4用'物聯網'玩具危害兒童

05 20玩具互聯網
玩具是否在互聯網上分享太多信息?
mhong84 / Shutterstock.com

隨著亞馬遜的發布 針對兒童的Echo Dot智能家居設備,它正在進入一個繁忙且不斷增長的市場。 多於 三分之一的美國家庭有孩子 至少有一個“物聯網”連接玩具 - 就像一個可以聽取並回應孩子詢問的可愛生物。 還有很多 這些設備正在路上, 世界各地 - 特別是在北美.

這些玩具與在線數據庫無線連接,以識別語音和圖像,識別兒童的查詢,命令和請求並對其進行響應。 他們經常 被稱為改善 兒童的遊戲質量,為兒童提供協作遊戲的新體驗,培養兒童的識字,數字和社交技能。

在線設備 提出隱私問題 對於所有用戶而言,孩子們特別容易受到傷害 特殊的法律保護. 消費者倡導者提出警報 關於 玩具的不安全無線互聯網 連接 - 直接通過Wi-Fi或通過藍牙連接到可上網的智能手機或平板電腦。

和兩個人一樣 安全方面的學術和實踐經驗,執法和應用技術,我知道這些擔憂不是假設的。 以下是物聯網玩具的四個例子 將孩子的安全和隱私置於危險境地.

1。 不安全的無線連接

一些“物聯網”玩具可以連接到智能手機應用程序,無需任何形式的身份驗證。 因此,用戶可以下載免費應用程序,在附近找到相關玩具,然後直接與玩該玩具的孩子進行通信。 在2015中,安全研究人員發現了Hello Barbie,一個支持互聯網的芭比娃娃, 自動連接到不安全的Wi-Fi網絡 廣播網絡名稱“芭比”。對於攻擊者而言,這將非常簡單 設置Wi-Fi網絡 用這個名字直接與毫無戒心的孩子溝通。

可能會發生同樣的事情 不安全的藍牙連接 來自2017的英國消費者監督組織Toy-Fi Teddy,I-Que Intelligent Robot和Furby Connect玩具。

玩具監控兒童的能力 - 即使按預期使用並連接到屬於玩具製造商的官方網絡 - 也違反了德國的反監視法律。 在2017,德國當局宣布我的朋友Cayla娃娃是“非法間諜機器,“命令商店將其從貨架上拉下來,並要求父母銷毀或禁用玩具。

不安全的設備允許攻擊者做更多的事情,而不僅僅是與孩子交談:玩具也可以與另一台連接互聯網的設備通話。 在2017,安全研究人員 劫持了CloudPets連接的毛絨動物 並用它在同一個房間通過Amazon Echo下訂單。

一個像貓一樣的毛絨玩具訂購真正的貓糧:

2。 跟踪孩子的動作

一些互聯網玩具有 GPS 像那些人 健身追踪器和智能手機,即使這些用戶是孩子,也可以顯示用戶的位置。 此外,可以檢測到一些玩具使用的藍牙通信 遠在30腳下。 如果該範圍內的某個人尋找藍牙設備 - 即使他們只是想將自己的耳機與智能手機配對 - 他們會看到玩具的名字,並且知道附近有一個孩子。

例如,挪威消費者委員會發現了這一點 向兒童推銷的smartwatches 存儲和傳輸位置 沒有加密,允許陌生人跟踪孩子的動作。 該組織在該國發出警報,但這一發現導致德國當局發出警報 禁止出售兒童智能手錶.

3。 數據保護不佳

連接互聯網的玩具配有可以觀看兒童和麥克風的攝像頭,可以收聽他們的視頻和錄音。 有時他們會將這些信息發送給分析輸入的公司服務器,並發回玩具應該如何響應的指示。 但是這些功能也可以被劫持,以便在沒有孩子或父母注意的情況下聽取家庭對話或拍攝兒童的照片或視頻。

一個11歲的人向政府網絡專業人士展示了破解泰迪熊是多麼容易:

即使法律要求,玩具製造商也不總能確保數據的安全存儲和傳輸:2018,玩具製造商 偉易達被罰款US $ 650,000 未能履行其加密私人數據和違反美國法律保護兒童隱私的承諾。

4。 與第三方合作

玩具公司也有 與其他公司分享他們收集的關於孩子的信息 - 一樣多 Facebook與Cambridge Analytica分享了其用戶數據 和其他公司。

他們還可以偷偷地與孩子分享第三方的信息。 例如,一家玩具公司遭到抨擊 在挪威 和美國 與迪士尼的商業關係,其中My Friend Cayla娃娃被編程為討論什麼被描述為娃娃最喜歡的迪士尼電影與孩子們。 家長沒有被告知這種安排,批評人士稱這種安排相當於“物品陳設“玩具中的風格廣告。

父母可以做什麼?

談話在我看來,並根據 來自FBI的消費者建議,父母應該在購買之前仔細研究互聯網玩具,並在將這些設備帶入家中之前評估其功能,功能,安全性和隱私設置。 如果沒有適當的保障措施 - 父母,如果不是玩具公司 - 兒童就會面臨風險,無論是個人還是收集有關兒童活動的綜合數據。

關於作者

Marie-Helen Maras,John Jay刑事司法學院安全,消防和應急管理系副教授, 紐約市立大學

這篇文章最初發表於 談話。 閱讀 原創文章.

本作者的書籍

{amazonWS:searchindex = Books; keywords = Marie-Helen Maras; maxresults = 3}

enafarZH-CNzh-TWnltlfifrdehiiditjakomsnofaptruessvtrvi

關注InnerSelf

Facebook的圖標Twitter的圖標RSS圖標

通過電子郵件獲取最新信息

{emailcloak = OFF}