VORSCHAU
PRESSETERMINE
Eingang des MAK - Museum für angewandte Kunst
26.09.2016 00:00
Tagungszentrum der Bundespressekonferenz, Raum 3 - 4
26.09.2016 00:00
Medienzentrum Bundeshaus
26.09.2016 00:00




WETTER
Graz: heiter
21°
Innsbruck: heiter
23°
Linz: heiter
21°
Wien: heiter
22°
© wetter.net

Stadtname / PLZ

AKTIENKURSE
 
HIGHTECH
Mi, 03.02.2016 10:30
Meldung drucken Artikel weiterleiten
pte20160203011 Computer/Telekommunikation, Forschung/Technologie

Sicherheitsalarm für "smartes" Kinderspielzeug

Interaktiver Plüsch-Teddy gewährt einfachen Zugriff auf User-Daten
Teddybär von Fisher-Price: laut Experten nicht sicher (Foto: fisher-price.com)
Teddybär von Fisher-Price: laut Experten nicht sicher (Foto: fisher-price.com)

Boston (pte011/03.02.2016/10:30) - Gleich mehrere Schwachstellen in Sachen Internetsicherheit haben Security-Forscher von Rapid7 http://rapid7.com in vernetztem Spielzeug aufgespürt. Dadurch könnten Angreifer problemlos den Namen und das Geburtsdatum von ahnungslosen Kindern oder die Kontodaten ihrer Eltern ausspionieren.

"Mit unserer aktuellen Untersuchung geht es uns vor allem darum, ein umfassendes Bewusstsein für die Gefahren und Risiken von solchen Geräten zu schaffen", erklärt Rapid7-Sicherheitsforscher Mark Stanislav in einem Blogeintrag. In Anbetracht der Tatsache, dass die Vernetzung im Haushalt voranschreitet, seien aber zunächst die Hersteller gefordert. "Im 'Internet der Dinge' wird jeder zum IT-Shop, ob er will oder nicht. Dabei werden bei der Programmierung, die in smarte Geräte gesteckt wird, oft die nötigen Sicherheitsvorkehrungen vergessen", unterstreicht Stanislav.

Spielzeug und Smart Watch

Genau das ist offenbar auch bei einem smarten Spielzeug des US-Herstellers Fisher-Price http://fisher-price.com passiert. Wie die Rapid7-Forscher bei einer genaueren Überprüfung des interaktiven Plüsch-Teddybären herausgefunden haben, stehen potenziellen Cyber-Kriminelle Tür und Tor offen: Sie können sowohl die Kontrolle über die im Stofftier integrierten Funktionen übernehmen, als auch wichtige personenbezogene Daten wie etwa den Namen und das Geburtsdatum des Kindes auslesen oder Kontodaten ändern beziehungsweise löschen.

Ähnliche Mängel wurden auch in der hereO-GPS-Plattform http://hereofamily.com gefunden, einer Smart Watch, die es Eltern besonders leicht ermöglichen soll, den aktuellen Aufenthaltsort ihrer Sprösslinge zu kontrollieren. Hier können Angreifer aufgrund eines Fehlers ein neues Nutzerkonto einrichten und von dort aus den Standort sowie Profildetails jedes Familienmitglieds eruieren.

Sicherheitsinitiative gestartet

Dass zunehmende Vernetzung eine ernste Sicherheitsgefahr darstellen kann, ist kein Geheimnis mehr. Erst im September 2015 haben mehr als 30 namhafte Unternehmen der IT-Branche - darunter etwa British Telecom, Intel oder Vodafone - die Internet of Things Security Foundation ins Leben gerufen. Diese verfolgt das ausdrückliche Ziel, die Smart Gadgets der Zukunft besser vor Cyber-Attacken zu schützen und das Gefahrenbewusstsein bei Nutzern und Herstellern zu schärfen (pressetext berichtete: http://pte.com/news/20150923013 ).

(Ende)

Aussender: pressetext.redaktion
Ansprechpartner: Markus Steiner
Tel.: +43-1-81140-317
E-Mail:
Website: www.pressetext.com
pressetext.redaktion
   
Wie fanden Sie diese Meldung?
Weitersagen
likes dislike Share Share |
Social Media
ETARGET

FOCUSTHEMA


SPECIALS


Werbung
middleAdvertising