Akıllı oyuncak almadan evvel araştırın

Mr.T

Administrator
Yetkili
Admin
Ebeveynler ailelerini objelerin internetinden kaynaklanabilecek tehditlerden nasıl koruyabilir?


Nesnelerin interneti, yaşama ve çalışma biçimimizi değiştiriyor. Akıllı kalp pillerinden spor takip uygulamalarına, sesli asistanlardan akıllı kapı zillerine kadar teknoloji hayatımızı daha sağlıklı, inançlı, üretken ve eğlenceli hale getiriyor. bununla birlikte üreticilere de çocuklarımıza heybetli yeni oyuncaklar pazarlama imkanı sağlıyor.


Akıllı oyuncaklara yönelik global pazar, 2027 yılına kadar 24 milyar ABD dolarını aşacak biçimde çift haneli büyüme yüzdesi görmeye hazırlanıyor. Fakat irtibat, data ve bilgi süreç bir ortaya geldiğinde, kapalılık ve güvenlik kaygıları de gündeme geliyor. Siber güvenlik şirketi ESET internete bağlanan oyuncaklar dünyasına girmedilk evvel araştırılması gerekenler hakkında bilgilendirmelerde bulundu.

Akıllı oyuncaklar ve bu oyuncaklarla ilgili siber riskler nelerdir?

Akıllı oyuncaklar birkaç yıldır var. Rastgele bir objelerin interneti aygıtında olduğu üzere bu oyuncakların ardındaki fikir daha sürükleyici, etkileşimli ve tepkisel tecrübeler sunmak için ilişkiyi ve aygıt zekasını kullanmak. Bunun için aşağıdakiler üzere özelliklere sahip olabilirler:

  • Çocuktan görüntü ve ses alan mikrofonlar ve kameralar
  • Sesi ve görüntüyü çocuğa geri aktarmak için hoparlörler ve ekranlar
  • Oyuncağı bağlı bir uygulamaya bağlamak için bluetooth
  • Ev Wi-Fi modemine internet ilişkisi
Üreticiler pazara giriş yarışında güvenliği art planda bırakabilir, eserleri yazılım güvenlik açıkları içerebilir yahut inançlı olmayan parolalara müsaade verebilir. Bilgileri kaydedebilir ve üçüncü taraflara gizlice gönderebilirler.2019 yılının yılbaşında, yedi akıllı oyuncak üzerinde yapılan çalışmada ikisi “yüksek riskli” ve üçü orta düzeyde riskli olarak kabul edilenler dahil, 20 dikkate bedel sorun bulundu. Bu sıkıntılar ortasında:

  • Kullanıcı isimlerini ve şifreleri açığa çıkaran hesap oluşturma ve oturum açma sürecinde şifreleme olmaması
  • Kullanıcıların varsayım etmesi kolay oturum açma kimlik ayrıntılarını seçebileceği manasına gelen zayıf parola politikaları
  • Cihaz eşleştirme (yani öbür bir oyuncak yahut uygulama ile) çoklukla bluetooth üzerinden kimlik doğrulama gerektirmeden yapıldı. Bu, menzil ortasındaki her insanın oyuncakla ilişki kurmasını; saldırgan yahut rahatsız edici içerik akışı ve çocuğa manipülatif iletiler göndermesine niye olabilir.
  • Bazı durumlarda (mesela, çocuk telsizleri), bir yabancının bölgede tıpkı oyuncağa sahip olan çocuklarla irtibat kurabilmesi için mağazadan öbür bir aygıt alması kâfi olduğu görüldü.
  • Saldırganlar teorik olarak, sesle aktifleştirilen bir sisteme sesli komutlar göndererek akıllı konutları ele geçirmek için ses özelliklerine sahip bir akıllı oyuncağı ele geçirebilir (mesela “Alexa, ön kapıyı aç”).
Akıllı oyuncakların kapalılık ve güvenlik riskleri nasıl ortadan kaldırılabilir?

ESET uzmanları muhakkak ölçüde güvenlik ve kapalılık riskleri barındıran akıllı oyuncakları kullanırken şunlara dikkat edilmesini öneriyor;

  • Satın almadan evvel kapsamlı bir biçimde araştırın: Kamuoyunda olumsuz tarafta tenkit olup olmadığını yahut modelin güvenlik ve kapalılık detaylarıyle ilgili araştırma yapılıp yapılmadığını denetim edin.
  • Modeminizin güvenliğini sağlayın: Bu aygıt mesken internetinizin merkezidir ve konutunuzdaki internete bağlı aygıtların hepsiyle irtibat halindedir.
  • Cihazları kapatın: Riskleri en aza indirmek için kullanmadığınız durumlarda aygıtı kapatın.
  • Oyuncak hakkında fikir sahibi olun: Ayrıyeten daha küçük çocukların nezaret altında oyuncağı kullandığından emin olun.
  • Güncellemeleri denetim edin: Oyuncak güncelleme alıyorsa en son donanım sürümünü kullandığından emin olun.
  • Güvenli ilişkiyi seçin: Bluetooth yoluyla eşleştirirken aygıtların kimlik doğrulama kullandığından emin olun ve aygıtların meskendeki modemle irtibatında şifreli bağlantı kullanın.
  • Verilerin nerede saklandığını öğrenin: Ayrıyeten güvenlik konusunda şirketin nasıl bir üne sahip olduğunu da öğrenin.
  • Hesap oluştururken kuvvetli ve eşsiz parolalar kullanın.
  • Paylaştığınız bilgi ölçüsünü en aza indirin: Bu sayede dataların çalınması ve/veya şirketin data ihlaline uğraması durumunda daha az risk alırsınız.
Kaynak: (BYZHA) – Beyaz Haber Ajansı