Desde grabación de niños hasta robo de información de los padres.
Los juguetes inteligentes presentan vulnerabilidades que pueden ser explotadas por ciberdelincuentes, permitiéndoles acceder a cámaras y controlarlos. Estos dispositivos, diseñados para interactuar con niños a través de pantallas táctiles, micrófonos y altavoces, han sido identificados como potenciales objetivos para ataques cibernéticos, según revela un análisis realizado por Kaspersky, una empresa especializada en ciberseguridad.
Riesgos asociados a los juguetes inteligentes:
- Videollamadas no autorizadas: Se ha descubierto que los atacantes pueden realizar videollamadas a estos juguetes inteligentes utilizando tokens de sesión de vídeo obtenidos con el ID del robot y el ID de los padres. Esto puede comprometer la privacidad de los niños al exponer información personal como nombre, edad y dirección IP.
- Secuestro de cuentas: Debido a la falta de medidas de seguridad, los ciberdelincuentes pueden acceder a información detallada sobre las cuentas de los padres vinculadas al robot, incluyendo direcciones de correo electrónico y números de teléfono. Esto podría facilitar el secuestro completo de la cuenta, dejando a los padres sin control sobre el dispositivo.
- Carga de firmware modificado: La ausencia de firmas digitales en los paquetes de actualización de software permite a los atacantes cargar firmware malicioso en los juguetes inteligentes, lo que les otorga control total sobre el dispositivo. Esto puede conducir a situaciones de peligro como el acoso o el abuso a través de funciones como el espionaje a través de cámaras y la realización de llamadas.
Medidas para prevenir ciberataques a través de juguetes:
- Investigar antes de comprar: Es fundamental revisar reseñas de usuarios y buscar informes de seguridad sobre el producto antes de adquirir un juguete inteligente. Conocer la reputación del fabricante y la seguridad del producto puede ayudar a evitar riesgos.
- Conceder permisos con precaución: Al sincronizar aplicaciones móviles con dispositivos inteligentes, se debe ser cuidadoso al otorgar permisos, limitando el acceso solo a las funciones necesarias y evitando la exposición de información personal.
- Apagar dispositivos no utilizados: Para prevenir amenazas de espionaje, se recomienda apagar los juguetes inteligentes cuando no estén en uso y cubrir la cámara o cerrar el obturador para evitar el acceso no autorizado.
- Mantenerse informado sobre actualizaciones: Estar al tanto de las actualizaciones de seguridad proporcionadas por los fabricantes y seguir las instrucciones para garantizar la protección del dispositivo contra vulnerabilidades.