Dobro došli na web portal SRPSKA EKONOMIJA

Sajber kriminalci kontaktiraju decu preko video poziva

Sajber kriminal
Srpska ekonomija

Istraživači kompanije Kaspersky otkrili su da je popularna smart Igračka - robot ranjiva na potencijalne sajber napade koje kriminalci mogu da iskoriste da bi stupili u kontakt sa decom preko putem video chat-a, bez saglasnosti roditelja. Postoji rizik da hakeri dobiju direktan pristup osetljivim informacijama poput imena korisnika, pola, godina, pa čak i njihove lokacije.

Robot - igračka koristi android OS, ima kameru i mikrofon. Koristi veštačku inteligenciju (AI) da prepozna i komunicira sa decom, kao i da prilagodi svoje odgovore na osnovu dečjeg raspoloženja, te se postepeno upoznaje sa njima. Da bi otključali sve mogućnosti igračke, roditelji su obavezni da preuzmu aplikaciju preko koje mogu da prate napredak deteta, pa čak i da iniciraju video poziv preko robota.

Tokom početnog podešavanja, roditelji dobijaju uputstva da povežu igračku sa Wi-Fi mrežom, povežu je sa svojim mobilnim uređajem, a zatim navedu ime i uzrast deteta. Tokom ove faze, stručnjaci kompanije Kaspersky otkrili su ozbiljan bezbednosni problem: odgovornom API-ju (Aplikacijski programski interfejs) za traženje ovih informacija nedostaje sprovođenje autentifikacije, odnosno korak koji potvrđuje ko može da pristupi vašoj mreži. Ovo potencijalno omogućava sajber kriminalcima da presretnu i pristupe različitim vrstama podataka – uključujući ime deteta, starost, pol, zemlju prebivališta, pa čak i njihovu IP adresu – presretanjem i analizom mrežnog saobraćaja. Štaviše, ova mana omogućava sajber kriminalcima da iskoriste kameru i mikrofon robota, te iniciraju direktne pozive, zaobilazeći tako potrebnu autorizaciju sa naloga staratelja. Ako dete prihvati ovaj poziv, napadač može tajno da komunicira sa njim, bez pristanka roditelja. U takvim slučajevima, osim manipulacije, moguće je i da dođe do ozbiljnih situacija poput nagovaranja deteta da napusti bezbednost doma ili vršenje pritiska da se upusti u rizična ponašanja.

Štaviše, bezbednosni problemi roditeljske mobilne aplikacije mogu omogućiti napadaču da daljinski preuzme kontrolu nad robotom i dobije neovlašćeni pristup mreži. Koristeći silu da povrati šestocifrenu jednokratnu lozinku (OTP), i bez prinudnog ograničenja neuspešnih pokušaja, napadač bi mogao daljinski da poveže robota sa sopstvenim nalogom, i tako preuzme kontrolu nad uređajem.

„Kada kupujete pametne igračke, pored zabavne i obrazovne komponente, izuzetno je važno da budete upoznati i sa bezbednosnim karakteristikama uređaja. Uprkos verovanju da veća cena podrazumeva i veću bezbednost, čak i najskuplje pametne igračke možda nisu poseduju ranjivosti koje napadači mogu da zloupotrebe. Stoga roditelji moraju pažljivo da ispitaju recenzije igračaka, da budu oprezni u vezi sa ažuriranjem softvera pametnih uređaja i pažljivo nadgledaju aktivnosti svog deteta tokom igre“, komentariše Nikolaj Frolov, viši istraživač bezbednosti u Kaspersky ICS CERT-u.

Rezultati i zaključci istraživanja tima predstavljeni su tokom panel sesije „Osnaživanje ugroženih u digitalnom okruženju“ na MWC 2024.

Kaspersky tim je proizvođaču igračke prijavio sve propuste koji su otkriveni, te su blagovremeno otklonjeni.

Više informacija možete saznati na Securelist.com.

Da bi svi pametni uređaji bili bezbedni i zaštićeni, stručnjaci kompanije Kaspersky savetuju:

Ažurirajte svoje uređaje: Redovno ažurirajte firmware i softver svih povezanih uređaja, uključujući i pametne igračke. Ažuriranja često sadrže ključne bezbednosne zakrpe koje rešavaju poznate ranjivosti.

Istražite pre kupovine: Istražite reputaciju proizvođača u pogledu bezbednosti i privatnosti. Izaberite uređaje renomiranih brendova koji prioritizuju bezbednost i redovna ažuriranja.

Budite oprezni sa dozvolama za aplikacije: Pregledajte i ograničite dozvole date mobilnim aplikacijama povezanim sa vašim pametnim uređajem.

