Cảnh báo lỗ hổng bảo mật mới trên robot đồ chơi thông minh có thể gây hại cho trẻ

Cảnh báo lỗ hổng bảo mật mới trên robot đồ chơi thông minh có thể gây hại cho trẻ

Thứ 5, 14/03/2024 12:11
Các chuyên gia bảo mật của Kaspersky vừa có cảnh báo về một lỗ hổng bảo mật trên các robot đồ chơi thông minh có thể khiến tội phạm mạng khai thác, xâm nhập và chiếm quyền điều khiển, gây ra những mối nguy hại khôn lường với trẻ em.

Lỗ hổng bảo mật kể trên vừa được các chuyên gia bảo mật của Kaspersky trình bày trong phiên thảo luận có tiêu đề 'Trao quyền cho những người dễ bị tổn thương trong môi trường kỹ thuật số' tại Mobile World Congress (MWC) 2024.

Theo đó, trên các thiết bị đồ chơi thông minh, robot thông minh kết nối Internet, chạy hệ điều hành Android hiện nay có thể tồn tại một lỗ hổng bảo mật khiến tội phạm mạng có thể xâm nhập, chiếm quyền điều khiển, tương tác với trẻ, thậm chí thực hiện các cuộc gọi bí mật mà cha mẹ không hay biết, từ đó thao túng tâm lý trẻ, xúi giục chúng thực hiện những hành động nguy hiểm cho bản thân.

robot thong minh
Robot đồ chơi thông minh tích hợp AI được tạo ra để làm bạn với trẻ em, tuy nhiên chúng cũng có thể ẩn chứa những nguy cơ liên quan lỗ hổng bảo mật. (Ảnh minh họa)

Phân tích của các chuyên gia cho thấy, hiện nay hầu hết các robot đồ chơi thông minh đều được tích hợp camera và micro để có thể tương tác với trẻ. Thông qua robot, cha mẹ cũng có thể thực hiện các cuộc gọi video trực tiếp cho con cái của mình. Để thực hiện được các tính năng quan trọng trên robot thông minh, cha mẹ cần phải tải ứng dụng và liên kết với robot đồ chơi thông minh này.

Tuy nhiên, trên thực tế đang tồn tại một sơ hở nghiêm trọng trong giao diện lập trình ứng dụng (API) của hệ thống robot khi thiếu tính năng xác thực. Đây là yêu cầu quan trọng để xác nhận ai được phép truy cập vào nguồn mạng của người dùng.

Theo Kaspersky, tội phạm mạng có thể lợi dụng điều này để can thiệp vào thiết bị và đánh cắp nhiều loại dữ liệu, bao gồm tên, tuổi, giới tính, quốc gia cư trú và thậm chí cả địa chỉ IP của trẻ chỉ bằng cách ngăn chặn và phân tích tần suất truy cập mạng. Lỗ hổng này cho phép kẻ gian kích hoạt cuộc gọi video trực tiếp với trẻ, hoàn toàn bỏ qua sự đồng ý từ tài khoản của cha mẹ. Nếu trẻ chấp nhận cuộc gọi, kẻ tấn công có thể trao đổi bí mật với trẻ mà không cần sự cho phép của cha mẹ. Trong trường hợp này, kẻ tấn công có thể thao túng, dụ dỗ trẻ ra khỏi nhà hoặc hướng dẫn trẻ em thực hiện các hành vi nguy hiểm.

Không dừn ở đó, các vấn đề bảo mật của ứng dụng trong thiết bị di động của cha mẹ có thể cho phép kẻ tấn công điều khiển robot từ xa và truy cập vào mạng trái phép. Thông qua sử dụng các phương pháp brute-force để khôi phục mật khẩu OTP, và tính năng không giới hạn số lần đăng nhập thất bại, kẻ tấn công có thể liên kết robot với tài khoản của riêng mình từ xa, từ đó vô hiệu hóa quyền kiểm soát thiết bị của chủ sở hữu.

Các chuyên gia của Kaspersky cảnh báo, cha mẹ không nên tin tưởng vào việc thiết bị càng đắt tiền thì càng an toàn. Hãy xem xét kỹ lưỡng các đánh giá, trải nghiệm của người dùng khác, đồng thời thường xuyên cập nhật hệ điều hành cho robot để tránh những lỗ hổng bảo mật có thể tồn tại lâu dài. Quan trọng nhất, cha mẹ vẫn phải thường xuyên giám sát trẻ trong thời gian chúng chơi đùa với các thiết bị thông minh này.

Các chuyên gia của Kaspersky đưa ra lời khuyên hữu ích cho các bậc cha mẹ nhằm bảo vệ con cái trước những mối nguy cơ liên quan đến vấn đề này:

- Luôn cập nhật thiết bị: Thường xuyên cập nhật chương trình cơ sở và phần mềm của tất cả các thiết bị được kết nối trong gia đình, bao gồm cả đồ chơi thông minh. Những bản cập nhật này thường chứa các bản vá bảo mật quan trọng nhằm giải quyết các lỗ hổng đã biết.

- Nghiên cứu kỹ trước khi mua: Trước khi mua một món đồ chơi thông minh hoặc bất kỳ thiết bị kết nối nào, hãy nghiên cứu danh tiếng của nhà sản xuất về tính bảo mật và quyền riêng tư. Hãy chọn những thiết bị đến từ thương hiệu uy tín ưu tiên bảo mật và cung cấp các bản cập nhật thường xuyên.

- Hãy thận trọng với quyền của ứng dụng: Xem xét và giới hạn các quyền được cấp cho ứng dụng di động được liên kết với thiết bị thông minh của bạn. Chỉ cung cấp quyền truy cập cần thiết vào các tính năng và dữ liệu, đồng thời tránh cấp các đặc quyền quá mức.

