Quadrotor malwares prova brinquedos conectados são um risco de segurança
Como um subgrupo da Internet das Coisas, brinquedos conectados são a nova geração de brinquedos para crianças - muitas vezes usando Wi-Fi e um iOS ou controle remoto baseado em Android para gerenciar e manipular um carro, Quadrotor, ou Lego robô.
Conteúdo
- A ameaça quadrotor malware
- Video: códigos maliciosos - malwares
- Video: ...quebrar brinquedo...
- Mais brinquedos que possam representar um vetor de ataque para hackers
- Video: pesquisa alerta sobre maus hábitos de usuários em restaurantes
- Fabricantes de brinquedos e os pais precisam estar cientes dos riscos
Nós aprendemos recentemente que o malware foi introduzido para um brinquedo Quadrotor, uma revelação que deixou os pais preocupados com segurança em causa. Se isso pode acontecer com um brinquedo, o que está a dizer que não poderia acontecer com outra?
E se isso era para ser repetido com um ou mais brinquedos, o que poderia ser o resultado?
A ameaça Quadrotor Malware
Considere o seguinte: uso zangão está aumentando militarmente, comercialmente (pense Amazon entrega Drones) e para fins recreativos. A ameaça de um backdoor, onde o código malicioso pode ser carregado e o dispositivo comprometido, é extremamente preocupante se você está pensando em um brinquedo de criança ou um dispositivo capaz de implantar mísseis.
Video: Códigos maliciosos - Malwares
Rahul Sasi criou uma demonstração de seu malwares zangão, Maldrone, uma prova de conceito-que destaca apenas como falta de segurança nesta área é realmente.
Veja o vídeo abaixo, em que Rahul desativa o avião em pleno vôo.
Embora o ataque neste exemplo apenas desactiva o Quadrotor, esta é apenas a ponta do iceberg. Se outros dispositivos foram caracterizar câmeras e GPS apoio, o potencial para um desvio relacionadas com a privacidade pode ser considerável.
Video: ...quebrar brinquedo...
Tudo isso vem, aliás, na mesma semana em que nós aprendemos que um empregado do governo de folga perdeu o controle do UAV durante o uso recreativo, fazendo com que o dispositivo de câmera-menos para colidir com os fundamentos da Casa Branca.Facebook vai para baixo por uma hora, como Drone bate em Casa Branca [Tech News Digest]Facebook vai para baixo por uma hora, como Drone bate em Casa Branca [Tech News Digest]Facebook sofre interrupção, zangão cai em Casa Branca, a Microsoft anuncia finanças, Ninho substitui Dropcams, Funny or Die pensa clima é engraçado, e o anúncio BMW celebrando ignorância.consulte Mais informação
Agora que está claro que Quadrotor pode ser cortado, a atenção deve se voltar para outros brinquedos conectados. Como a Internet mais amplo das coisas - já um pesadelo de segurança - brinquedos infantis são agora um potencial risco de segurança.
Mais brinquedos que possam representar um vetor de ataque para hackers
Quadrotor estão provando muito popular no momento, tanto entre o mercado do geek mais velhos e crianças que amam brinquedos de RC. A ideia de que tais brinquedos, e as suas aplicações relevantes, pode apresentar um risco de segurança é uma surpresa, mas que devemos levar a sério.
Que outros brinquedos pode estar em risco de hackers, e como pode esses dispositivos ser mal utilizado? Eu tomei uma olhada em alguns que podem representar uma oportunidade para os desenvolvedores de malware. Note-se que nenhum destes dispositivos é realmente conhecido para ser cortado.
Lego Mindstorms EV3
kits Mindstorms populares de Lego são para jovens (e, hum, não tão jovens!) entusiastas de robótica, e vem completo com um computador programável “cérebro” e vários sensores, tais como infravermelho e toque, e motores. A gama mais recente, EV3, possui uma porta host USB, conectividade Wi-Fi e suporte para conectividade de dispositivos Apple e ranhura microSDHC- isto é, em adição ao suporte Bluetooth de gamas anteriores.Como escolher o direito cartão SD para o trabalhoComo escolher o direito cartão SD para o trabalhoCartões SD não são todos sobre o armazenamento! Na verdade, existem vários outros fatores a considerar, e na compra de seus cartões, você deve estar ciente delas. Dito isto, os cartões SD não são todos iguais, ...consulte Mais informação
Video: Pesquisa alerta sobre maus hábitos de usuários em restaurantes
Malware desenvolvido para cortar esses kits pode fazer mais do que simplesmente assumir o controle sobre a direção do dispositivo. Há potencial para reunir dados dos sensores incluídos.
Ollie & Sphero
Isso é tecnicamente dois brinquedos, mas os riscos são idênticos. Controlado através de um aplicativo Android ou iOS, Ollie e Sphero são futuristas carros telecomandados, mas sem o carro. Ollie é um robusto, o barril todo-o-terreno, enquanto Sphero é, como você deve ter adivinhado, uma bola.
O risco aqui existe através dos aplicativos móveis. Se uma vulnerabilidade na API pode ser descoberto, estes dispositivos podem ser sequestrado. Enquanto há pouco risco aqui à excepção de fazer o mal, este continua a ser um respeito proposição.
LeapPad Tablets
Talvez o risco de segurança de brinquedos mais óbvia ligado é com crianças comprimidos, e é a faixa de LeapPad que revelar-se particularmente popular. Estes são comprimidos sem fio ativada, as ferramentas educacionais para crianças.
Felizmente, esses dispositivos foram testados pelos criadores e apresentam um navegador web garoto-safe. No entanto, a natureza conectado dos dispositivos significa que eles representam uma oportunidade para os desenvolvedores de malware brinquedo base.
Fabricantes de Brinquedos e os pais precisam estar cientes dos riscos
Graças a Rahul Sasi, os riscos de segurança inerentes a esses drones recreativas estão se tornando riscos clearer- que também possam existir com outros brinquedos conectados. Enquanto o vídeo acima demonstra o software Maldrone com um laptop, não há nenhuma razão para que um aplicativo móvel - como as exigidas para os veículos Ollie e Sphero - não pode ser utilizado, tornando o seqüestro de um tal brinquedo não só mais rápido, mas também invisível.
Tem a chegada de malware Quadrotor abriu seus olhos para as possibilidades de um brinquedo desonestos indo? Você é um pai preocupado, ou você manter seus jovens longe de brinquedos conectados? Deixe-nos saber nos comentários.