小心!研究人员展示黑客如何利用玩具偷窥儿童
【环球网科技综合报道】 英国《每日邮报》报道称,日前,来自Pen Test Partners的研究人员发布了一个视频,展示了黑客是如何轻易地借助玩具制造商Genesis生产的电子巨嘴鸟玩具播放音频甚至窥视家中情况的。
这个最新的视频玩具虽然搞笑,但旨在吸引人们对这一风险的关注。Teksta Toucan本意是让这一玩具与孩子们互动——它可以开玩笑、谈感想,以及回答问题。然而,在研究人员的示范中,这个玩具对儿童根本不友好。这段搞笑视频里,机器鸟在喜剧节目“不幸的阿尔夫”节目中向满嘴脏话的鹦鹉咆哮着脏字。研究人员说,他们现在正在调查Genesis玩具的安全隐患。
这个电子巨嘴鸟说脏话的搞笑视频不过是蓝牙儿童玩具潜在危险的又一个新例子罢了。安全研究团队重点介绍了两种可借助蓝牙玩具入侵的方法,其中一种只需要将玩具与蓝牙音频设备配对即可。不久前,Genesis就已多次因其玩具可能会“窥探”儿童及其家人的潜在风险备受诟病。
Pen Test团队尝试了两种不同的方法来侵入Teksta Toucan。第一种方法很简单,他们将玩具与蓝牙音频设备(笔记本电脑或智能手机)配对,然后就可以传输音频。“就像Cayla一样,电子鸟也可以被第三方利用来窥探儿童和你的房子,”研究人员在博客中表示。第二种方法要复杂些,他们提取了玩具的Android程序包以更换mp3音频文件。这样一来,潜在的黑客就可以简单地把mp3文件彻底换成他想要的。
研究人员对智能儿童玩具再次发出严厉警告,敦促父母放弃家中所有有此风险的玩具。此外,他们还呼吁监管机构和制造商采取措施防止这些漏洞。研究人员写道:“家长:不要买这些玩具。如果你已经买了,建议退给零售商。如果你想保留它,请在孩子使用玩具时密切监督并确保在不使用时关掉玩具。”(实习编译:郭轶凡 审稿:李宗泽)