Τα παιδιά πιθανός στόχος κυβερνοεγκληματιών εξαιτίας ευπαθειών σε έξυπνο παιχνίδι

Related

Stoiximan: Τριπλή προσφορά* γνωριμίας, με 1 μήνα δωρεάν Cosmote TV*!

Οι τελικοί της χρονιάς έρχονται στην οθόνη σου χάρη στη Stoiximan με μια άχαστη, τριπλή προσφορά* γνωριμίας. Η Stoiximan σου προσφέρει για ένα μήνα δώρο*, το αθλητικό περιεχόμενο της Cosmote TV μέσα από μία εκπληκτική τριπλή προσφορά* γνωριμίας.Μαζί, ένα super δώρο* χωρίς κατάθεση, καθώς και πολλές ακόμα εκπλήξεις! Super προσφορά* γνωριμίας με 1 μήνα δωρεάν…

Οι γενιές Gen Z και Millennial παραμένουν πιστές στις αξίες τους σ’ έναν ταχέως μεταβαλλόμενο κόσμο, σύμφωνα με τη φετινή έρευνα της Deloitte...

Η έρευνα «2024 Gen Z και Millennial» της Deloitte, που διανύει το 13ο έτος της, εκπονήθηκε με σχεδόν 23.000 συμμετέχοντες από 44 χώρες (300 εξ’ αυτών από την Ελλάδα), και μελετά τις συνθήκες που διαμορφώνουν τον εργασιακό χώρο και τις κοινωνικές εμπειρίες αυτών των γενεών παγκοσμίως.  «Η φετινή έρευνα αναδεικνύει δύο γενιές που παλεύουν με…

Άσχημα τα νέα για το Snapdragon 8 Gen 4 chipset! Θα οδηγήσει σε αύξηση τιμών των high-end τηλεφώνων;

Η Qualcomm ανέφερε πρόσφατα στο πλαίσιο του Snapdragon Summit ότι ο επερχόμενος επεξεργαστής Snapdragon 8 Gen 4 θα κυκλοφορήσει με μια αύξηση τιμής, σε σχέση με το τρέχον Snapdragon 8 Gen 3 που χρησιμοποιείται σήμερα στα κορυφαία τηλέφωνα Android. Την ίδια πληροφορία επιβεβαίωσε και ο Digital Chat Station στο Weibo και πρόσθεσε ότι ένας κατασκευαστής…

Πιο δυνατό το νέο Motorola Razr 50, αλλά θα κοστίζει το ίδιο με τον προκάτοχο του!

Ως γνωστόν, η Motorola είναι μια εταιρεία που δεν μένει ποτέ θεατής των εξελίξεων, για αυτό και δεν θα πρέπει να μας προξενεί έκπληξη το γεγονός ότι εργάζεται στην ανάπτυξη δύο νέων foldable devices, τα οποία αναμένεται να κυκλοφορήσουν με δύο διαφορετικά ονόματα σε διαφορετικές περιοχές μέσα στις επόμενες εβδομάδες.  Ωστόσο, να τονίσουμε πως το…

Exynos 2500 chipset: Καλύτερες επιδόσεις έναντι του Snapdragon 8 Gen 4!

Ένα νέο report μας δίνει σημαντικές πληροφορίες όσον αφορά την απόδοση του κορυφαίου νέου και επερχόμενου chipset της Samsung: Exynos 2500. Ειδικότερα, υπάρχουν ενδείξεις πως ο νέος αυτός επεξεργαστής μπορεί να ξεπεράσει τον επερχόμενο Snapdragon 8 Gen 4 της Qualcomm σε ότι έχει να κάνει με την απόδοση ισχύος. Λίγο νωρίτερα αυτόν τον μήνα, η…

ACS: Κύριος χορηγός και εκθέτης στην 6η e-Commerce & Digital Marketing Expo SEE 24-26 Μαΐου

