Trên thị trường xuất hiện một loại robot đồ chơi trẻ em chạy bằng hệ điều hành Android trang bị camera và micro. Món đồ chơi sử dụng trí tuệ nhân tạo (AI) để nhận dạng, gọi tên trẻ em, tự động điều chỉnh phản hồi dựa trên tâm trạng của trẻ và sau một thời gian nó sẽ làm quen với trẻ.
Để khai thác hết các tính năng của loại robot này, phụ huynh cần tải xuống ứng dụng điều khiển trên thiết bị di động. Ứng dụng này cho phép cha mẹ theo dõi quá trình học tập của trẻ và thậm chí thực hiện cuộc gọi video với trẻ thông qua robot.
Quá trình cài đặt, phụ huynh được hướng dẫn kết nối Wi-Fi giữa robot với thiết bị di động và sau đó họ sẽ cung cấp tên, tuổi của trẻ cho thiết bị.
Giai đoạn thiết lập trên, các chuyên gia Kaspersky phát hiện ra một vấn đề bảo mật đáng lo ngại khi "Giao diện Lập trình Ứng dụng" yêu cầu thông tin trẻ lại thiếu tính năng xác thực, mặc dù đây là bước kiểm tra quan trọng để xác nhận ai được phép truy cập vào nguồn mạng của người dùng.
Lỗ hổng này cho phép tin tặc kiểm soát hệ thống robot và có thể kích hoạt cuộc gọi video trực tiếp với trẻ, hoàn toàn bỏ qua sự đồng ý từ tài khoản của cha mẹ. Nếu trẻ chấp nhận cuộc gọi, kẻ xấu có thể tự do trao đổi bí mật với trẻ và khi đó chúng thao túng, dụ dỗ trẻ ra khỏi nhà hoặc hướng dẫn trẻ em thực hiện các hành vi nguy hiểm.
Chưa hết, các rủi ro liên quan đến ứng dụng của hệ thống robot này còn mở ra các mối nguy hiểm khác như có thể bị đánh cắp các thông tin cá nhân của trẻ gồm tên, giới tính, độ tuổi và thậm chí cả vị trí địa lý.
Chuyên gia nói rằng các vấn đề bảo mật của ứng dụng trong thiết bị di động của cha mẹ có thể cho phép kẻ tấn công điều khiển robot từ xa và truy cập vào mạng trái phép. Chúng cũng có thể khôi phục mật mã OTP, thiết lập tính năng không giới hạn số lần đăng nhập thất bại, tin tặc có thể liên kết robot với tài khoản của chúng từ xa và từ đó vô hiệu hóa quyền kiểm soát thiết bị của chủ sở hữu.
"Khi mua đồ chơi thông minh, điều quan trọng không chỉ là tính giải trí và giáo dục của chúng mà ta còn nên để tâm đến cả các tính năng an toàn và bảo mật" - ông Nikolay Frolov, nhà nghiên cứu bảo mật cấp cao của Kaspersky ICS CERT, nhấn mạnh.
Ông còn cảnh báo: "Phụ huynh lưu ý rằng ngay cả những loại đồ chơi thông minh đắt tiền nhất cũng không hoàn toàn miễn nhiễm với các lỗ hổng mà kẻ tấn công có thể lợi dụng. Do đó, cần phải xem xét kỹ lưỡng những đánh giá về đồ chơi, luôn cập nhật phiên bản mới nhất cho các thiết bị thông minh và giám sát chặt chẽ các hoạt động vui chơi của trẻ".
Bình luận (0)