شناسهٔ خبر: 70877601 - سرویس اجتماعی
نسخه قابل چاپ منبع: دانشجو | لینک خبر

امکان نشت اطلاعات حساس در اسباب‌بازی‌های دارای بلوتوث

اسباب‌بازی‌های دارای بلوتوث نبا اتصال بلوتوث می‌توانند در برابر حمله یا رهگیری توسط اشخاص ثالث مخرب آسیب‌پذیر باشند.

صاحب‌خبر -

به گزارش گروه دانشگاه خبرگزاری دانشجو، آسیب‌پذیری‌های فنی کلیدی شامل اتصال بلوتوث دستگاه است که یک برنامه همراه را با دستگاه هوشمند مرتبط می‌کند.

 

هشدار در مورد استفاده از اسباب بازی های با کنترل از راه دور صادر شده است. مطالعه‌ای که به سفارش دولت بریتانیا انجام شده است نشان می‌دهد که چنین دستگاه‌هایی با اتصال بلوتوث می‌توانند در برابر حمله یا رهگیری توسط اشخاص ثالث مخرب آسیب‌پذیر باشند.

 

این تحقیق نشان می‌دهد که اسباب‌بازی‌های متصل، حوزه‌های بزرگ و رو به رشدی از دستگاه‌های اینترنت اشیا را نشان می‌دهند که تحت نظارت و در نتیجه امنیت ناکافی هستند. این دسته از دستگاه‌ها داده‌های فوق‌العاده حساس را جمع‌آوری می‌کنند و بنابراین، خطر زیادی برای کاربران از جمله آسیب روانی دارند.

 

داده های مربوط به زندگی یک فرد در معرض خطر

 

این مطالعه ادعا می‌کند که وقتی داده‌های دسته‌بندی خاص، یعنی داده‌های سلامت، داده‌های مربوط به زندگی یک فرد، و داده‌های مربوط به گرایش یک فرد جمع‌آوری می‌شود، حفاظت و شفافیت کافی در استفاده فراتر از معیارهای تعیین‌شده در GDPR بریتانیا مورد نیاز است.

 

این تحقیق نشان می‌دهد که  فناوری به کار رفته در اسباب بازی ها دارای آسیب‌پذیری‌های متعددی است که نشان‌دهنده ظرفیت واضح برای وارد کردن آسیب فیزیکی و روانی به مصرف‌کنندگان ناآگاه است.

 

این گزارش معتقد است که آسیب‌پذیری‌های فنی کلیدی شامل اتصال بلوتوث دستگاه است که یک برنامه همراه را با دستگاه هوشمند مرتبط می‌کند. بر اساس این مطالعه، اغلب این اتصالات رمزگذاری نمی شوند، در نتیجه آنها را در برابر حملات و رهگیری اشخاص ثالث مخرب آسیب پذیرتر می کند.

 

 همچنین از طریق تعداد واسطه‌های ناامنی که درگیر می‌شوند، مضرات بالقوه‌ای را ایجاد می‌کند، مانند APIهای شخص ثالث که خدمات ابری، ویژگی‌های چت، ویدئو کنفرانس، خدمات انتقال فایل یا ویژگی‌های دسترسی از راه دور را ارائه می‌کنند.

 

در نهایت، پیشینه به ضعف‌های امنیتی در پایگاه‌های داده اشاره می‌کند که داده‌های شخصی را جمع‌آوری می‌کنند و به طور بالقوه به خطر می‌اندازند، همانطور که در کنفرانس «هک کردن اینترنت ارتعاشی اشیا» اشاره شد که در آن داده‌های ویبراتور قابل شناسایی شخصی به راحتی قابل دسترسی بودند.

 

نگرانی های آینده حول محور ربات ها مبتنی بر واقعیت مجازی و هوش مصنوعی می چرخد

 

این گزارش همچنین تاکید کرد که نگرانی‌های آینده در مورد جنسیت شناسی به طور فزاینده‌ای حول قابلیت‌های ربات‌های مبتنی بر واقعیت مجازی و هوش مصنوعی است که با دوربین‌ها، میکروفون‌ها و تجزیه و تحلیل صدای هوش مصنوعی ارائه می‌شوند – که همگی باید در برابر آسیب‌های فیزیکی و روانی احتمالی محافظت شوند.

 

همچنین ادعا شد که داده‌های صمیمی که توسط شرکت‌های اسباب‌بازی جمع‌آوری می‌شود، اغلب بدون افشای کامل در قراردادهای حریم خصوصی انجام می‌شود. حفاظت کمی از داده های حساسی که کاربر نهایی انتخاب می کند تا افشا کند وجود دارد.


به عنوان مثال، هیچ گزینه آسانی برای حذف چت هایی که ممکن است در برنامه های همراه خود داشته باشند، هیچ راهی برای غیرفعال کردن آسان ویژگی های ضبط صفحه وجود ندارد، و هیچ گزینه ای برای حذف متادیتای حساس در فایل های ارسالی وجود ندارد که ممکن است این کار را برای کاربران مخرب بر اساس این مطالعه، برای دسترسی به آدرس‌های ایمیل و/یا سایر داده‌های قابل شناسایی شخصی آسان کند.

برگزفته از سایت ای آی

برچسب‌ها: