tecnologia

Vulnerabilidades en juguetes inteligentes ponen a los niños

Expertos de Kaspersky alertan que entre otros riesgos está el que puedan verse comprometidos datos sensibles como su nombre, género, edad y ubicación.

Aurelio Martínez/amartinez@epasa.com - Actualizado:

Juguetes inteligentes que podrían convertir a los niños en objetivos potenciales de los ciberdelincuentes. Foto: Archivo

Las vulnerabilidades de un popular robot, y juguete inteligente que podría convertir a los niños en objetivos potenciales de los ciberdelincuentes.

Versión impresa

Los puntos débiles les permitirían hacerse con el control del sistema del juguete y utilizarlo para comunicarse en secreto con los niños a través de un videochat, sin necesidad de consentimiento de los padres. Los riesgos asociados a la aplicación del sistema robótico se extienden al peligro de que puedan verse comprometidos datos sensibles como el nombre, el género, la edad e incluso la ubicación de los usuarios.

El robot, diseñado para niños, cuenta con sistema operativo Android y está equipado con una cámara de vídeo y un micrófono. Aprovecha la Inteligencia Artificial para reconocer e interactuar con los niños por su nombre y ajustar sus respuestas en función del estado de ánimo del menor, familiarizándose con ellos. Para aprovechar todo el potencial del juguete, los padres deben descargar la aplicación en su dispositivo móvil. A través de esta aplicación, los padres pueden seguir el progreso del niño en sus actividades de aprendizaje e incluso iniciar una videollamada con el niño a través del robot.
Durante la configuración inicial, se indica a los padres que conecten el juguete a una red Wi- Fi, lo vinculen a su dispositivo móvil y, posteriormente, faciliten el nombre y la edad del niño.
Durante esta fase, los expertos de Kaspersky han descubierto un problema de seguridad preocupante: la API (interfaz de programación de aplicaciones) responsable de solicitar esta información carece de aplicación de autenticación, un paso que confirma quién puede acceder a los recursos de la red. Esto permite a los ciberdelincuentes interceptar y acceder a varios tipos de datos -incluyendo el nombre del niño, su edad, género, país de residencia e incluso su dirección IP- a través de la captación y análisis del tráfico de red.

Es más, este fallo también les permite explotar la cámara y el micrófono del robot, iniciando llamadas directas a los usuarios, saltándose la autorización necesaria de la cuenta de los tutores. Si un niño acepta esta llamada, un ciberatacante puede comunicarse de forma encubierta. En estos casos, el ciberdelincuente podría manipular al usuario, para que abandone la seguridad de su hogar o influyendo en él para que adopte conductas de riesgo.

Además, los problemas de seguridad de la aplicación móvil de los padres podrían permitir a un ciberdelincuente hacerse con el control remoto del robot y obtener acceso no autorizado a la red.

Utilizando métodos de fuerza bruta para recuperar la contraseña de seis dígitos (OTP), y sin límite de intentos fallidos, también podrían conectar a distancia el robot a su propia cuenta, con lo que su propietario perdería el control del dispositivo.

“A la hora de comprar juguetes inteligentes, es fundamental dar prioridad no sólo a su valor educativo y de entretenimiento, sino también a cómo está configurada su seguridad. A pesar de la creencia común de que un precio más alto implica una mayor seguridad, es esencial entender que incluso los juguetes inteligentes más caros pueden no ser inmunes a las vulnerabilidades que los atacantes pueden explotar. Por ello, los padres deben examinar detenidamente las reseñas de los juguetes, estar atentos a la actualización del software de los dispositivos inteligentes y supervisar de cerca las actividades de sus hijos durante el tiempo de juego", afirma Nikolay Frolov, analista principal de seguridad del ICS CERT de Kaspersky.

Para mantener todos los dispositivos inteligentes, seguros y protegidos, los expertos de Kaspersky recomiendan:  Mantener los dispositivos actualizados: actualiza regularmente el firmware y el
software de todos tus dispositivos conectados, incluidos los juguetes inteligentes.

