Boneca Barbie pode ser “hackeada” e espiar crianças
São poucos os brinquedos que actualmente não incorporam tecnologia e, com o crescimento do segmento dos dispositivos móveis, muitos são os brinquedos que conseguem mesmo interagir com o nosso smartphone/tablet e até com a rede wireless lá de casa.
Exemplo disso é a nova hi-tech boneca Barbie que pode ser facilmente manipulada para espiar. Lembra-se dos ferros de engomar chineses?
A Mattel não pára de nos surpreender, estando constantemente actualizada e lançando produtos cada vez mais modernos, adaptados às novas tendências.
O que era uma simples boneca transformou-se agora num “objecto” altamente tecnológico e com suporte para tecnologias de comunicação. Falamos da nova Hello Barbie, a famosa boneca agora traz Wi-Fi, reconhecimento de voz, armazenamento na Cloud (para poder interagir com as crianças através de um serviço ao nível da inteligência artificial), estando sempre actualizada, e muito mais!
Mas, de acordo com Matthew Jackubowski, investigador na área da segurança, quando a boneca é ligada à rede Wi-Fi esta torna-se vulnerável. Segundo o investigador, esta boneca pode funcionar como um sistema para espiar, podendo gravar conversas não autorizadas e até mesmo “snifar” as comunicações Wi-Fi.
Veja as declarações de Matthew Jackubowski em vídeo
A Hello Barbie será sem dúvida um dos presentes mais esperados neste Natal pelas meninas. Apesar da segurança ainda não ser vista como um factor fundamental neste tipo de objectos, certamente, que este caso levantará algumas questões na comunidade da área.
Este artigo tem mais de um ano
Gostaria de ver a PoC de um hijack na boneca. Bem, se for dividindo …nao refere qual o protocolo de comunicação utilizado, depois teria que transmitir o codigo compilado para a boneca interpretar, assim seria dificil saber o que utilizar (Voz, Video). Grande açao anti-Barbie! É uma vergonha!
Bem parece que não aprenderam nada com o CSI:Cyber.
https://www.pentestpartners.com/blog/tonights-csi-cyber-implausible-marla-talking-doll-hack-fiction-stranger-than-truth-for-once/
Também vi isso.
Tenta explorar uma comunicação BT e realizares o debug de um protocolo nao popular.
Aposto 100e em como nao consegues
e vens-me ai com o CSI cyber?!? esses atores têm super poderes rapaz
Esperemos pelo bem das nossas crianças, que o hack não tenha o modo “Chucky “…
Lol. Bem visto.
Em quanto estes fabricantes não forem penalizados a sério, do género, proibidos de vender/ oferecer/ alugar/ trocar/ etc. em todo o país durante um período de por exemplo 3 anos, sempre que este tipo de problemas de segurança é descoberto… não aprendem…
… iam demorar muito mais tempo a lançar produtos, mas pelo menos ataques relativamente simples para os peritos e pessoal com acesso às ferramentas que permitem utilizar as vulnerabilidades, iam tornar-se bastante mais raros… porque nenhuma empresa ia querer lançar o que quer que fosse sem ter a certeza absoluta que tudo tinha feito para garantir que era totalmente seguro.