Για ακόμη μία χρονιά η ACS συμμετέχει ως κύριος χορηγός και εκθέτης στην 6η e-Commerce & Digital Marketing Expo South Eastern Europe, που θα πραγματοποιηθεί από τις 24 έως τις 26 Μαΐου στο Ζάππειο Μέγαρο. Η ACS θα συμμετάσχει και φέτος με δικό της περίπτερο, εκθέτοντας σύγχρονες λύσεις, παρουσιάζοντας τα ACS Points Plugin και προσφέροντας…

LG MAGNIT: Η Καινοτόμα λύση για Control Rooms του μέλλοντος

Το τμήμα Business Solutions της LG Electronics (LG) παρουσιάζει την εντυπωσιακή οθόνη LG MAGNIT Micro LED, μια αξιόπιστη λύση προβολής, που είναι ιδανική για χρήση σε control rooms (δωμάτια ελέγχου). Σχεδιασμένη ώστε να διευκολύνει την έξυπνη συνεργασία και την αποτελεσματική λήψη αποφάσεων, η LG MAGNIT αντιπροσωπεύει το μέλλον της τεχνολογίας των control rooms.  Καθηλωτική εμπειρία…

Δυναμική συνεργασία Westnet – LG για Digital Signage λύσεις

Στη διάρκεια της BEYOND 2024, οι επαγγελματίες του κλάδου είχαν την ευκαιρία να ενημερωθούν στο περίπτερο της Westnet για τις σύγχρονες λύσεις που διαθέτει στην κατηγορία Information Display σε συνεργασία με την LG. Η εταιρεία συμμετείχε δυναμικά στη μεγάλη διεθνή έκθεση τεχνολογίας και καινοτομίας που πραγματοποιήθηκε στις 25-27 Απριλίου στο Διεθνές Εκθεσιακό και Συνεδριακό Κέντρο…

Η TLC δημιουργεί το πρώτο tri-foldable 7,85 ιντσών στον κόσμο!

Ένα σημαντικό άλμα προς τα εμπρός έκανε η Κινεζική εταιρεία TCL και αυτό αποδείχθηκε μέσω της επίδειξης του πρώτου αναδιπλούμενου τριπλού αναδιπλούμενου smartphone στον κόσμο με οθόνη 7,85 ιντσών! Το εν λόγω prototype εμφανίστηκε στην έκθεση SID 2024 στο Σαν Χοσέ των Ηνωμένων Πολιτειών. Αυτή η πρωτοποριακή καινοτομία σηματοδοτεί ένα σημαντικό ορόσημο στην ανάπτυξη της…

Έντονο επιχειρηματικό ενδιαφέρον για τις συνδρομητικές πλατφόρμες Cosmote TV και Nova

Δήμητρα Κουτροπούλου Σύμφωνα με την ιστοσελίδα typologies, υπάρχει έντονο επιχειρηματικό ενδιαφέρον για τις δύο συνδρομητικές πλατφόρμες, Cosmote TV και Nova. Η υψηλή δημοτικότητα της Cosmote TV και οι σημαντικές συμφωνίες που έχει συνάψει προσελκύουν πλέον το ενδιαφέρον επιχειρηματικών  κεφαλαίων που επιθυμούν να επενδύσουν στον συγκεκριμένο κλάδο. Όσον αφορά τη Nova, εκτός από το ενδιαφέρον της…

Τα ολοκληρωμένα συστήματα συναγερμού ESA Home Security αποκλειστικά σε ΓΕΡΜΑΝΟ και COSMOTE

Σε αποκλειστική συνεργασία με την ESA Security Solutions, κορυφαία εταιρεία παροχής υπηρεσιών φυσικής ασφάλειας στην Ελλάδα, προχωρούν η COSMOTE και ο ΓΕΡΜΑΝΟΣ για τη διάθεση των ολοκληρωμένων συστημάτων ασύρματου συναγερμού ESA Home Security (ESA) από τα καταστήματά τους. Για να μπορούν οι πελάτες τους να απολαμβάνουν πλήρη κάλυψη στο σπίτι ή τον επαγγελματικό τους χώρο,…

Οι αθλητικές μεταδόσεις της ημέρας (20-05-2024)

Αγώνες ποδοσφαίρου, μπάσκετ και τένις περιλαμβάνει το πρόγραμμα με τις αθλητικές μεταδόσεις της ημέρας. Αναλυτικά οι αθλητικές μεταδόσεις της Δευτέρας: 12:00 COSMOTE SPORT 7 HD ATP 250 2024 Λιόν 14:00 COSMOTE SPORT 7 HD ATP 250 2024 Λιόν 16:00 COSMOTE SPORT 7 HD ATP 250 2024 Λιόν 19:00 COSMOTE SPORT 7 HD ATP 250 2024…

Η Fortinet επιβεβαιώνει τη δέσμευσή της για ασφαλή διαδικασία Product Development και Πολιτική Υπευθυνότητας και Διαφάνειας

Η Fortinet εδραιώνει τη δέσμευσή της για υπεύθυνη και ριζική διαφάνεια, ως μία από τις πρώτες εταιρείες κυβερνοασφάλειας που υπέγραψε το εχέγγυο Secure by Design της CISA.  Αυτό το εχέγγυο συμπληρώνει τις ήδη υπάρχουσες πρακτικές ασφάλειας λογισμικού της Fortinet και ορίζει επτά στόχους, συμπεριλαμβανομένων των υπεύθυνων «vulnerability disclosure» πολιτικών. Μέσω των συνεργασιών της, η Fortinet συνεισφέρει…

Η αφοσίωση της LG στην καινοτομία ενισχύεται μέσω του “Studio341”

Καλλιεργώντας μια εταιρική κουλτούρα που όχι μόνο ενθαρρύνει τις προκλήσεις αλλά και αγκαλιάζει κάθε προσπάθεια ως εφαλτήριο για την επιτυχία, η LG στοχεύει να ενσωματώσει τις αρχές που βρίσκονται στο επίκεντρο της ηγετικής φιλοσοφίας του CEO William Cho από την αρχή της θητείας του. Ο CEO Cho προασπίζεται σταθερά τη νοοτροπία του “Brave Optimist”, εμπνέοντας…

Αθλητικές μεταδόσεις με Άρης – ΠΑΟΚ, Παναθηναϊκός – Ολυμπιακός, ΑΕΚ – Λαμία και «αντίο» από Κλοπ στη Λίβερπουλ (19/05)

Το φινάλε της φετινής Super League με το ντέρμπι τίτλου, Άρης – ΠΑΟΚ, αλλά και ο τελευταίος αγώνας του Γιούργκεν Κλοπ στη Λίβερπουλ, ξεχωρίζουν στο τηλεοπτικό πρόγραμμα με τις αθλητικές μεταδόσεις της Κυριακής (19.05.2024).Στις αθλητικές μεταδόσεις της Κυριακής ξεχωρίζει η τελευταία αγωνιστική της Premier League, που θα βγάλει και τον πρωταθλητή, αλλά και το Πανιώνιος – Ηρακλής…

Share

Τα παιδιά θα μπορούσαν να αποτελέσουν πιθανό στόχο κυβερνοεγκληματιών εξαιτίας ευπαθειών σε ένα δημοφιλές έξυπνο παιχνίδι που μοιάζει με ρομπότ, σύμφωνα με τους ερευνητές της Kaspersky. Οι ευπάθειες του παιχνιδιού θα μπορούσαν να επιτρέψουν στους χάκερς να πάρουν τον έλεγχο του συστήματος του παιχνιδιού και να το χρησιμοποιήσουν καταχρηστικά για να επικοινωνούν κρυφά με τα παιδιά μέσω video chat χωρίς τη γονική συγκατάθεση. Μεταξύ των κινδύνων που σχετίζονται με την εφαρμογή του συστήματος του ρομπότ είναι και η παραβίαση ευαίσθητων προσωπικών δεδομένων όπως το όνομα, το φύλο και η ηλικία των χρηστών, ακόμη και οι τοποθεσίες τους. 