- Tắt nguồn khi không sử dụng: Tắt đồ chơi thông minh khi không sử dụng để tránh việc thu thập dữ liệu. Nếu thiết bị có micrô, hãy cất micrô ở nơi khó tiếp cận khi không hoạt động và che hoặc chuyển hướng bất kỳ camera nào khi không sử dụng.

- Sử dụng các giải pháp bảo mật đáng tin cậy: Sử dụng giải pháp bảo mật đáng tin cậy để giúp bảo mật và bảo vệ toàn bộ hệ sinh thái nhà thông minh của bạn. 

Nguyên Đỗ

So sánh Bkav Pro và Kaspersky Standard: Bkav đắt hơn gấp rưỡi nhưng liệu có tốt hơn?

Thứ 7, 17/02/2024 13:44
Dựa trên kết quả của nhóm thử nghiệm AV-TEST, chúng ta đã có được câu trả lời.

Google mở rộng chương trình treo thưởng cho việc phát hiện lỗ hổng bảo mật liên quan AI

Thứ 6, 27/10/2023 14:46
Google đã công bố mở rộng Chương trình Phần thưởng cho lỗ hổng bảo mật (VRP) tập trung vào các cuộc tấn công dành riêng cho AI và các mục đích ác ý khác đối nhắm vào các sản phẩm của mình.

Cập nhật ngay lên iOS 16.6.1 để tránh lỗ hổng bảo mật lớn

Thứ 7, 09/09/2023 21:01
Apple đã phát hành iOS 16.6.1 nhằm khắc phục một số vấn đề mà bản cập nhật trước đó đã tạo ra với tính năng kiểm soát phụ huynh Screen Time.
Cùng tác giả

Honda chi hơn 1 tỷ USD để nâng cấp các nhà máy ở Mỹ

Thứ 6, 18/03/2022 16:00
Chi nhánh sản xuất tại Canada của Honda Motor Co sẽ đầu tư 1,38 tỷ đô la Canada (1,09 tỷ USD) trong vòng 6 năm để nâng cấp các nhà máy của mình ở Ontario khi hãng chuẩn bị sản xuất chiếc SUV hybrid mới cho Bắc Mỹ.
Cùng chuyên mục

OPPO Find X9 Ultra và Find X9s chính thức ra mắt thị trường Việt, giá từ 24.99 triệu đồng

Thứ 4, 06/05/2026 07:00
OPPO Việt Nam vừa chính thức ra mắt bộ đôi flagship Find X9 Ultra và Find X9s tại sự kiện “Finding Hội An”. Lấy cảm hứng từ vẻ đẹp thị giác đặc trưng của phố cổ cùng di sản màu sắc đến từ Hasselblad, sự kiện đánh dấu lần đầu tiên dòng sản phẩm flagship Find X9 Series được giới thiệu đầy đủ tại thị trường Việt Nam.

Xiaomi ra mắt REDMI Watch 6, REDMI Headphones Neo và REDMI Buds 8 tại Việt Nam

Thứ 3, 05/05/2026 09:00
Bộ ba REDMI Watch 6, REDMI Headphones Neo và REDMI Buds 8 được Xiaomi giới thiệu tại Việt Nam, mang đến giải pháp toàn diện cho sức khỏe, giải trí và phong cách sống, góp phần hoàn thiện trải nghiệm sử dụng trong hệ sinh thái AIoT.

OPPO chuẩn bị mang “át chủ bài” Find X9 Ultra về Việt Nam

Thứ 5, 23/04/2026 09:00
Ngày 5/5 tới đây, OPPO Việt Nam sẽ trình làng bộ đôi Find X9 Ultra và Find X9s với loạt nâng cấp mạnh về nhiếp ảnh di động, nổi bật là hệ camera 200MP và zoom quang học 10x, hứa hẹn tạo cú hích ở phân khúc cao cấp.

VinaPhone đảm bảo công nghệ và kết nối phục vụ xác thực thông tin thuê bao

Thứ 2, 13/04/2026 09:50
VinaPhone đã chủ động triển khai nhiều giải pháp từ nâng cấp hệ thống kỹ thuật, đến tăng cường truyền thông và hỗ trợ trực tiếp khách hàng trên toàn quốc, giúp khách hàng thực hiện nhanh chóng và thuận tiện xác thực thông tin thuê bao theo quy định mới từ 15/4/2026.

REDMI A7 Pro: “Tân binh” phổ thông vừa ra mắt thị trường Việt có thực "chuẩn pro"?

Thứ 7, 11/04/2026 07:00
Sau khi chính thức lên kệ tại Việt Nam, REDMI A7 Pro nhanh chóng thu hút sự chú ý ở phân khúc dưới 5 triệu đồng. Với màn hình lớn 6,9 inch, pin 6.000mAh cùng loạt tính năng AI mới, thiết bị này đang được định vị như một “chuẩn Pro” mới cho dòng phổ thông – nhưng trải nghiệm thực tế liệu có đúng như kỳ vọng?
     
Nổi bật trong ngày

OPPO Find X9 Ultra và Find X9s chính thức ra mắt thị trường Việt, giá từ 24.99 triệu đồng

Thứ 4, 06/05/2026 07:00
OPPO Việt Nam vừa chính thức ra mắt bộ đôi flagship Find X9 Ultra và Find X9s tại sự kiện “Finding Hội An”. Lấy cảm hứng từ vẻ đẹp thị giác đặc trưng của phố cổ cùng di sản màu sắc đến từ Hasselblad, sự kiện đánh dấu lần đầu tiên dòng sản phẩm flagship Find X9 Series được giới thiệu đầy đủ tại thị trường Việt Nam.
xe.nguoiduatin.vn