Hello Barbie este un Blabbermouth, vulnerabil la hackeri

salut barbie blabbermouth expune conversațiile copiilor hackeri
O Barbie de înaltă tehnologie este groaznică la păstrarea secretelor. Producătorul de jucării Mattell află acest lucru pe calea grea după ce o firmă de securitate a dezvăluit că Hello Barbie, a versiunea iubitei păpuși care vine cu Wi-Fi și tehnologie de recunoaștere a vorbirii, este vulnerabilă la hacking.

Salut Barbie, care se vinde cu 74,99 USD, folosește conectivitatea Wi-Fi și tehnologia de recunoaștere a vorbirii pentru a oferi copiilor o jucărie interactivă care poate „discuta orice”, potrivit Mattel. Problema este că ToyTalk, compania din spatele tehnologiei moderne în păpușă, are servere vulnerabile, ceea ce înseamnă că conversațiile înregistrate ale copiilor cu Hello Barbie ar putea fi accesate fără permisiune.

Videoclipuri recomandate

Bluebox, firma de securitate care a dezvăluit vulnerabilitățile păpușii, împărtășește că aplicația Hello Barbie pentru iOS și Android are o serie de defecte, inclusiv utilizarea unei acreditări de autentificare care poate fi reutilizată de atacatori și cod inutil care „mărește suprafața totală de atac”.

„Domeniul serverului ToyTalk se afla pe o infrastructură cloud susceptibilă la Atacul POODLE,” conform Bluebox.

Toate acestea înseamnă că hackerii ar putea accesa, asculta și reconstrui înregistrări ale conversațiilor copiilor cu Hello Barbie.

„Colaborăm cu Bluebox și apreciem dezvăluirea lor responsabilă a problemelor legate de Hello Barbie”, Matt Reddy, CTO ToyTalk a spus Gizmodo. „Suntem recunoscători că ne-au informat cu privire la vulnerabilitățile de securitate relevante, care au fost abordate.”

Această revelație a venit în urma unui avertisment din partea unui alt cercetător care a spus că a găsit un defect care ar putea permite hackerilor să descopere adresele de acasă ale proprietarilor Hello Barbie, conform CNET.

Știrile Hello Barbie au atras probabil atenția FTC, potrivit unui fost director al Biroului pentru Protecția Consumatorului al FTC.

Vtech, un producător de electronice cu sediul în Hong Kong, lucrează prin intermediul unui problemă similară proprie deoarece răspunde la o încălcare a securității bazei de date a magazinului de aplicații Learning Lodge. Această încălcare a făcut accesibile informații personale, cum ar fi adrese de e-mail, parole și adrese poștale.

Recomandările editorilor

  • YouTube a primit o amendă de 170 de milioane de dolari pentru încălcarea confidențialității online a copiilor

Îmbunătățește-ți stilul de viațăDigital Trends îi ajută pe cititori să țină cont de lumea rapidă a tehnologiei cu toate cele mai recente știri, recenzii distractive despre produse, editoriale perspicace și anticipări unice.