Lehallgat a karácsonyi ajándékom?

Az okoseszközök és okosjátékok bár hasznos ajándékok, veszélyt is jelenthetnek.

Az elmúlt években megjelent, fejlett technológiák sokat segítenek abban, hogy egészségesebb, kényelmesebb és nem utolsó sorban boldogabb életet éljünk. Okoseszközeink összeköttetése, vagyis a dolgok internete (IoT) egyúttal azt is lehetővé teszi a gyártók számára, hogy új, izgalmas játékokat dobjanak piacra. Az okosjátékok globális piacán kétszámjegyű százalékos növekedés várható, és 2027-re ez meghaladhatja a 24 milliárd dollárt.

Amikor viszont a hálózati kapcsolat, az adatok és a számítástechnika találkozik, adatvédelmi és biztonsági aggályok is felmerülhetnek, amire a karácsonyi ajándékok vásárlásánál is érdemes figyelni.

Okosjátékok már évek óta léteznek, és mint minden IoT-eszköznek, ezeknek is az a célja, hogy a világhálóra való csatlakoztathatóság és az intelligens eszköz segítségével még inkább magával ragadó legyen az élmény. Ezekben a játékokban gyakran megtalálhatók mikrofonok és kamerák, hangszórók és képernyők, sőt akár Bluetotth, és Wi-Fi router is. Az, hogy a játékos tanulást segítő eszközök modern technológiával vannak felszerelve, alapvetően jó hír is lehet, az ESET szakértői azonban úgy tapaszalják, hogy számos esetben a gyártók a piacért folyó versenyben spórolnak a biztonsági intézkedéseken.

Kémkedő játékbabák, adattolvaj plüssök

Ennek eredményeként egyes termékek szoftversebezhetőségeket tartalmazhatnak, illetve engedélyezhetik a nem biztonságos jelszavak használatát. Előfordulhat, hogy adatokat rögzítenek, és azokat titokban elküldik egy harmadik félnek, vagy érzékeny adatokat kérnek a szülőktől, amelyeket nem biztonságosan tárolnak. Ezekre több példa is van korábbról: a My Friend Cayla nevű, intelligens technológiával rendelkező játékbabán keresztül például hackerek tudtak kémkedni a szülők és a gyermekek után.

Emellett ott volt a CloudPets esete is, amely alapvetően arra szolgálna, hogy a szülők és gyermekeik hangüzeneteket oszthassanak meg egymással egy plüssállaton keresztül. A jelszavak, e-mail címek és üzenetek tárolására használt háttértárat viszont nem biztonságosan tárolták a felhőben. Az adatállomány nyilvánosan, jelszóvédelem nélkül volt elérhető az interneten.

Az NCC Group biztonsági cég 2019 karácsonya előtt próbaképpen megvizsgált hét okosjátékot, amelyeknél összesen 20 problémát talált.

Ezek közül kettőt magas kockázatúnak, hármat pedig közepes kockázatúnak minősített. A leggyakoribb problémák között az alábbi problémákkal találkoztak:

Így védekezhetünk

Mivel az okosjátékok bizonyos fokú biztonsági és adatvédelmi kockázatot jelentenek, Csizmazia-Darab István, az ESET kiberbiztonsági megoldásait forgalmazó Sicontact Kft. szakértője szerint érdemes megfontolni az alábbi gyakorlati tanácsokat ajándékvásárláskor: