18 октября 2025

eur = 94.58 2.50 (2.72 %)

btc = 107 112.00$ -2 060.66 (-1.89 %)

eth = 3 875.04$ -56.62 (-1.44 %)

ton = 2.13$ -0.06 (-2.87 %)

usd = 80.98 1.90 (2.40 %)

eur = 94.58 2.50 (2.72 %)

btc = 107 112.00$ -2 060.66 (-1.89 %)

Эксперты «Лаборатории Касперского» нашли уязвимости в умной детской игрушке

1 минута на чтение
Эксперты «Лаборатории Касперского» нашли уязвимости в умной детской игрушке

Специалисты из «Лаборатории Касперского» провели анализ умной детской игрушки, выполненной в формате робота на базе операционной системы Android.

Устройство обладает цветным экраном, микрофоном, видеокамерой и способностью к перемещению, что позволяет считать его своего рода «планшетом на колесах». Робот предназначен для игровых и обучающих целей, оснащён голосовым ассистентом, имеет доступ в интернет и может поддерживать связь с родителями через специализированные приложения на их смартфонах.

Для активации и первичной настройки необходимо связать игрушку с аккаунтом взрослого, используя мобильное приложение. На начальном этапе включения игрушка требует подключения к Wi-Fi, синхронизации с устройством родителя и ввода данных о ребенке.

Однако, эксперты обнаружили значительные проблемы в аспектах кибербезопасности. Первая заключается в том, что информация о ребенке изначально передавалась без защиты, посредством протокола HTTP, что теоретически позволяло злоумышленникам перехватывать её. После обновления прошивки робота проблема была решена переходом на защищённый протокол HTTPS.

Дополнительный риск кибербезопасности выявлен при анализе сетевых запросов: один из них передавал токен доступа к API, используя аутентификационные данные, включая имя пользователя и пароль. Уязвимость заключалась в том, что система выдавала токен даже при вводе заведомо неверного пароля, что представляет серьёзный риск безопасности данных.

Читать первым в Telegram-канале «Код Дурова»

Важные новости коротко — от ГигаЧат 
1-bg-изображение-0
img-content-1-изображение-0

ГигаЧат: коротко о главном

Как изменился Код Дурова вместе с ГигаЧат?

Узнай о всех возможностях в FAQ-статье 
Пауэрбанк загорелся во время полёта из Ханчжоу в Сеул

ГигаЧат: коротко о главном

Пауэрбанк загорелся во время полёта из Ханчжоу в Сеул

Полная версия 
В Сеть якобы утекли базы SMS-агрегаторов — всего 3 ТБ данныхВ Сеть якобы утекли базы SMS-агрегаторов — всего 3 ТБ данных

ГигаЧат: коротко о главном

В Сеть якобы утекли базы SMS-агрегаторов — всего 3 ТБ данных

Полная версия 

Реализовано через ГигаЧат 

Сейчас читают
Цифра в деле
Цифра в деле
Смотреть
Реклама. ПАО Сбербанк. erid: 2Vtzqv3u7MN
Карьера
Блоги 434
Газпромбанк
OTP Bank
МТС
Т-Банк
X5 Tech
билайн
Сбер
Яндекс Практикум
Ozon Tech
Циан

Пользуясь сайтом, вы соглашаетесь с политикой конфиденциальности
и тем, что мы используем cookie-файлы