Quadcopter logiciels malveillants prouve jouets connectés sont un risque pour la sécurité

Comme un sous-groupe de la Internet des objets, jouets connectés sont la nouvelle génération de jouets pour enfants - souvent en utilisant une connexion Wi-Fi et un iOS ou de contrôle à distance basé sur Android pour gérer et manipuler une voiture, quadcopter, ou un robot Lego.

Qu`est-ce que l`Internet des objets & Comment Affectera notre avenir [MakeUseOf Explains]Qu`est-ce que l`Internet des objets & Comment Affectera notre avenir [MakeUseOf Explains]Il semble qu`il y ait de nouveaux mots à la mode popping et en train de mourir chaque jour qui nous passe, et "Internet des objets" se trouve être l`une des idées plus récentes ...Lire la suite

Nous avons récemment appris que les logiciels malveillants a été introduit à un jouet quadcopter, une révélation qui a laissé les parents soucieux de la sécurité concernés. Si cela peut arriver avec un jouet, ce qui est de dire qu`il ne pouvait pas se produire avec une autre?

Et si cela devait être répété avec un ou plusieurs jouets, ce qui pourrait être les résultats?

Le Quadcopter Malware Threat

Considérez: l`utilisation drone est de plus en plus sur le plan militaire, le commerce (pensez Amazon livraison Drones) et récréationnellement. La menace d`une porte dérobée, où le code malveillant peut être téléchargé et le dispositif compromis, est extrêmement inquiétant que vous pensez du jouet d`un enfant ou d`un dispositif capable de déployer des missiles.

Rahul Sasi a créé une démonstration de son logiciel malveillant de drone, Maldrone, une preuve de concept qui met en évidence à quel point la sécurité pauvres dans ce domaine est en réalité.

Voir la vidéo ci-dessous, dans lequel Rahul désactive le drone en plein vol.

Video: 5 jouets connectés high-tech pour noel 2016

Alors que l`attaque dans cet exemple désactive seulement le quadcopter, c`est que la pointe de l`iceberg. Si d`autres appareils étaient en vedette des caméras et un soutien GPS, le potentiel d`une mauvaise utilisation pourrait être considérable lié à la vie privée.

Tout cela vient, d`ailleurs, dans la même semaine que nous avons appris qu`un hors-service employé du gouvernement a perdu le contrôle de son drone lors d`activités récréatives, ce qui provoque le dispositif de caméra moins à accident dans les motifs de la Maison Blanche.Facebook Goes Down pour une heure, comme Drone tombe en panne dans la Maison Blanche [Tech Digest Nouvelles]Facebook Goes Down pour une heure, comme Drone tombe en panne dans la Maison Blanche [Tech Digest Nouvelles]Facebook souffre panne, drone se bloque dans la Maison Blanche, Microsoft annonce la finance, Nest, Dropcams remplace Funny or Die est drôle pense temps, et l`annonce BMW célébrer l`ignorance.Lire la suite

Maintenant qu`il est clair que Quadrirotor peut être piraté, l`attention doit se tourner vers d`autres jouets connectés. Comme le plus Internet des objets - déjà un cauchemar de sécurité - jouets pour enfants sont maintenant un risque de sécurité potentiel.

Plus de jouets qui peut représenter un vecteur d`attaque pour les pirates informatiques

Quadrirotor se révèlent très populaires à l`heure actuelle, tant parmi le marché geek plus et les enfants qui aiment les jouets RC. L`idée que ces jouets, et leurs applications pertinentes, pourraient présenter un risque de sécurité est une surprise, mais que nous devons prendre au sérieux.

Quels sont les autres jouets pourraient être à risque contre les pirates, et comment ces dispositifs peuvent être utilisés à mauvais escient? J`ai pris un oeil à certains qui pourraient représenter une opportunité pour les développeurs de logiciels malveillants. Notez qu`aucun de ces appareils est en fait connu pour être piraté.

Lego Mindstorms EV3

kits Mindstorms populaires de Lego sont pour les jeunes (et, euh, pas si jeune!) Les amateurs de robotique, et viennent avec un « cerveau » informatique programmable et divers capteurs, tels que l`infrarouge et le toucher, et les moteurs. La gamme la plus récente, EV3, dispose d`un port hôte USB, la connectivité WiFi et un soutien pour la connectivité des appareils Apple et fente microSDHC- ceci est, en plus du support Bluetooth des gammes précédentes.Comment choisir la bonne carte SD pour l`emploiComment choisir la bonne carte SD pour l`emploiles cartes SD ne sont pas tous sur le stockage! En fait, il y a plusieurs autres facteurs à prendre en compte, et lors de l`achat de vos cartes, vous devez vous rendre au courant. Cela dit, les cartes SD ne sont pas tous créés égaux, ...Lire la suite

Malware développé pour pirater ces kits peut faire plus que simplement prendre le contrôle de la direction du dispositif. Il est possible de recueillir des données provenant des capteurs inclus.

Ollie & sphéro

Video: Jouets connectés Marbotic : 10 chiffres en bois et une tablette

Ce qui est techniquement deux jouets, mais les risques sont identiques. Contrôlé par une application Android ou iOS, et Ollie Sphéro sont des voitures futuristes télécommandées, mais sans la voiture. Ollie est un ruggedized, le baril tout-terrain, tandis que Sphero est, comme vous l`avez deviné, une balle.

Le risque existe ici via les applications mobiles. Si une vulnérabilité dans l`API peut être découvert, ces dispositifs pourraient être détournés. Bien qu`il y ait peu de risque ici autre que mal prise, il reste une proposition concernant.

LeapPad Comprimés

Peut-être le risque de sécurité du jouet connecté le plus évident est avec des comprimés d`enfants, et il est la gamme de LeapPad qui prouvent particulièrement populaire. Ce sont des tablettes sans fil compatibles, des outils pédagogiques pour les enfants.

Video: Les jouets connectés

Heureusement, ces dispositifs ont été testés par les développeurs et disposent d`un navigateur web kid-safe. Cependant, la nature des dispositifs connectés signifie qu`ils représentent une opportunité pour les développeurs de logiciels malveillants à base de jouets.

Fabricants de jouets et les parents doivent être conscients des risques

Merci à Rahul Sasi, la sécurité des risques inhérents à ces drones récréatifs deviennent des risques clearer- qui pourraient exister avec d`autres jouets connectés. Alors que la vidéo ci-dessus montre le logiciel Maldrone avec un ordinateur portable, il n`y a aucune raison pour une application mobile - telles que celles requises pour les véhicules ollie SPHERO - pourrait ne pas être utilisé, ce qui rend le détournement d`un tel jouet non seulement plus rapide, mais aussi invisible.

Est-ce que l`arrivée de logiciels malveillants quadcopter ouvert les yeux sur les possibilités d`un jouet va voyous? Êtes-vous un parent concerné, ou gardez-vous vos jeunes loin des jouets connectés? Faites le nous savoir dans les commentaires.

Articles connexes