Vernetzte Barbie hat Sicherheitslücken
Stand: 07.12.2015
Bildquelle: ©Adobe Stock / Text: dpa
San Francisco - Die umstrittene Barbie mit Internet-Anschluss hat laut Experten mehrere Sicherheitslücken, durch die ein Zugang zu dem Spielzeug möglich wird. Einige Schwachstellen seien bereits geschlossen worden, erklärte die Firma ToyTalk, die sich für den Spielzeug-Riesen Mattel um die vernetzten Funktionen kümmert, der "Washington Post" am Wochenende.
Die vernetzte "Hello Barbie" kann sich mit den Kindern unterhalten. Was sie sagen wird zur Spracherkennung an Server der Firma im Netz geschickt und ausgewertet, damit die Puppe mit passenden Sätzen antworten kann. Die Firma Bluebox entdeckte mehrere Lücken in der dazugehörigen App.
Schlechter Schutz der Daten
Unter anderem sei die Verbindung zwischen App und Puppe immer mit dem selben Passwort abgesichert worden. Wenn jemand es also in Erfahrung bringen würde, könnte er leicht Anwendungen schreiben, die als vertrauenswürdig eingestuft würden und sich mit der Barbie verbinden könnten, erläuterte Bluebox. Außerdem sei sie anfällig für die bereits seit vergangenem Jahr bekannte "POODLE"-Sicherheitslücke gewesen, mit der auf eine schwächere und dadurch knackbare Verschlüsselung umgeschaltet werden kann.
Spielzeugsicherheit ist ein sensibles Thema
Sicherheit von vernetztem Spielzeug ist aktuell ein besonders heißes Thema. Gerade erst wurde eine Hacker-Attacke auf den Lernspielzeug-Anbieter VTech bekannt, bei der sich die Angreifer Zugang zu über sechs Millionen Kinder-Profilen mit Namen und Geburtsterminen verschaffen konnten.