Nguy cơ tội phạm mạng nói chuyện với trẻ em qua đồ chơi thông minh

NGUYỄN ĐĂNG |

Các chuyên gia an ninh mạng phát hiện ra các lỗ hổng trong robot đồ chơi thông minh có thể biến trẻ em thành mục tiêu cho tội phạm mạng.

Nguy cơ từ đồ chơi thông minh trẻ em

Theo các chuyên gia của Kaspersky, lỗ hổng này cho phép tin tặc kiểm soát hệ thống robot để trò chuyện video với trẻ em mà không cần thông qua sự đồng ý của cha mẹ.

Chưa dừng lại ở đó, các rủi ro liên quan đến ứng dụng của hệ thống robot này còn mở ra các mối nguy hiểm khác, như các thông tin cá nhân của trẻ gồm tên, giới tính, độ tuổi và thậm chí cả vị trí địa lý cũng có thể bị đánh cắp.

Đây là một loại robot đồ chơi trẻ em chạy bằng hệ điều hành Android trang bị camera và micro, tận dụng trí tuệ nhân tạo để nhận dạng, gọi tên trẻ em, tự động điều chỉnh phản hồi dựa trên tâm trạng của trẻ và sau một thời gian, robot sẽ làm quen với trẻ.

Để khai thác hết các tính năng của robot, phụ huynh cần tải xuống ứng dụng điều khiển trên thiết bị di động. Ứng dụng này cho phép cha mẹ theo dõi quá trình học tập của trẻ và thậm chí thực hiện cuộc gọi video với trẻ thông qua robot.

Ở giai đoạn thiết lập, cha mẹ được hướng dẫn kết nối robot với thiết bị di động thông qua Wifi, sau đó, họ sẽ cung cấp tên và tuổi của trẻ cho thiết bị.

Tuy nhiên, các chuyên gia đã phát hiện ra một vấn đề bảo mật đáng lo ngại. Đó là giao diện lập trình ứng dụng yêu cầu thông tin trẻ lại thiếu tính năng xác thực, trong khi đây là bước kiểm tra quan trọng để xác nhận ai được phép truy cập vào nguồn mạng của người dùng.

Điều này tiềm ẩn nguy cơ tội phạm mạng có thể can thiệp và đánh cắp nhiều loại dữ liệu, bao gồm tên, tuổi, giới tính, quốc gia cư trú và thậm chí cả địa chỉ IP của trẻ, bằng cách ngăn chặn và phân tích tần suất truy cập mạng.

Các đồ chơi thông minh, trong đó có robot cần được các bậc phụ huynh kiểm tra kỹ lưỡng để đảm bảo an toàn, bảo mật. Ảnh: Kaspersky
Các đồ chơi thông minh, trong đó có robot cần được các bậc phụ huynh kiểm tra kỹ lưỡng để đảm bảo an toàn, bảo mật. Ảnh: Kaspersky

Lỗ hổng này cho phép kẻ gian kích hoạt cuộc gọi video trực tiếp với trẻ, hoàn toàn bỏ qua sự đồng ý từ tài khoản của cha mẹ. Nếu trẻ chấp nhận cuộc gọi, kẻ tấn công có thể trao đổi bí mật với trẻ mà không cần sự cho phép của cha mẹ. Trong trường hợp này, kẻ tấn công có thể thao túng, dụ dỗ trẻ ra khỏi nhà hoặc hướng dẫn trẻ em thực hiện các hành vi nguy hiểm.

Hơn nữa, các vấn đề bảo mật của ứng dụng trong thiết bị di động của cha mẹ có thể cho phép kẻ tấn công điều khiển robot từ xa và truy cập vào mạng trái phép, thậm chí vô hiệu hóa quyền kiểm soát thiết bị của chủ sở hữu.

Giải pháp

Để đảm bảo an toàn cho các thiết bị thông minh trong đó có đồ chơi cho trẻ em, các chuyên gia đã đưa ra những lời khuyên sau:

- Thường xuyên cập nhật thiết bị công nghệ: Cập nhật phần mềm được lặp trình trên phần cứng của thiết bị điện tử (firmware) và phần mềm (software) cho tất cả các thiết bị được kết nối, bao gồm cả đồ chơi thông minh. Các bản cập nhật này thường chứa các bản vá bảo mật quan trọng để khắc phục các lỗ hổng.

- Nghiên cứu sản phẩm kỹ trước khi mua: Kiểm tra kỹ lưỡng về mức độ bảo mật và quyền riêng tư của nhà sản xuất trước khi mua đồ chơi thông minh hoặc bất kỳ thiết bị kết nối nào. Chọn thiết bị từ các thương hiệu uy tín, ưu tiên các thương hiệu chú trọng bảo mật và cung cấp các bản cập nhật thường xuyên.

- Thận trọng với việc trao quyền truy cập cho ứng dụng: Xem xét và giới hạn quyền truy cập của các ứng dụng di động cho các thiết bị thông minh. Chỉ cấp quyền truy cập cho các tính năng, dữ liệu và hạn chế cấp các đặc quyền không cần thiết.

