צעצועים מסוכנים: כיצד הורים יכולים להגן על ילדיהם מאיומי IoT?
מאת:
מערכת Telecom News, 12.9.22, 18:08
מהם צעצועים חכמים ומהם סיכוני הסייבר שנובעים מהם? מתי הצעצועים הופכים למסוכנים? איך לצמצם את סיכוני הפרטיות והאבטחה הנובעים מצעצועים חכמים?
האינטרנט של הדברים (
Internet of Things, IoT) משנה את הדרך בה אנו חיים ועובדים. החל מקוצבי לב חכמים, דרך צמידי כושר, עוזרות קוליות וכלה בפעמוני כניסה חכמים. הטכנולוגיה משפרת את הבריאות, הבטיחות והפרודוקטיביות ואת האופן בו אנו נהנים מבידור.
עם זאת, באותו הזמן האינטרנט של הדברים סיפק ליצרנים הזדמנויות לשווק צעצועים נוצצים חדשים לילדים.
השוק העולמי של הצעצועים החכמים צפוי לראות גדילה של עשרות אחוזים, ולעמוד על למעלה מ-24 מיליארד דולרים עד 2027. אך בכל מקום בו קישוריות, נתונים ומחשוב נפגשים, שיקולי האבטחה והפרטיות נמצאים במרחק לא רב מהם.
סביר להניח, שגם אתם שוקלים לקנות אחד מהצעצועים האלה לילדים שלכם כדי לעודד את הלמידה והיצירתיות שלהם. עם זאת, כדי להגן על הנתונים והפרטיות שלכם (ועל הבטיחות של ילדיכם), כדאי לעשות מחקר קצר לפני המעבר לעולם הצעצועים המקוונים.
בחברת אבטחת המידע
ESET מסבירים, שצעצועים חכמים נמצאים בחיינו כבר מספר שנים. כמו כל מכשיר
IoT אחר. הרעיון הוא להשתמש בבינה שבתוך המכשיר ובקישוריות כדי לספק חוויות אינטראקטיביות כאלו שקל להישאב לתוכן. צעצוע כזה יכול לכלול אחת או יותר מהתכונות האלה:
- מיקרופונים ומצלמות קולטות וידאו ושמע מהילד,
- רמקולים ומסכים המעבירים וידאו ושמע אל הילד,
- קישוריות בלוטות׳ כדי לקשר את הצעצוע לאפליקציה מקוונת,
- קישוריות אינטרנט אל הראוטר האלחוטי הביתי.
באמצעות טכנולוגיות כמו אלו, צעצועים חכמים יכולים להתעלות על הצעצועים הדוממים, שרובנו גדלנו איתם. הם יכולים להעסיק את הילדים באמצעות אינטראקציות דו-כיווניות, ואף לקבל פונקציות והתנהגויות חדשות באמצעות הורדת יכולות נוספות מהאינטרנט.
לרוע המזל, היצרנים עלולים לזלזל בכמה אמצעי בטיחות במהלך המרוץ לשוק הזה. כתוצאה מכך, המוצרים שלהם עלולים לכלול חולשות ו/או לאפשר שימוש בסיסמאות לא בטוחות. הם עלולים לאסוף נתונים ולשלוח אותם באופן סמוי לצד שלישי, או שהם עלולים לדרוש מהורים להזין פרטים רגישים ולאחסן אותם באופן לא-מאובטח.
כשהצעצועים הופכים למסוכנים
ישנן מספר דוגמאות מהעבר בהן מקרים כאלה קרו. בין המקרים הידועים לשמצה ניתן למנות את:
הדובי החכם של
Fisher Price יועד לילדים בגילאי 3-8 כ-״חבר לומד אינטראקטיבי המדבר, מקשיב ו'זוכר' את מה שהילד אומר ומגיב לו כשהוא מדבר״. עם זאת,
פגם באפליקציה המקוונת לסמארטפון נתן להאקרים את היכולת לקבל גישה לנתוני המשתמש ללא התראה.
חברת
CloudPets אפשרה להורים ולילדיהם לשלוח ולקבל הודעת קוליות באמצעות צעצוע פרוותי. עם זאת, בסיס הנתונים בשרתים, ששימש לאחסון סיסמאות, כתובות דוא״ל וההודעות עצמן, אוחסן בענן באופן לא-מאובטח. הוא נותר חשוף לרשת ללא אף סיסמה שמגנה עליו.
״החברה שלי קיילה״ (
My Friend Cayla) היא בובה לילדים הכוללת טכנולוגיה חכמה, שמאפשרת לילדים לשאול אותה שאלות ולקבל בחזרה תשובות דרך מנגנון חיפוש באינטרנט. עם זאת, חוקרים גילו פרצת אבטחה, שמאפשרת להאקרים לרגל אחרי הילדים והוריהם באמצעות הבובה. פרצת האבטחה הזאת הובילה את
משמר התקשורת הגרמני להפציר בהורים לזרוק את הצעצוע לפח בשל הפגיעה בפרטיות. כמעט אותו הדבר קרה ב-2019 עם
שעון חכם בשם ״Safe-KID-One״.
כיצד לצמצם את סיכוני הפרטיות והאבטחה הנובעים מצעצועים חכמים?
לאחר שגילינו, שצעצועים חכמים כוללים סיכונים מסוימים לאבטחה ולפרטיות, בחברת אבטחת המידע
ESET ישראל ממליצים לשקול את הפרקטיקות הבאות כדי לצמצם את האיומים הקשורים לסיכונים האלה:
- בצעו מחקר לפני הקנייה: בדקו האם המוצר זכה לביקורות שליליות או אם מחקר כלשהו גילה פערי אבטחה ופרטיות בצעצוע, שאתם מתכננים לקנות.
- אבטחו את הראוטר שלכם. המכשיר הזה הוא דלת הכניסה לרשת הביתית שלכם, שמדבר עם כל המכשירים המקוונים בבית שלכם.
- כבו מכשירים: כבו כל מכשיר, שאינו נמצא בשימוש, כדי לצמצם את הסיכונים.
- הכירו את הצעצוע: ובאותו הזמן ודאו, שילדים קטנים נמצאים תחת השגחה.
- בדקו עדכונים: אם הצעצוע יכול לקבל עדכוני תוכנה, ודאו, שמותקנת בו גרסת המוצר העדכנית ביותר.
- בחרו בקישוריות מאובטחת: ודאו, שהמכשירים מבצעים אימות במהלך החיבור לבלוטות׳ ושהם משתמשים בתקשורת מוצפנת מול הראוטר הביתי.
- הבינו היכן הנתונים מאוחסנים: ונסו לגלות את מוניטין החברה בנוגע לשמירה על אבטחה.
- השתמשו בסיסמאות חזקות וייחודיות בעת יצירת חשבונות.
- צמצמו את כמות הנתונים שאתם משתפים: זה יצמצם את הסיכון לחשיפה במקרה של גניבת נתונים או פריצה לחברה שייצרה את הצעצוע.
צעצועים חכמים אכן יכולים להיות מלמדים ומהנים. אם תוודאו, שהנתונים שלכם והילדים שלכם בטוחים, גם אתם תוכלו להישען לאחור וליהנות מהכיף.