Ένα ρομπότ με λογισμικό Android που έχει σχεδιαστεί για παιδιά διαθέτει ενσωματωμένη βιντεοκάμερα και μικρόφωνο. Αξιοποιεί την τεχνητή νοημοσύνη για να αναγνωρίζει και να αλληλεπιδρά με τα παιδιά με το όνομά τους και να προσαρμόζει τις αντιδράσεις του ανάλογα με τη διάθεση του παιδιού, ενώ εξοικειώνεται σταδιακά μαζί τους με την πάροδο του χρόνου. Για να ξεκλειδώσουν όλες τις δυνατότητες του παιχνιδιού, οι γονείς πρέπει να κατεβάσουν την εφαρμογή στο κινητό τους. Μέσω αυτής της εφαρμογής, οι γονείς μπορούν να παρακολουθούν την πρόοδο του παιδιού με τις μαθησιακές του δραστηριότητες και ακόμη και να ξεκινήσουν μια βιντεοκλήση με το παιδί μέσω του ρομπότ. 

Κατά την αρχική ρύθμιση, οι γονείς καλούνται να συνδέσουν το παιχνίδι σε ένα δίκτυο Wi-Fi, να το συνδέσουν με το κινητό τους και, στη συνέχεια, να καταχωρήσουν το όνομα και την ηλικία του παιδιού. Κατά τη διάρκεια αυτής της φάσης, οι ειδικοί της Kaspersky ανακάλυψαν ένα ανησυχητικό ζήτημα ασφάλειας: το υπεύθυνο API (Application Programming Interface) για την αίτηση αυτών των πληροφοριών δεν διαθέτει επιβολή ελέγχου ταυτότητας, ένα βήμα που επιβεβαιώνει ποιος μπορεί να έχει πρόσβαση στις πληροφορίες του δικτύου σας. Αυτό δυνητικά επιτρέπει στους κυβερνοεγκληματίες να υποκλέψουν και να αποκτήσουν πρόσβαση σε διάφορους τύπους δεδομένων – συμπεριλαμβανομένου του ονόματος, της ηλικίας, του φύλου, της χώρας διαμονής του παιδιού, ακόμη και της διεύθυνσης IP του – υποκλέπτοντας και αναλύοντας την κυκλοφορία του δικτύου. Επιπλέον, αυτή η ευπάθεια επιτρέπει στους κυβερνοεγκληματίες να εκμεταλλευτούν την κάμερα και το μικρόφωνο του ρομπότ, ξεκινώντας απευθείας κλήσεις προς τους ψηφιακούς χρήστες, παρακάμπτοντας την απαιτούμενη εξουσιοδότηση από τον λογαριασμό των κηδεμόνων. Εάν ένα παιδί δεχτεί αυτήν την κλήση, ένας εισβολέας μπορεί να επικοινωνήσει κρυφά, χωρίς τη συγκατάθεση των γονέων. Σε τέτοιες περιπτώσεις, ο εισβολέας θα μπορούσε να χειραγωγήσει τον χρήστη, ενδεχομένως παρασύροντάς τον έξω από την ασφάλεια του σπιτιού του ή επηρεάζοντάς τον σε επικίνδυνες συμπεριφορές.

Επιπλέον, η έλλειψη λειτουργίας ασφαλείας της εφαρμογής στο κινητό του γονέα μπορεί να επιτρέψει σε έναν εισβολέα να πάρει εξ αποστάσεως τον έλεγχο του ρομπότ και να αποκτήσει μη εξουσιοδοτημένη πρόσβαση στο δίκτυο. Χρησιμοποιώντας μεθόδους brute-force για την ανάκτηση του εξαψήφιου κωδικού πρόσβασης μίας χρήσης (OTP) και χωρίς να υπάρχει επιβαλλόμενο όριο στις αποτυχημένες προσπάθειες, ένας εισβολέας θα μπορούσε να συνδέσει το ρομπότ εξ αποστάσεως με τον δικό του λογαριασμό, αφαιρώντας ουσιαστικά τον έλεγχο της συσκευής από τον ιδιοκτήτη της.

