Búp bê thông minh Hello Barbie có nguy cơ bị tin tặc tấn công!

14:45 22/02/2016
Mới đây, một nhóm chuyên gia nghiên cứu an ninh mạng tuyên bố đã phát hiện khá nhiều lỗ hổng bảo mật đe dọa búp bê thông minh kết nối wifi Hello Barbie của Mattel do Công ty công nghệ ToyTalk thiết kế ứng dụng.

Được tung ra thị trường hồi tháng 11-2015, phiên bản Hello Barbie sử dụng phần mềm nhận dạng giọng nói để tương tác với trẻ em, sau đó dữ liệu âm thanh được truyền về mạng máy chủ của ToyTalk để xử lý đưa ra phản hồi. Tiến trình diễn ra phần lớn trên tài khoản đám mây và không âm thanh nào được lưu trữ trên thiết bị đồ chơi.

Các chuyên gia quan ngại tin tặc có thể tấn công kiểm soát Hello Barbie và biến nó thành công cụ giám sát từ xa.

Nhóm các nhà nghiên cứu Công ty bảo mật Somerset Recon trụ sở tại thành phố San Diego, bang California (Mỹ) cho biết tổng cộng có đến 14 lỗi bảo mật được phát hiện, trong đó 10 lỗi nguy cơ thấp và 4 lỗi nguy cơ trung bình. Theo các nhà nghiên cứu, sau đó 7 lỗ hổng đã được cung cấp bản vá.

Phiên bản Hello Barbie trên thị trường.

Hello Barbie hoạt động tương tự như trợ lý kỹ thuật số Siri của Apple và Cortana của Microsoft. Trẻ em có thể trò chuyện với Barbie sau khi tải về một ứng dụng di động và kết nối với mạng wifi. Khi nói chuyện, trẻ phải ấn giữ một nút bấm nơi thắt lưng búp bê và âm thanh những từ phát ra được truyền qua kết nối wifi đến mạng máy chủ của ToyTalk.

Phần mềm nhận dạng lời nói sẽ chuyển âm thanh thành văn bản, sau đó phần mềm trí thông minh nhân tạo xử lý từ khóa giúp Barbie phản hồi từ kho từ vựng gồm 8.000 dòng được viết sẵn.

Các nhà nghiên cứu thừa nhận họ dễ dàng dò tìm mật khẩu người dùng "nhiều lần không giới hạn" - hay nói khác đi, nỗ lực dò tìm mật khẩu được tiến hành lặp đi lặp lại mà không hề bị khóa bởi hệ thống. Trong khi đó, mật khẩu đòi hỏi dài ít nhất 8 ký tự song lại không yêu cầu tính phức tạp bổ sung như là các biểu tượng, con số hay ký tự đặc biệt. Chính quy định đơn giản này mà mật khẩu bị tin tặc dò tìm được một cách dễ dàng.

Theo nội dung báo cáo, các nhà nghiên cứu cũng đánh cắp được cookie người dùng - đó là một file nhỏ được lưu trữ trên máy tính người dùng để họ không phải nhập lại usename và password vào mỗi lần vào trang web - song với điều kiện là người dùng phải kết nối với… mạng wifi bị người tấn công kiểm soát. Nhờ đó mà nhóm nhà nghiên cứu kiểm soát tài khoản người dùng.

Bo mạch chủ của Hello Barbie.

Khi tiếp cận được búp bê Barbie, kẻ tấn công sẽ can thiệp vào chế độ cấu hình - 2 nút phải được ấn cùng lúc để vào chế độ này - để thu thập tài khoản ID người dùng và sau đó sử dụng ID này để tải lên bất kỳ âm thanh nào đến tài khoản từ một máy tính.

Nên biết rằng, Hello Barbie sử dụng một ID kỹ thuật số tạo điều kiện cho người tấn công lợi dụng để giám sát những cuộc trò chuyện từ búp bê đến máy chủ. Trong một blog, Martin Reedy - Giám đốc công nghệ của ToyTalk - thông báo ngay sau khi tung ra thị trường sản phẩm đồ chơi tương tác Hello Barbie, công ty sẽ có chương trình gọi là HackerOne để trao thưởng từ 100 đến 10.000 USD cho những nhà nghiên cứu phát hiện lỗi bảo mật.

Trang Thuần (tổng hợp)

Chiều tối nay (1/5), khi dòng người đổ về trung tâm TP Đà Nẵng hòa mình vào không khí lễ hội, Công viên bờ Đông cầu Rồng lại “nóng” lên bởi nhịp hợp luyện khẩn trương cho Gala “Tổ quốc bình yên”.

Trưa ngày 1/5, một người phụ nữ đeo khẩu trang, bước vào một tiệm vàng trên địa bàn xã Đức Thọ (Hà Tĩnh) giả vờ hỏi mua vàng, sau đó bất ngờ giật nhiều trang sức rồi bỏ chạy ra ngoài, lên xe máy một người đàn ông đứng đợi sẵn để tẩu thoát.

