«Умные» игрушки популярных брендов могут помочь злоумышленникам ограбить квартиру
Оказалось, что у подавляющего большинства детских игрушек с возможностью управления со смартфона есть ощутимые проблемы с безопасностью
Британская компания Which?, занимающаяся защитой прав потребителей, провела тестирование ряда «умных» детских игрушек с поддержкой Wi-Fi и Bluetooth. И пришла к неутешительным выводам. 4 из 7 протестированных игрушек оказались (в теории) небезопасными.
Под этим стоит понимать следующее. К игрушкам серии Furby Connect любой желающий может подключиться по Bluetooth, поскольку для соединения не нужно вводить пароль. После этого игрушкой можно управлять, более того, хакерам даже удалось загрузить в нее аудиофайл и воспроизвести его.
Интеллектуальный робот I-Que тоже небезопасен: кто угодно может скачать приложение для управления им, подключиться к игрушке по Bluetooth и начать разговор с ребенком голосом робота. Обратим внимание, что разработчиком I-Que является компания Genesis Toys; ранее ее кукла по имени Cayla была запрещена к продаже в Германии как раз из-за проблем с защищенностью от взлома.
Мягкие игрушки серии CloudPets умеют воспроизводить голосовые сообщения, отправленные со смартфона. Учитывая, что Bluetooth-соединение не защищено, поговорить с ребенком может кто угодно.
Ровно то же самое наблюдается в случае медведя Toy-Fi Teddy.
Перечисленные выше четыре игрушки имеют серьезные изъяны в безопасности, однако у трех остальных проблемы тоже имеются. Так, хакеры смогли получить несанкционированный доступ к робособаке Wowee Chip и управлять ею, однако отправить на нее голосовое сообщение не вышло.
К медведю Fisher-Price и кукле Mattel Hello Barbie у экспертов претензий вроде бы и нет, но они отмечают, что ранее эти игрушки изучали другие исследователи, признавшие их не полностью безопасными.
Обратим внимание, что Bluetooth работает на расстоянии в несколько десятков метров (обычно 10-30), так что принявшие участие в исследовании игрушки представляют опасность лишь в теории. Потому что злоумышленнику необходимо находиться в соседней комнате с ребенком, чтобы отправить ему, например, сообщение непозволительного содержания. С другой стороны, стоящий за входной дверью вор вполне может попросить ребенка отпереть ее с помощью какого-нибудь игрушечного медвежонка. И ребенок, вполне возможно, прислушается к просьбе, озвученной «плюшевым другом».
В Which? отмечают, что информация о недоработках уже отправлена производителям игрушек с просьбой как можно скорее принять меры.