Estas actualizaciones suelen contener parches de seguridad cruciales que solucionan vulnerabilidades conocidas.

 Investigar antes de comprar: antes de comprar un juguete inteligente o cualquier dispositivo conectado, es importante informarse de la reputación del fabricante en materia de seguridad y privacidad. Hay que elegir dispositivos de marcas conocidas que den prioridad a la seguridad y ofrezcan actualizaciones periódicas.

 Tener cuidado con los permisos de las aplicaciones: es fundamental revisar y limitar los permisos concedidos a las aplicaciones móviles asociadas al dispositivo inteligente. Solo hay que proporcionar el acceso necesario a funciones y datos, y evitar conceder privilegios excesivos.
 Apagar el juguete inteligente cuando no se utilice para evitar la recopilación de datos. Si el dispositivo tiene micrófono, hay que guardarlo en un lugar de difícil acceso
cuando no esté activo, y cubrir o desviar las cámaras cuando no se utilicen.
 Utilizar soluciones de seguridad confiables que ayuden a asegurar y proteger todo el ecosistema de un hogar inteligente.

¡Mira lo que tiene nuestro canal de YouTube!

Etiquetas
Por si no lo viste
Regístrate para recibir contenido exclusivo
Más Noticias

Nación ASEP escoge consultora para preparar concesiones en distribución eléctrica

Variedades Bryce Echenique, un contador de historias entre el humor, el amor y la memoria

Judicial La Corte debe resolver inconstitucionalidad de la condena en New Business

Economía Acodeco recaba datos sobre alza de tarifas recurrentes por empresas

Provincias Hombre desaparecido es encontrado hospitalizado en estado delicado

Sociedad Proyecto sobre prescripción de deudas estaría en camino al veto

Deportes Yamal salva al Barcelona; Flick admite que el Newcastle mereció ganar

Provincias Contenedor de un puerto del atlántico con destino a España escondía 525 paquetes de droga

Judicial Retiran proyecto ley que busca castigar con cárcel cubrirse la cara durante protestas

Provincias Puente colapsado incomunica a las comunidades de El Bijao y El Rascador en Los Santos

Sociedad Mulino y Kast hablan de integración económica y colaboración entre Panamá y Chile

Deportes Panamá define su equipo femenino Sub-17 para el Premundial en Costa Rica

Sociedad Beteta dice que ley anti exhibicionismo atenta contra la comunidad

Sociedad Minsa alerta sobre falsos inspectores sanitarios que buscan estafar a comercios

Sociedad Cancillería aclara que Panamá no firmó acuerdo durante reunión con Trump en el “Escudo de las Américas”

Sociedad Innovadora cirugía permite trasplantar riñón que antes habría sido descartado

Sociedad CoNEP pide cambios profundos en el sistema educativo

Judicial 'Las monumentales deficiencias de la Fiscalía en el caso Odebrecht'

Economía Subway tiene nuevo dueño y es paraguayo

Política La profesionalización diplomática y consular sufre revés en la AN

Economía Canal de Panamá espera un aumento de tránsito por el bloqueo en el estrecho de Ormuz

Economía Banco Nacional pedirá veto presidencial al proyecto de ley sobre prescripción de deudas

Sucesos Sicarios en motocicleta matan a taxista y a su pasajero en Tocumen

Sociedad Ifarhu: Estudiantes pueden verificar hoy si fueron preseleccionados para becas

Provincias Reclaman una pronta respuesta tras incendio en edificio histórico de Santiago

Variedades El Conape crea el Premio Nacional Delfia Cortez

Variedades Panamá lleva al Festival de Málaga sus ventajas como 'hub' o centro de producción de cine

Sociedad Más de 100 mil estudiantes son beneficiados con concurso de becas

Sociedad Molinar asegura que le pidieron aumentar $50 por laptop

Judicial Ley anti exhibicionismo no es para perseguir a nadie, asegura diputado Cheng

Economía Plataforma para reclamar el Cepanim abrirá en abril; pagos iniciarán en junio

Sociedad Viejas estructuras del Inadeh son demolidas

Suscríbete a nuestra página en Facebook