia nhận định: Tình trạng tấn công, chiếm đoạt, mua bán dữ liệu cá nhân và tổ chức qua mạng diễn biến phức tạp, biến đổi nhanh chóng, sử dụng nhiều phương thức phạm tội, có kịch bản, định hướng khi thực hiện tấn công mạng. Tại Việt Nam, 6 tháng đầu...

Nói chuyện với chính mình ở tương lai không khó?

Điều tưởng chừng như chỉ có trong những tập truyện tranh "Doraemon" giờ đây đã trở thành hiện thực nhờ sự phát triển của trí tuệ nhân tạo (AI).Dự án "Future You" do Viện Công nghệ Massachusetts (MIT) dẫn đầu đã tạo ra một chatbot AI tiên tiến, cho phép người dùng trẻ tuổi tương tác với phiên bản mô phỏng của...

Một nửa công cụ exploit rao bán trên web đen nhắm vào lỗ hổng zero-day chưa được khắc phục

Từ tháng 1-2023 đến tháng 9-2024, các chuyên gia của Kaspersky Digital Footprint Intelligence đã phát hiện 547 tin đăng quảng cáo mua bán công cụ exploit. Những mẩu tin quảng cáo được đăng trên nhiều diễn đàn web đen và các kênh ẩn danh trên ứng dụng Telegram... Bà Anna Pavlovskaya, chuyên gia phân tích cấp cao tại Kaspersky Digital Footprint Intelligence, cho biết: " Tội phạm mạng có thể sử...

Gia tăng từ mã độc tống tiền và phần mềm gián điệp spyware nhắm vào hệ thống công nghiệp

Kaspersky vừa công bố báo cáo quý 2-2024 phân tích toàn cảnh về hình an ninh mạng dành cho hệ thống điều khiển công nghiệp (ICS). Theo đó, số lượng vụ tấn công bằng mã độc tống tiền (ransomware) tăng lên 20% so với quý trước. Báo cáo cho thấy các lĩnh vực cơ sở hạ tầng thiết yếu trên toàn thế giới đang phải đối mặt với nguy cơ ngày...

Nổi bật

Mới nhất

Cùng tác giả

Ông Trump sắp rút khỏi một thỏa thuận toàn cầu quan trọng?

Tổng thống đắc cử Mỹ Donald Trump dự kiến sẽ tăng cường hoạt động khai thác dầu khí và khai khoáng, đồng thời rút khỏi thỏa thuận khí hậu Paris. ...

Bác sĩ cảnh báo các thói quen gây đau lưng, cổ vai gáy nhiều người mắc phải

Ngày nay, nhiều người vẫn xem nhẹ các triệu chứng đau lưng hay cổ vai gáy. Tuy nhiên, nhiều trường hợp không chỉ là cơn đau tạm thời mà có thể là dấu hiệu của những bệnh lý nghiêm trọng. ...

Bí quyết săn học bổng 2025 từ 8 trường đại học hàng đầu Úc (Go8)

Để có cơ hội nhận học bổng từ Go8 - nhóm 8 trường đại học hàng đầu tại Úc, việc tìm hiểu kỹ các điều kiện và chuẩn bị lộ trình du học sớm là điều vô cùng quan trọng. Dưới đây là...

Đẩy mạnh hợp tác đầu tư doanh nghiệp Việt Nam – Trung Quốc

Phát biểu tại tọa đàm doanh nghiệp Việt Nam - Trung Quốc ở TP.Trùng Khánh (Trung Quốc) sáng 8.11, Thủ tướng Chính phủ Phạm Minh Chính đề nghị các doanh nghiệp hai nước đầu tư, hợp tác nhiều hơn nữa và khẳng định Chính phủ Việt Nam đã và đang thực hiện nhiều biện pháp để hỗ trợ doanh nghiệp "cùng làm, cùng thắng". ĐẨY NHANH CÁC TUYẾN ĐƯỜNG SẮT KẾT NỐI Việt Nam - TRUNG QUỐC Phát biểu chào mừng, Thị trưởng...

Bài đọc nhiều

Chủ sở hữu Facebook Meta phát triển công cụ tìm kiếm AI riêng

Công ty mẹ của Facebook, Meta đang phát triển một công cụ tìm kiếm dựa trên trí tuệ nhân tạo nhằm giảm sự phụ thuộc vào Google của Alphabet và Bing của Microsoft. ...

Cách tắt mã hóa đầu cuối trên Messenger cực đơn giản

Bạn đang tìm cách để tắt mã hóa đầu cuối trên Messenger để tránh các rắc rối do tính năng này gây ra trong quá trình sử dụng. Bài viết hôm nay sẽ hưỡng dẫn chi tiết đến bạn cách tắt mã hóa đầu cuối trên Messenger điện thoại iPhone và Android.