Isključite uređaj kada se ne koristi: Isključite pametnu igračku kada se ne koristi da biste sprečili prikupljanje podataka. Ako uređaj ima mikrofon, čuvajte ga na teško dostupnom mestu i pokrijte ili preusmerite sve kamere kada se ne koriste.

Koristite pouzdana bezbednosna rešenja: Koristite pouzdano bezbednosno rešenje kako biste obezbedili i zaštitili ceo ekosistem pametnog doma.

Ostali naslovi

Kako da izbegnete efekat anksioznosti nakon kafe?
Srpska ekonomija
Kafa je jedan od najomiljenijih napitaka na ovim prostorima – ne samo zbog ukusa i mirisa, već i zbog trenutka koji nam donosi. Iako se povremeno može desiti da se nakon šoljice osetimo anksiozno, odnosno „drugačije nego inače“, stručnjaci potvrđuju da razlog najčešće nije u samoj kafi
Pametna stabla
Srpska ekonomija
Kako bi se dugoročno očuvala vitalnost gradskih stabala i efikasnije koristili resursi, Bečko zelenilo u saradnji sa gradskim energetskim preduzećem „Wien Energie“ i gradskim sekretarijatom za digitalizaciju testira digitalne senzore za merenje vlažnosti zemljišta u okviru projekta „Smart Trees“
Jesen, prehlade i kafa: balans koji lako postižete
Srpska ekonomija
Jesen je doba kada se svakodnevica ubrzava: deca kreću u škole i vrtiće, u prevozu je gužva, temperatura varira od jutarnjeg mraza do popodnevnog otopljenja… I dok se borimo sa kijavicom, umorom i blažom malaksalošću, svakodnevne obaveze ne čekaju — posao, obaveze, porodica...
Transparentnost veštačke inteligencije postaje ključna tema digitalnog društva
Srpska ekonomija
Dostavljači su ključan deo Wolt platforme. Kao partneri, imaju potpunu slobodu da biraju kad, gde i koliko rade. Algoritmi omogućavaju transparentno i efikasno raspoređivanje poslova – dodela isporuke se zasniva na blizini, vrsti prevoznog sredstva i dostupnosti
Kako AI menja očekivanja IT zajednice
Srpska ekonomija
Očekivanja IT zajednice ubrzano se menjaju pod uticajem veštačke inteligencije, ali tehnološki napredak za njih ima vrednost samo kada je praćen etikom, odgovornošću i brigom o ljudima. Iako 46% ispitanika navodi da su im kompanije koje koriste AI privlačnije, poverenje ostaje veoma osetljiva kategorija
BlueNoroff cilja rukovodioce na Windows i macOS sistemima
Srpska ekonomija
Na globalnoj Security Analyst Summit konferenciji na Tajlandu, Global Research and Analysis Team (GReAT) kompanije Kaspersky predstavio je najnovije aktivnosti APT grupe BlueNoroff kroz dve visoko ciljanje zlonamerne kampanje – „GhostCall“ i „GhostHire“
Nova nada za hronične bolove u zglobovima
Srpska ekonomija
Artroza spada među najčešće bolesti zglobova i predstavlja sve veći zdravstveni problem. Oko 1,4 miliona ljudi u Austriji pati od ovog hroničnog trošenja zglobova, a broj obolelih i dalje raste. Stručnjaci procenjuju da će se broj slučajeva artroze do 2030. godine povećati za oko 30 odsto
Zajednička odgovornost banaka i građana
Srpska ekonomija
Oktobar je Evropski mesec sajber bezbednosti – period posvećen podizanju svesti o važnosti digitalne sigurnosti, posebno u oblasti finansija. Sa ubrzanom digitalizacijom i razvojem mobilnog i internet bankarstva, raste i potreba da korisnici finansijskih usluga razumeju rizike digitalnog okruženja i način na koji mogu da ih prepoznaju i zaštite se
Korišćenje AI-a u planiranju putovanja
Srpska ekonomija
Glavni motiv za korišćenje AI-a u planiranju putovanja ušteda vremena i pojednostavljivanje priprema, ističe 73% ispitanika u istraživanju. Drugi važni benefiti, koje navodi 65% učesnika, uključuju pronalaženje informacija o glavnim atrakcijama odredišta i personalizovane preporuke prilagođene individualnim preferencijama
Marina Abramović u bečkoj Albertini
Srpska ekonomija
Bečki muzej „Albertina“ u saradnji sa galerijom „Bank Austria Kunstforum“ prikazuje prvu veliku retrospektivu Marine Abramović u Austriji. Izložba pruža obiman pregled njenog stvaralaštva. Tokom čitavog trajanja izložbe svakodnevno će se izvoditi rekonstrukcije (reenactments) istorijskih performansa