Búp bê thông minh Hello Barbie có nguy cơ bị tin tặc tấn công!

14:45 22/02/2016
Mới đây, một nhóm chuyên gia nghiên cứu an ninh mạng tuyên bố đã phát hiện khá nhiều lỗ hổng bảo mật đe dọa búp bê thông minh kết nối wifi Hello Barbie của Mattel do Công ty công nghệ ToyTalk thiết kế ứng dụng.

Được tung ra thị trường hồi tháng 11-2015, phiên bản Hello Barbie sử dụng phần mềm nhận dạng giọng nói để tương tác với trẻ em, sau đó dữ liệu âm thanh được truyền về mạng máy chủ của ToyTalk để xử lý đưa ra phản hồi. Tiến trình diễn ra phần lớn trên tài khoản đám mây và không âm thanh nào được lưu trữ trên thiết bị đồ chơi.

Các chuyên gia quan ngại tin tặc có thể tấn công kiểm soát Hello Barbie và biến nó thành công cụ giám sát từ xa.

Nhóm các nhà nghiên cứu Công ty bảo mật Somerset Recon trụ sở tại thành phố San Diego, bang California (Mỹ) cho biết tổng cộng có đến 14 lỗi bảo mật được phát hiện, trong đó 10 lỗi nguy cơ thấp và 4 lỗi nguy cơ trung bình. Theo các nhà nghiên cứu, sau đó 7 lỗ hổng đã được cung cấp bản vá.

Phiên bản Hello Barbie trên thị trường.

Hello Barbie hoạt động tương tự như trợ lý kỹ thuật số Siri của Apple và Cortana của Microsoft. Trẻ em có thể trò chuyện với Barbie sau khi tải về một ứng dụng di động và kết nối với mạng wifi. Khi nói chuyện, trẻ phải ấn giữ một nút bấm nơi thắt lưng búp bê và âm thanh những từ phát ra được truyền qua kết nối wifi đến mạng máy chủ của ToyTalk.

Phần mềm nhận dạng lời nói sẽ chuyển âm thanh thành văn bản, sau đó phần mềm trí thông minh nhân tạo xử lý từ khóa giúp Barbie phản hồi từ kho từ vựng gồm 8.000 dòng được viết sẵn.

Các nhà nghiên cứu thừa nhận họ dễ dàng dò tìm mật khẩu người dùng "nhiều lần không giới hạn" - hay nói khác đi, nỗ lực dò tìm mật khẩu được tiến hành lặp đi lặp lại mà không hề bị khóa bởi hệ thống. Trong khi đó, mật khẩu đòi hỏi dài ít nhất 8 ký tự song lại không yêu cầu tính phức tạp bổ sung như là các biểu tượng, con số hay ký tự đặc biệt. Chính quy định đơn giản này mà mật khẩu bị tin tặc dò tìm được một cách dễ dàng.

Theo nội dung báo cáo, các nhà nghiên cứu cũng đánh cắp được cookie người dùng - đó là một file nhỏ được lưu trữ trên máy tính người dùng để họ không phải nhập lại usename và password vào mỗi lần vào trang web - song với điều kiện là người dùng phải kết nối với… mạng wifi bị người tấn công kiểm soát. Nhờ đó mà nhóm nhà nghiên cứu kiểm soát tài khoản người dùng.

Bo mạch chủ của Hello Barbie.

Khi tiếp cận được búp bê Barbie, kẻ tấn công sẽ can thiệp vào chế độ cấu hình - 2 nút phải được ấn cùng lúc để vào chế độ này - để thu thập tài khoản ID người dùng và sau đó sử dụng ID này để tải lên bất kỳ âm thanh nào đến tài khoản từ một máy tính.

Nên biết rằng, Hello Barbie sử dụng một ID kỹ thuật số tạo điều kiện cho người tấn công lợi dụng để giám sát những cuộc trò chuyện từ búp bê đến máy chủ. Trong một blog, Martin Reedy - Giám đốc công nghệ của ToyTalk - thông báo ngay sau khi tung ra thị trường sản phẩm đồ chơi tương tác Hello Barbie, công ty sẽ có chương trình gọi là HackerOne để trao thưởng từ 100 đến 10.000 USD cho những nhà nghiên cứu phát hiện lỗi bảo mật.

Trang Thuần (tổng hợp)

Để công tác bảo vệ các loài động vật hoang dã đi vào thực chất, Bộ Công an cùng Bộ Nông nghiệp và Môi trường thống nhất quan điểm trong thời gian tới tăng cường siết chặt kỷ cương, xử lý nghiêm tạo sự răn đe, cảnh tỉnh ngăn chặn tình trạng xâm phạm đa dạng sinh học.

Ngày 16/3, Liên đoàn Xiếc Việt Nam tạo nhiều bất ngờ khi đồng loạt công bố hàng chục chương trình biểu diễn được đầu tư khá lớn cùng dự kiến hành trình đến với gần chục liên hoan xiếc quốc tế uy tín trên thế giới trong năm 2026.

Ngày 16/3, Cơ quan CSĐT Công an tỉnh An Giang cho biết, đã tống đạt quyết định khởi tố vụ án, khởi tố bị can và thi hành lệnh bắt bị can để tạm giam đối với Bành Bảo Ngọc (SN 1970, ngụ phường Rạch Giá, tỉnh An Giang) về hành vi “Lợi dụng các quyền tự do, dân chủ xâm phạm quyền, lợi ích hợp pháp của tổ chức, cá nhân”.

Hỏi: Thửa đất gia đình tôi đang sử dụng được hình thành từ những năm 1980 và chưa được cấp sổ đỏ. Năm 2010, thửa đất trên nằm trong quyết định thu hồi đất của cơ quan nhà nước có thẩm quyền nhưng đến nay quyết định thu hồi đất vẫn chưa được thực hiện, gia đình tôi vẫn đang quản lý, sử dụng ổn định. Vậy gia đình tôi muốn xin cấp sổ lần đầu thì có đủ điều kiện để được cấp không? (Lê Văn Hà, phường Thanh Vinh, tỉnh Nghệ An)

Sau hơn nửa năm vận hành bộ máy hành chính mới với 34 tỉnh, dư luận vẫn “nóng” trước nhiều luồng tin thất thiệt lan truyền trên mạng. Từ tin đồn “cả nước chỉ còn 16 tỉnh” đến những lời đồn đoán về việc điều chuyển, sắp xếp nhân sự cấp cao từ Trung ương đến các địa phương nhất là sau Đại hội lần thứ XIV của Đảng; bầu cử đại biểu Quốc hội khóa XVI và đại biểu HĐND các cấp nhiệm kỳ 2026-2031, tất cả tạo nên bức tranh thông tin nhiễu loạn, gây không ít băn khoăn, lo ngại trong xã hội.

©2004. Bản quyền thuộc về Báo Công An Nhân Dân.
®Không sao chép dưới mọi hình thức khi chưa có sự đồng ý bằng văn bản của Báo Công An Nhân Dân.
English | 中文