ScreenShot2020 10 13at2.17.03PM 32c8c96ac8964ad09e001d8743200e61

Tärkeimmät oppimispisteet

  • Kiinassa valmistettu lasten älykello antaa luvattomille käyttäjille mahdollisuuden ottaa valokuvia ja kuunnella ääntä, raportin mukaan.
  • Asiantuntijoiden mukaan tapaus korostaa Internetin turvallisuuden ja lapsille tarkoitettujen laitteiden ongelmaa.
  • Älykellot muodostavat erityisen tietosuojariskin, koska ne sisältävät SIM-kortin ja GPS-paikantimen, tarkkailija sanoo.
Lapsille suunnatun älykellon avulla luvattomat käyttäjät voivat ottaa tilannekuvia ja kuunnella keskusteluja, kerrotaan uudessa raportissa. Kellon valmistaja, kiinalainen teknologiayritys Qihoo 360, on suunnitellut kellon ohjelmiston mahdollistamaan luvattoman valvonnan turvallisuusyrityksen mnemonikon raportin mukaan. Norjalainen Xplora, joka väittää myyneensä yli 350 000 lapsille tarkoitettua älykelloa maailmanlaajuisesti, on «brändänyt kellon uudelleen ja myynyt sen Euroopan ja Yhdysvaltojen markkinoille», raportissa sanotaan. «Xplora-älykellon takaoven uusi löytö on ongelmallinen, mutta ei yllättävä», Alvaro Cardenas sanoi. a Tietojenkäsittelytieteen ja -tekniikan professori Kalifornian yliopistossa Santa Cruzissa sähköpostihaastattelussa. «Ystävällinen tulkinta on, että se saattoi olla kehitysvaiheessa ominaisuus, joka antoi vanhemmille mahdollisuuden ottaa kuvia lapsistaan ​​tai näyttää heille ympäristöä, jos lapsi siepattiin.» Ongelmallisempi tulkinta on, että älykelloilla voi vakoilla lapsia . Kummassakaan tapauksessa tätä toimintoa ei olisi pitänyt säilyttää älykellon lopullisessa julkaisussa.»

Ikkuna isompaan ongelmaan

Asiantuntijoiden mukaan uusi raportti korostaa Internetin turvallisuuden ja lapsille tarkoitettujen laitteiden ongelmaa. «Suurin enemmistö ihmisistä ei nykyään ymmärrä, kuinka paljon heidän yksityisistä tiedoistaan ​​on nyt tallennettu muihin laitteisiin kuin heidän puhelimiinsa, tablet-tietokoneisiinsa ja kannettaviin tietokoneisiinsa», sanoi John Shegerian, elektroniikan tuhoamisyrityksen ERI:n perustaja ja toimitusjohtaja. , sanoi sähköpostihaastattelussa. «Vuonna 2020 puhumme kaikesta auton kojelaudasta kuntolaitteisiin ja kodin tarvikkeisiin, kuten älyjääkaappiin ja mikroaaltouuniin, ja kyllä, tämä sisältää elektroniset pelit ja lasten lelut.» Raportin kirjoittajat kirjoittavat, että Qihoo-älykellon takaovi näyttää olevan tarkoituksella muotoiltu. Se voidaan aktivoida lähettämällä SMS-komentoja kelloon. «Takaoven aktivoiminen edellyttää salaisen salausavaimen tuntemista», kirjoittajat kirjoittivat. «Tutkimuksemme viittaa siihen, että toiminnallisuutta ei voi käyttää ilman avaimen tuntemista. Kuten tekninen läpikäynti kuitenkin osoittaa, useilla osapuolilla on tarvittavat käyttöoikeudet, mukaan lukien Xplora ja Qihoo 360.» Yritys tavoittaa yritystä kommenttia varten epäonnistui. «Xplora-älykellon takaoven uusi löytö on ongelmallinen, mutta ei yllättävä.»

Kellot, jotka katsovat sinua

Älykellot muodostavat erityisen riskin yksityisyydelle, koska ne sisältävät SIM-kortin ja GPS-paikantimen, «joka kertoo lapsesi sijainnin, kun hän käyttää lelua», Shegerian sanoi. «Monet kellot ja vastaavat laitteet keräävät, lähettävät ja tallentavat suuria määriä henkilökohtaisia ​​tietoja, mukaan lukien sijaintitiedot», hän jatkoi. «Jotkut kellot eivät edes käytä perusturvatekniikoita, kuten salausta kuljetuksen aikana tietojen suojaamiseksi, ja ne ovat helposti kolmansien osapuolten saatavilla ilman lupaa.»

Xplora-bannerikuva, jossa poika käyttää älykelloa

Yhdistetyt lastentuotteet, kuten lelut, ovat olleet otsikoissa vuosien ajan turvallisuus- ja yksityisyysnäkökohtien vuoksi, sanoi Gonda Lamberink, UL:n liiketoiminnan kehityspäällikkö sähköpostihaastattelussa. «Kauhistuttava skenaario, jota vanhemmat pelkäävät niin paljon, on se, että hakkerit voivat tehokkaasti ottaa lasten tuotteet hallintaansa, eli esiintyä jonkun muuna, kuten nuken tai nallekarhun sisäänrakennetun kaiuttimen kautta, ja ottaa heidän «äänensä» epävarma, paikallinen Bluetooth-yhteys avoimella linkillä, salasanaa ei vaadita tai salasanasuojaus on heikko», hän lisäsi.

Itkuhälyttimet ovat riski

Jotkut ongelmallisimmista laitteista yksityisyyden kannalta ovat itkuhälyttimet, Cardenas sanoi. Internetiin yhdistetyt kamerat ovat «historiallisesti huonosti konfiguroituja ja suunniteltuja», hän lisäsi. «Ne antavat hyökkääjille mahdollisuuden kuunnella yksityisiä keskusteluja kodeissa ja, ehkä ongelmallisempaa, keskustella lasten ja vauvojen kanssa kotona.» «Kauhistuttava skenaario, jota vanhemmat pelkäävät niin paljon, on se, että hakkerit voisivat tehokkaasti hallita lasten tuotteita.» Häiritsevä esimerkki tästä ongelmasta oli äskettäinen tapaus tytöstä, joka sanoi, että hänen huoneessaan oli hirviö. Muutamaa päivää myöhemmin äiti tuli sisään ja tajusi, että hänen itkumonitorinsa toisti pornografisia videoita. Vanhemmille älykellotutkimus hyödyntää heidän syvimpiä pelkoaan lastensa altistamisesta tuntemattomille. Asiantuntijoilla ei ole selkeää vastausta ongelmaan, mutta se saattaa riittää saamaan monet ihmiset miettimään seuraavaa teknologian ostoa lapsilleen.

Por Markus