- Tắt nguồn sản phẩm khi không sử dụng: Tắt nguồn đồ chơi thông minh khi không sử dụng để ngăn chặn việc rò rỉ dữ liệu. Nếu thiết bị có micrô, hãy cất giữ ở nơi khó tiếp cận, che hoặc hướng camera đi hướng khác khi không sử dụng.

- Sử dụng giải pháp bảo mật đáng tin cậy: Sử dụng giải pháp bảo mật tin cậy để giúp bảo vệ toàn bộ hệ sinh thái thiết bị thông minh của người dùng.

NGUYỄN ĐĂNG
TIN LIÊN QUAN

Cách tội phạm mạng ứng dụng AI trên dark web năm 2024

NGUYỄN ĐĂNG |

Theo các chuyên gia an ninh mạng, tội phạm mạng sẽ tận dụng tối đa các công cụ trí tuệ nhân tạo (AI) trên dark web (web đen) để thực hiện các hành vi bất chính trong năm 2024.

Tội phạm mạng đang lợi dụng trí tuệ nhân tạo để lừa đảo

Tùng Giang |

Mặc dù cơ quan chức năng liên tục phát đi những cảnh báo, song danh sách bị hại trong những vụ án liên quan đến tội phạm công nghệ cao vẫn có chiều hướng gia tăng và số tài sản chúng chiếm đoạt ngày một lớn.

40 quốc gia lên kế hoạch không trả tiền chuộc cho tội phạm mạng

NGUYỄN ĐĂNG |

Theo Reuters, trong nỗ lực loại bỏ cơ chế tài trợ của tin tặc, một liên minh gồm 40 quốc gia do Mỹ đứng đầu cho biết sẽ không trả tiền chuộc cho bọn tội phạm mạng.

Nhiều ý kiến Thường vụ Quốc hội đồng ý cấm tuyệt đối nồng độ cồn với tài xế

PHẠM ĐÔNG |

4 ý kiến phát biểu của thành viên Ủy ban Thường vụ Quốc hội đều bày tỏ đồng tình cần cấm tuyệt đối nồng độ cồn với tài xế.

Đảm bảo tính định hướng, hấp dẫn trong tác phẩm báo chí

MINH QUÂN |

TPHCM - Sáng 15.3, Hội Báo toàn quốc 2024 khai mạc tại đường Lê Lợi (Quận 1, TPHCM) với chủ đề “Báo chí Việt Nam - tiên phong, đổi mới vì Sự nghiệp cách mạng của Đảng và nhân dân".

Biệt thự triệu USD Hà Nội bán cắt lỗ cũng không ai dám chốt mua

Thu Giang |

Loạt căn biệt thự có giá hàng triệu USD nằm ở trung tâm TP Hà Nội thời gian qua đang được rao bán cắt lỗ trên mạng xã hội, khiến nhiều người nghe xong cảm thấy choáng váng.

Vừa ngồi "ghế nóng" hơn 2 tháng, cựu sếp SCB gây thiệt hại hơn 2.400 tỉ đồng

Nhóm PV |

TPHCM - Hôm nay 15.3, phiên tòa xét xử bị cáo Trương Mỹ Lan (cựu Chủ tịch Tập đoàn Vạn Thịnh Phát) cùng 85 bị cáo khác trong vụ án xảy ra tại Tập đoàn Vạn Thịnh Phát, Ngân hàng TMCP Sài Gòn (SCB) và các đơn vị khác tiếp tục với phần xét hỏi bị hại và những người có quyền lợi và nghĩa vụ liên quan.

Căn nhà bị "nuốt chửng" khi bờ sông Cầu ở Bắc Ninh sạt lở

Trần Tuấn |

Một căn nhà bị nhấn chìm khi bờ sông Cầu sạt lở. UBND TP Bắc Ninh đã di dời khẩn cấp 7 hộ dân trong khu vực bị đe dọa sạt lở này.

Cách tội phạm mạng ứng dụng AI trên dark web năm 2024

NGUYỄN ĐĂNG |

Theo các chuyên gia an ninh mạng, tội phạm mạng sẽ tận dụng tối đa các công cụ trí tuệ nhân tạo (AI) trên dark web (web đen) để thực hiện các hành vi bất chính trong năm 2024.

Tội phạm mạng đang lợi dụng trí tuệ nhân tạo để lừa đảo

Tùng Giang |

Mặc dù cơ quan chức năng liên tục phát đi những cảnh báo, song danh sách bị hại trong những vụ án liên quan đến tội phạm công nghệ cao vẫn có chiều hướng gia tăng và số tài sản chúng chiếm đoạt ngày một lớn.

40 quốc gia lên kế hoạch không trả tiền chuộc cho tội phạm mạng

NGUYỄN ĐĂNG |

Theo Reuters, trong nỗ lực loại bỏ cơ chế tài trợ của tin tặc, một liên minh gồm 40 quốc gia do Mỹ đứng đầu cho biết sẽ không trả tiền chuộc cho bọn tội phạm mạng.