2 cách lấy lại mật khẩu WeChat trên điện thoại đơn giản nhất

Nếu bạn không thể truy cập vào WeChat vì đã quên mật khẩu, đừng quá lo lắng. Bài viết hôm nay sẽ hướng dẫn bạn 2 cách lấy lại mật khẩu WeChat trên điện thoại đơn giản nhất.

Hướng dẫn cách chèn file PDF vào Google Sheets đơn giản và hiệu quả

Biết cách chèn file PDF vào Google Sheets giúp bạn quản lý dữ liệu và chia sẻ thông tin dễ dàng hơn. Bài viết hôm nay sẽ hướng dẫn bạn cách chèn file PDF vào Google Sheets đơn giản và hiệu quả nhất.

Cách scan tài liệu bằng điện thoại Samsung không thể dễ hơn

Bạn muốn scan tài liệu trên điện thoại Samsung nhưng không biết cách nào? Đừng lo bài viết sau đây sẽ hướng dẫn cách scan tài liệu chỉ với một vài bước cực đơn giản.

Cùng chuyên mục

TSMC ngừng cung cấp chip AI tiên tiến cho Trung Quốc

Gã khổng lồ bán dẫn TSMC sẽ ngừng cung cấp chip AI tiên tiến cho các đối tác Trung Quốc từ thứ Hai tuần tới (11/11). ...

Việt Nam được vinh danh tại ASOCIO DX Award 2024

Theo thông tin từ Hiệp hội Phần mềm và Dịch vụ Công nghệ thông tin Việt Nam, Việt Nam có 9 đơn vị, tổ chức và cá nhân được vinh danh tại Giải thưởng ASOCIO DX Award 2024. Giải thưởng ASOCIO DX Award là giải thưởng uy tín, thường niên được trao cho các tổ chức, doanh nghiệp và cá nhân có đóng góp xuất sắc trong thúc đẩy chuyển đổi số, ứng dụng công nghệ trong các lĩnh...

Đề xuất điều chỉnh phương án thu phí và lệ phí tên miền

Theo quy định hiện hành về mức thu nội, quản lý và sử dụng phí duy trì sử dụng tài nguyên Internet, lệ phí phân bổ, cấp tài nguyên Internet, để sử dụng tên miền quốc gia, các doanh nghiệp sẽ phải nộp lệ phí đăng ký sử dụng tên miền ".vn" (thu khi đăng ký lần đầu) và phí duy trì sử dụng tên miền cho từng năm tiếp theo. Theo đó, các doanh nghiệp sẽ phải trả...

iPhone 17 Air sẽ có đối thủ

Smartprix tiết lộ, mẫu Galaxy S25 Slim đã xuất hiện trong cơ sở dữ liệu của FCC của Hàn Quốc. Sản phẩm dự kiến mang số model SM-S937U- điều này cho thấy đây có thể là thành viên thứ tư trong dòng Galaxy S25, bên cạnh Galaxy S25, S25+ và S25 Ultra. Các nguồn tin cho rằng chiếc smartphone siêu mỏng này của Samsung sẽ là câu trả lời cho iPhone 17 Air. Sản phẩm cũng được kỳ vọng...

Bổ nhiệm Cục trưởng Cục Chuyển đổi số quốc gia

Sáng 7/11, Bộ TT-TT tổ chức hội nghị về công tác cán bộ. Tại hội nghị đã công bố quyết định số 1906/QĐ-BTTTT ngày 6/11/2024 về điều động và bổ nhiệm có thời hạn ông Lê Văn Tuấn - Cục trưởng Cục An toàn thông tin giữ chức Cục trưởng Cục Chuyển đổi số quốc gia. Quyết định có hiệu lực kể từ ngày ký. Cùng với đó, Bộ TT-TT trao quyết định số 1908/QĐ-BTTTT ngày 6/11/2024 về việc...

Mới nhất

Thuốc hoạt huyết dưỡng não DHG và những lưu ý khi sử dụng

Hoạt huyết dưỡng não DHG thuộc dòng dược phẩm hỗ trợ tuần hoàn máu não và cải thiện triệu chứng thiếu máu não. Để việc sử dụng dược phẩm này đạt được hiệu quả...

Nâng cao năng lực thích ứng, sử dụng thông thái thành tựu của công nghệ số

Mỗi người dân, doanh nghiệp cần nâng cao năng lực thích ứng, tự bảo vệ và là người tiếp cận, sử dụng và ứng dụng thông thái những thành tựu của công nghệ số.

Top 6 loại rau vừa nấu canh hằng ngày vừa làm thuốc chữa bệnh

Các loại rau nấu canh quen thuộc như rau muống, ngót, cải cúc… là dược liệu cho nhiều bài thuốc Đông y. ...

Bí quyết săn học bổng 2025 từ 8 trường đại học hàng đầu Úc (Go8)

Để có cơ hội nhận học bổng từ Go8 - nhóm 8 trường đại học hàng đầu tại Úc, việc tìm hiểu kỹ...

Mới nhất