{"id":9847,"date":"2017-02-21T15:16:21","date_gmt":"2017-02-21T15:16:21","guid":{"rendered":"https:\/\/www.kaspersky.it\/blog\/?p=9847"},"modified":"2017-11-13T17:43:41","modified_gmt":"2017-11-13T15:43:41","slug":"my-friend-cayla-risks","status":"publish","type":"post","link":"https:\/\/www.kaspersky.it\/blog\/my-friend-cayla-risks\/9847\/","title":{"rendered":"Attenzione alle bambole"},"content":{"rendered":"<p>La scorsa settimana, un mio collega di lavoro ha condiviso con me un interessante articolo della BBC. Nell\u2019articolo si diceva che i tedeschi avrebbero dovuto distruggere un giocattolo connesso a causa di problemi di hackeraggio.<\/p>\n<p><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2017\/02\/05233653\/connected-doll-cayla-featured-2-1024x672.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-14088\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2017\/02\/05233653\/connected-doll-cayla-featured-2-1024x672.jpg\" alt=\"Forget books, time to burn the dolls\" width=\"1280\" height=\"840\"><\/a><\/p>\n<p>Le bambole Cayla (le cattive della storia) sono giocattoli dotati di un microfono, un altoparlante e un trasmettitore Bluetooth. Se un bambino fa una domanda alla bambola Cayla, questa pu\u00f2 connettersi a Internet per trovare la risposta. Ma nel 2015 i ricercatori hanno scoperto che un modulo Bluetooth non sicuro poteva essere utilizzato dagli hacker per ascoltare e spiare i bambini e i loro genitori. Ecco perch\u00e9 la Federal Network Agency tedesca ha consigliato ai genitori di distruggere queste bambole.<\/p>\n<p>Distruggere i giocattoli pu\u00f2 sembrare estremo, soprattutto considerando il fatto che <a href=\"http:\/\/www.bbc.com\/news\/world-europe-39002142\" target=\"_blank\" rel=\"noopener nofollow\">secondo la BBC<\/a>, i funzionari britannici hanno un\u2019idea diversa della gravit\u00e0 della minaccia, dal momento che un ente con sede nel Regno Unito ha evidenziato che le bambole \u201cnon rappresentano un rischio\u201d.<\/p>\n<p>Al contrario, Jochen Homann della <a href=\"https:\/\/www.bundesnetzagentur.de\/SharedDocs\/Pressemitteilungen\/DE\/2017\/14012017_cayla.html?nn=265778\" target=\"_blank\" rel=\"noopener nofollow\">Federal Network Agency<\/a> tedesca ha affermato:<\/p>\n<p>\u201cGli oggetti che nascondono telecamere o microfoni e che sono in grado di trasmettere un segnale e quindi trasmettere dati senza essere rilevati, compromettono la privacy delle persone. Questo vale in particolare per i giocattoli per bambini. La bambola Cayla \u00e8 stata vietata in Germania anche per proteggere le persone pi\u00f9 vulnerabili della nostra societ\u00e0\u201d.<\/p>\n<p>Sfortunatamente, questa non \u00e8 la prima volta che sorgono problemi con questo giocattolo e <a href=\"https:\/\/www.cnet.com\/news\/kids-talking-toys-iot-internet-of-things-privacy-ftc\/\" target=\"_blank\" rel=\"noopener nofollow\">nel periodo festivo<\/a> ci sono state lamentele del genere anche negli Stati Uniti.<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\">Stranger hacks family's baby monitor and talks to child at night <a href=\"https:\/\/twitter.com\/hashtag\/IoT?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#IoT<\/a> <a href=\"https:\/\/twitter.com\/hashtag\/kids?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#kids<\/a><a href=\"https:\/\/t.co\/yTuxZMfcGP\" target=\"_blank\" rel=\"noopener nofollow\">https:\/\/t.co\/yTuxZMfcGP<\/a> <a href=\"https:\/\/t.co\/OfzOkklxDI\" target=\"_blank\" rel=\"noopener nofollow\">pic.twitter.com\/OfzOkklxDI<\/a><\/p>\n<p>\u2014 Alex Drozhzhin (@GrzegorzBr) <a href=\"https:\/\/twitter.com\/GrzegorzBr\/status\/687640493363212290?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">January 14, 2016<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>Parliamo tanto della scarsa sicurezza dell\u2019Internet delle cose e di come la <a href=\"https:\/\/securelist.com\/blog\/research\/76954\/is-mirai-really-as-black-as-its-being-painted\/\" target=\"_blank\" rel=\"noopener\">botnet Mirai<\/a> alimentata dall\u2019IoT ha creato scompiglio in grandi siti web. Abbiamo anche parlato di come i produttori di giocattoli di <a href=\"https:\/\/www.kaspersky.it\/blog\/vtech-toys-hacked\/7006\/\" target=\"_blank\" rel=\"noopener\">VTech<\/a> e di <a href=\"https:\/\/www.kaspersky.it\/blog\/hello-kitty-hacked\/7118\/\" target=\"_blank\" rel=\"noopener\">Hello Kitty<\/a> e anche i baby monitor abbiano messo a rischio i bambini con dispositivi che violavano la\u00a0sicurezza (poi c\u2019era anche <a href=\"https:\/\/www.theguardian.com\/technology\/2015\/nov\/26\/hackers-can-hijack-wi-fi-hello-barbie-to-spy-on-your-children\" target=\"_blank\" rel=\"noopener nofollow\">Hello Barbie<\/a> che poteva essere controllata in maniera remota).<\/p>\n<p>Sarebbe facile diffamare l\u2019azienda che produce la bambola \u201cLa mia amica Cayla\u201d per la vulnerabilit\u00e0 Bluetooth, ma questa volta non lo far\u00f2. Non servirebbe a nulla. Al contrario, invito i genitori a <em>pensare<\/em>. Pensate prima di comprare ai vostri figli giocattoli che si connettono a Internet. Assicuratevi di sapere a cosa state rinunciando in termini di privacy e dati.<\/p>\n<p>Viviamo nell\u2019era digitale: tutto \u00e8 connesso a Internet e sappiamo che ci sono siti web in cui chiunque \u00e8 in grado di vedere qualsiasi cosa come se si utilizzassero telecamere connesse.<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\">What are <a href=\"https:\/\/twitter.com\/hashtag\/IoT?