費雪智能毛絨玩具存在安全漏洞
&bsp; 親愛的家長們,大家一定要注意,在給孩子們選擇玩具的時候,不要只顧著玩具的趣味性,而忽略了玩具本身的安全隱患,尤其對于那些存在安全漏洞的玩具,不管它有多好玩兒、多智能,大家都得敬而遠之。近日,據悉費雪智能毛絨玩具就存在安全漏洞,引發廣泛關注。
去年圣誕節的時候,一家安全公司發現美泰的智能芭比娃娃Hell Barbie容易受到黑客攻擊。Hell Barbie支持iFi和語音識別,還有一件很閃亮的外套。現在,美泰旗下的費雪品牌玩具也有麻煩。根據Rapid7的安全研究人員,費雪&ld;智能玩具&rd;(聯網填充動物)也容易受到黑客攻擊。
這款定位為&ld;互動學習小伙伴&rd;的玩具面向3到8歲的小孩。它會聆聽小孩并和小孩聊天,給小孩講故事和笑話,還知道天氣和新聞頭條。普通毛絨公仔有可能會讓小孩感染猩紅熱細菌,而加入i-Fi的毛絨公仔則有可能暴露小孩的身份。Rapid7的報道說:&ld;玩具平臺的許多網絡服務(API)通話都沒有仔細認證信息的&ls;發送者&rs;,這可能會讓攻擊者發送在想操作條件下不應該授權的請求。&rd;這意味著攻擊者有可能獲得玩具的詳情(包括玩具ID、名稱、類型),訪問小孩的資料(包括姓名、出生日期、性別和語言),更改賬戶詳細信息,查看其它信息,例如游戲成績和客戶購買信息。
Raipd7的ark Staislav就智能玩具的安全隱患寫道:&ld;特別是姓名和出生日期,它們名義上是非機密的數據,但是這些信息以后可能會加入到一份更加完的小孩檔案,從而促進許多社交工程或者其他針對小孩或小孩監護人的惡意活動。&rd;
在Rapid7就該問題聯系費雪后,費雪公司解決了這個問題。研究人員發現,旨在幫助家庭成員追蹤彼此的智能手表here,也有安全隱患。這款GPS手表有一個授權漏洞。這個漏洞可以讓攻擊者發送接受授權的請求。該授權可以讓攻擊者訪問家庭成員的所在位置以及位置歷史。
現在小孩想用物聯網產品很難。上周,紐約消費者事務部發起對聯網嬰兒監測器的調查,這得感謝Rapid7的報告把安全問題提上來。