Интернет игрушечных вещей

Как родители выбирают подарки для детей?
Как правило, ищут самые красивые, яркие и интересные игрушки - при этом желательно развивающие. Неудивительно, что многие останавливают свой выбор на высокотехнологичных гаджетах, имеющих подключение к Интернету: детских компьютерах, куклах с веб-камерами, роботах с дистанционным управлением, машинках или самолетиках. Изучая понравившуюся игрушку, мы обычно обращаем внимание на материалы, из которых она сделана, наличие острых краев или отверстий и прочие физические параметры. О чем мы редко вспоминаем, так это об информационной безопасности. И это, к сожалению, зачастую упускают из виду не только родители, но и производители.
Почему «к сожалению»? Да потому что любой гаджет с подключением к Интернету — это, по сути, мини-компьютер со специализированным программным обеспечением, в котором большинство хакеров могут обнаружить слабые места. Кроме того, очень важно, как производители обрабатывают или хранят информацию в своих облачных сервисах. Ведь большая часть подключенных к Интернету игрушек неизбежно отправляют какую-либо информацию в сеть (фото и видеозаписи, истории поисковых запросов). Помимо этого, почти все они требуют создания онлайн-аккаунтов, в которых люди часто указывают реальные имена, адреса и прочие персональные данные.
Логичной реакцией родителей на эти факты будет вопрос: да кому это нужно — взламывать игрушки? Что там нашпионишь? Но ведь в объектив игрушечного гаджета может попасть что угодно, а некоторые хакеры специально охотятся за случайными приватными фотографиями. Кроме того, ваш медвежонок с веб-камерой может превратиться даже в кибернаводчика для воров.
Для примера вспомним недавний случай. В ноябре прошлого года неизвестный хакер обнаружил, что данные с гаджетов компании Vtech, производящей огромное количество игрушек с подключением к сети, передаются на серверы без какого-либо шифрования. Он без проблем смог получить доступ к этим серверам, в результате чего в его распоряжении оказалось более 190 Гб фотографий, записи текстовых диалогов между родителями и детьми, а также голосовые записи и учетные данные. Неизвестно, как хакер распорядился своей «добычей», но часть ее он передал журналистам, выразив негодование тем, что смог так просто получить доступ к данным. При этом самое печальное, что слабое место в программном обеспечении игрушек, из-за которого случилась утечка, так и не было ликвидировано. Но зато компания обновила свое лицензионное соглашение, согласно которому пользователи информируются, что информация, которая будет пересылаться через сайт компании или скачанное с него ПО, может быть перехвачена третьими лицами. Но ведь это не решение проблемы, не так ли? А ведь это не исключительный случай - таких примеров можно привести еще немало.
Так что же делать?
Мы ни в коем случае не призываем отказываться от подключаемых к Интернету игрушек. Даже наоборот - считаем, что детей не нужно ограждать от новых технологий. Однако при этом мы рекомендуем соблюдать ряд рекомендаций.
​•​Покупая игрушку, имеющую доступ к Интернету, внимательно изучите, какие данные собирает ее производитель. Так, кукле или машинке совсем ни к чему передавать GPS-координаты, данные с видеокамеры, а также другую конфиденциальную информацию.
​•​Изучите, как передаваемые данные будут использоваться. Одно дело, если они хранятся на серверах и применяются для «самообучения» игрушки или для последующего просмотра вами. Но у некоторых производителей в лицензионном соглашении написано, что данные передаются третьей стороне для неких «улучшений технологии». Улучшения — это прекрасно, но, чем шире круг лиц, имеющих доступ к данным, тем больше вероятность их утечки.
​•​Регистрируясь в каком-либо онлайн-сервисе, не делитесь реальными данными своих детей. В лучшем случае эти данные будут использованы для создания целевой рекламы, в худшем — достанутся хакерам.
​•​При регистрации заполняйте как можно меньше полей в анкете. Помните, что «необязательные» поля заполнять и правда совсем не обязательно.
И, пожалуй, самое главное: при выборе гаджета почитайте, что пишут о нем в Интернете. В частности, не было ли связанных с этой игрушкой (или с другими устройствами от этого производителя) киберинцидентов и, если были, узнайте, как компания на эти события отреагировала. От наличия слабых мест в ПО не застрахован никто, их находят даже в программах серьезных IT-компаний. Но если производители подходят к вопросу защиты информации серьезно, то все «уязвимости» оперативно закрываются. Так что помните, что добросовестность компании, которая создала игрушку, является самым важным показателем при выборе подарка для детей.
Статья подготовлена экспертами «Лаборатории Касперского», разработчика приложения для защиты детей в интернете Kaspersky Safe Kids http://goo.gl/NRuRdZ Фото: Pinterest

Комментарии

Комментариев нет.