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#IoT<\/a> search engines Shodan and Censys and what are they capable of? We take a look: <a href=\"https:\/\/t.co\/mLszoMwAOv\" target=\"_blank\" rel=\"noopener nofollow\">https:\/\/t.co\/mLszoMwAOv<\/a> <a href=\"https:\/\/t.co\/D0xCgt700n\" target=\"_blank\" rel=\"noopener nofollow\">pic.twitter.com\/D0xCgt700n<\/a><\/p>\n<p>\u2014 Kaspersky (@kaspersky) <a href=\"https:\/\/twitter.com\/kaspersky\/status\/704403452181487616?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">February 29, 2016<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>\u00c8 responsabilit\u00e0 dei genitori fare in modo che i propri figli siano protetti. Certo, \u00e8 bello avere una bambola come Cayla, ma volete sul serio che spii la vostra famiglia? Aggiungeteci il costo di 50-60 dollari pi\u00f9 i costi di spedizione e starete pagando tantissimo per non avere pi\u00f9 privacy.<\/p>\n<p>Questo non sar\u00e0 l\u2019ultimo caso di un giocattolo che si prende troppe libert\u00e0 con i controlli delle app e che non presta molta attenzione alla sicurezza. Allora cosa dovreste fare?<\/p>\n<p>Dipende dalle preferenze di ognuno, ma ecco cosa mi piace fare quando compro giocattoli per i miei figli o controllo i regali che ricevono per il loro compleanno o per Natale:<\/p>\n<ol>\n<li>Decidete se il dispositivo ha davvero bisogno di connettersi in rete. In genere per me \u00e8 sempre un No, ma c\u2019\u00e8 qualche eccezione.<\/li>\n<li>Stabilite che dati cerca di raccogliere l\u2019app\/il giocattolo. Alcuni dei siti che avevamo visitato per i giocattoli dei nostri figli chiedevano una quantit\u00e0 assurda di informazioni: data di nascita, indirizzo, nome, nomi dei fratelli e geolocalizzazione, ad esempio. Una vera ghiottoneria per i ladri di identit\u00e0.<\/li>\n<li>Controllate se potete cambiare la password predefinita del dispositivo. Che ci crediate o no, i miei figli hanno ricevuto un giocattolo che poteva proiettare le favole sul soffitto, ma chiedeva anche di rimuovere le password Wi-Fi dalla rete e bypassava anche le impostazioni di sicurezza del vostro telefono in quanto non poteva memorizzare password complesse.<\/li>\n<li>Stabilite se vi sentite a vostro agio con il gioco e se i vostri figli ne hanno davvero bisogno.<\/li>\n<li>Ricordatevi che viviamo nell\u2019era digitale e tutti i dispositivi e i siti con informazioni preziose sono oggetto di mira.<\/li>\n<li>Leggete le recensioni e controllate i requisiti di sicurezza del giocattolo.<\/li>\n<\/ol>\n<p>Seguo queste regole anche quando devo comprare dispositivi per me.<\/p>\n<p>Penso che il mio ruolo da genitore sia quello di esserci sempre per i miei figli, per poterli guidare nella giusta direzione. Dar loro qualcosa che in futuro potrebbe danneggiarli non ci fa adempiere a questo compito. A volte dobbiamo essere noi gli adulti e dobbiamo capire che non siamo sempre fighi!<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Le bambole connesse sono a rischio hacker.<\/p>\n","protected":false},"author":636,"featured_media":9848,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2641,12],"tags":[2239,1281,2333,897,1364,638,2332],"class_list":{"0":"post-9847","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"category-news","9":"tag-consigli","10":"tag-bambini","11":"tag-giocattoli","12":"tag-hackeraggio","13":"tag-iot","14":"tag-minacce","15":"tag-ruolo-dei-genitori"},"hreflang":[{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/my-friend-cayla-risks\/9847\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/my-friend-cayla-risks\/5950\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/my-friend-cayla-risks\/10841\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/my-friend-cayla-risks\/8433\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/my-friend-cayla-risks\/8956\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/my-friend-cayla-risks\/10112\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/my-friend-cayla-risks\/14185\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/my-friend-cayla-risks\/2984\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/my-friend-cayla-risks\/14087\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/my-friend-cayla-risks\/6744\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/my-friend-cayla-risks\/7162\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/my-friend-cayla-risks\/6274\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/my-friend-cayla-risks\/9807\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/my-friend-cayla-risks\/14629\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/my-friend-cayla-risks\/14185\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/my-friend-cayla-risks\/14087\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/my-friend-cayla-risks\/14087\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.it\/blog\/tag\/iot\/","name":"IoT"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/9847","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/users\/636"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/comments?post=9847"}],"version-history":[{"count":1,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/9847\/revisions"}],"predecessor-version":[{"id":10549,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/9847\/revisions\/10549"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media\/9848"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media?parent=9847"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/categories?post=9847"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/tags?post=9847"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}