Çocuklarınıza akıllı oyuncak alırken iki kere düşünün!
Bazı üreticiler güvenliği arka planda bırakabilir, ürünleri yazılım güvenlik açıkları içerebilir veya güvenli olmayan parolalara izin verebilir. Verileri kaydedebilir ve üçüncü taraflara gizlice gönderebilirler.
2019 yılının yılbaşında, yedi akıllı oyuncak üzerinde yapılan çalışmada ikisi "yüksek riskli" ve üçü orta seviyede riskli olarak kabul edilenler dahil, 20 dikkate değer sorun bulundu. Bu sorunlar içinde:
-Kullanıcı adlarını ve şifreleri açığa çıkaran hesap oluşturma ve oturum açma işleminde şifreleme olmaması
-Kullanıcıların tahmin etmesi kolay oturum açma kimlik bilgilerini seçebileceği anlamına gelen zayıf parola politikaları
-Cihaz eşleştirme (yani başka bir oyuncak veya uygulama ile) genellikle bluetooth üzerinden kimlik doğrulama gerektirmeden yapıldı. Bu, menzil içindeki herkesin oyuncakla bağlantı kurmasını; saldırgan veya rahatsız edici içerik akışı ve çocuğa manipülatif mesajlar göndermesine neden olabilir.
-Bazı durumlarda (örneğin, çocuk telsizleri), bir yabancının
bölgede aynı oyuncağa sahip olan çocuklarla iletişim kurabilmesi
için mağazadan başka bir cihaz alması yeterli olduğu görüldü.
-Saldırganlar teorik olarak, sesle etkinleştirilen bir sisteme sesli komutlar göndererek akıllı evleri ele geçirmek için ses özelliklerine sahip bir akıllı oyuncağı ele geçirebilir (örneğin "Alexa, ön kapıyı aç").