«Κατά την αγορά έξυπνων παιχνιδιών, είναι αναγκαίο να δοθεί προτεραιότητα όχι μόνο στην ψυχαγωγική και εκπαιδευτική τους αξία αλλά και στα χαρακτηριστικά ασφαλείας και προστασίας τους. Παρά την κοινή πεποίθηση ότι μια υψηλότερη τιμή συνεπάγεται και αυξημένη ασφάλεια, είναι σημαντικό να κατανοήσουμε ότι ακόμη και τα πιο ακριβά έξυπνα παιχνίδια μπορεί να μην έχουν ανοσία απέναντι σε ευπάθειες που μπορούν να εκμεταλλευτούν οι επιτιθέμενοι. Συνεπώς, οι γονείς πρέπει να εξετάζουν προσεκτικά τις κριτικές των παιχνιδιών, να παραμένουν σε εγρήγορση σχετικά με την ενημέρωση του λογισμικού των έξυπνων συσκευών και να επιβλέπουν στενά τις δραστηριότητες των παιδιών τους κατά τη διάρκεια του παιχνιδιού», σχολιάζει ο Nikolay Frolov, ανώτερος ερευνητής ασφάλειας στο ICS CERT της Kaspersky.

Η ομάδα της Kaspersky ανέφερε όλες τις ευπάθειες που ανακάλυψε στον προμηθευτή, ο οποίος τα επιδιόρθωσε αμέσως. 

Μάθετε περισσότερα στο Securelist.com.

Για να διατηρήσετε όλες τις έξυπνες συσκευές ασφαλείς και προστατευμένες, οι ειδικοί της Kaspersky συμβουλεύουν:

  • Διατηρείτε τις συσκευές σας ενημερωμένες: Ενημερώνετε τακτικά το firmware και το λογισμικό όλων των συνδεδεμένων συσκευών σας, συμπεριλαμβανομένων των έξυπνων παιχνιδιών. Αυτές οι ενημερώσεις συχνά περιέχουν κρίσιμες επιδιορθώσεις ασφαλείας που αντιμετωπίζουν γνωστές ευπάθειες.
  • Κάντε έρευνα πριν από την αγορά: Πριν αγοράσετε ένα έξυπνο παιχνίδι ή οποιαδήποτε συνδεδεμένη συσκευή, ερευνήστε τη φήμη του κατασκευαστή όσον αφορά την ασφάλεια και την προστασία της ιδιωτικής ζωής. Επιλέξτε συσκευές από αξιόπιστες μάρκες που δίνουν προτεραιότητα στην ασφάλεια και παρέχουν τακτικές ενημερώσεις. 
  • Να είστε προσεκτικοί με τις άδειες χρήσης εφαρμογών: Ελέγξτε και περιορίστε τις άδειες που χορηγούνται σε εφαρμογές κινητής τηλεφωνίας που συνδέονται με την έξυπνη συσκευή σας. Παρέχετε μόνο την απαραίτητη πρόσβαση σε λειτουργίες και δεδομένα και αποφύγετε τη χορήγηση υπερβολικών προνομίων.
  • Απενεργοποιήστε το όταν δεν το χρησιμοποιείτε: Απενεργοποιήστε το έξυπνο παιχνίδι όταν δεν χρησιμοποιείται για να αποτρέψετε τη συλλογή δεδομένων. Εάν η συσκευή διαθέτει μικρόφωνο, αποθηκεύστε το σε δυσπρόσιτο σημείο όταν δεν είναι ενεργό και καλύψτε ή ανακατευθύνετε τυχόν κάμερες όταν δεν χρησιμοποιούνται.
  • Χρησιμοποιήστε αξιόπιστες λύσεις ασφαλείας: Χρησιμοποιήστε μια αξιόπιστη λύση ασφαλείας για να ενισχύσετε την προστασία ολόκληρου του οικοσυστήματος του έξυπνου σπιτιού σας.