Cách đây hơn nửa thế kỷ, giữa những ngày đánh Mỹ sôi sục, một bài thơ đặc biệt đã ra đời trong lửa đạn tại Khu 4 năm 1969. Tác giả của những dòng thơ ấy không ai khác chính là bác sĩ trẻ 23 tuổi, sau này trở thành Phó giáo sư, Viện sĩ Tôn Thất Bách lừng danh.

Đến 17h ngày 1/5, Bệnh viện Đa khoa khu vực Hướng Hóa (tỉnh Quảng Trị) cho biết đã tiếp nhận 64 bệnh nhân nhập viện nghi do ngộ độc thực phẩm, tăng 18 trường hợp so với buổi sáng cùng ngày. Các bệnh nhân đang được điều trị tại Khoa Cấp cứu - Hồi sức tích cực và Chống độc và Khoa Truyền nhiễm.

Tại các xã vùng cao, vùng sâu, biên giới của Cao Bằng, lực lượng Công an vẫn miệt mài “xuyên lễ” để cấp căn cước công dân, định danh điện tử cho người dân. Những điểm làm thủ tục lưu động luôn sáng đèn, ưu tiên phục vụ học sinh và người dân ở xa, góp phần đẩy nhanh tiến độ số hóa, đảm bảo quyền lợi thiết thực cho người dân ngay trong kỳ nghỉ.

Chỉ trong tháng 4/2026, hai vụ ngộ độc thực phẩm xảy ra liên tiếp tại các trường tiểu học ở TP Hồ Chí Minh với tổng cộng 312 học sinh mắc, gióng lên hồi chuông cảnh báo về an toàn thực phẩm (ATTP) trong trường học. Khi bữa ăn bán trú – nơi phụ huynh gửi gắm niềm tin, lại trở thành nỗi lo thường trực, đã đến lúc cần những giải pháp mạnh mẽ, căn cơ hơn.

Trong những ngày nghỉ lễ Giỗ Tổ Hùng Vương, 30/4 và 1/5, trong khi người dân cả nước tận hưởng kỳ nghỉ bên gia đình, lực lượng Công an các xã, phường tại TP Hồ Chí Minh và nhiều địa phương vẫn duy trì 100% quân số trực chiến. Với tinh thần “Làm hết việc chứ không hết giờ”, các chiến sĩ Công an cơ sở đã miệt mài tiếp nhận hồ sơ cấp Căn cước và định danh điện tử (VNeID) mức độ 2, nhằm tạo điều kiện tốt nhất cho học sinh bước vào các kỳ thi quan trọng năm 2026.

“Chúng tôi không nhìn thấy một nhóm sinh hoạt tôn giáo thông thường, mà là cả một quy trình được thiết kế sẵn, có kịch bản, có phân vai, kiểm soát chặt chẽ theo từng bước…” - một điều tra viên trực tiếp tham gia làm rõ vụ việc tại Quảng Trị mở đầu như vậy, rồi chậm rãi lần lại cách thức nhóm này tiếp cận, khai thác thông tin và từng bước dẫn dắt, chi phối người tham gia.

Trong dòng chảy chuyển đổi số mạnh mẽ, có một mặt trận không... tiếng súng nhưng hết sức  quyết liệt. Ở đó, từng hệ thống thông tin, từng dòng dữ liệu trở thành mục tiêu tấn công của tội phạm. Và họ - tập thể cán bộ, chiến sĩ Phòng An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao (gọi tắt là An ninh mạng) Công an TP Đà Nẵng ngày đêm giữ vững “lá chắn số”, bảo vệ an toàn hệ thống chính quyền điện tử, góp phần tạo nền tảng vững chắc để thành phố bứt phá trên hành trình xây dựng đô thị thông minh, hiện đại.

Chiều 1/5, Văn phòng Cơ quan CSĐT Công an TP Đà Nẵng cho biết vừa tống đạt quyết định khởi tố vụ án, khởi tố bị can và thi hành lệnh tạm giam đối với Lương Thành Lập (SN 2000, trú phường Liên Chiểu) để tiếp tục điều tra, xử lý về hành vi trộm cắp tài sản.

Với mục tiêu đẩy nhanh tiến độ cấp căn cước và định danh điện tử mức độ 2 để sớm đem lại tiện ích cho nhân dân, trong những ngày nghỉ lễ, Công an tỉnh Nghệ An huy động tối đa lực lượng, phương tiện nhằm tiếp nhận và xử lý hồ sơ để cấp căn cước và định danh điện tử đối cho nhân dân, nhất là trẻ em...

©2004. Bản quyền thuộc về Báo Công An Nhân Dân.
®Không sao chép dưới mọi hình thức khi chưa có sự đồng ý bằng văn bản của Báo Công An Nhân Dân.
English | 中文