■ このスレッドは過去ログ倉庫に格納されています
【玩具】会話のできる「バービー人形」に脆弱性 ハッキングされる恐れ
- 1 :海江田三郎 ★:2015/12/07(月) 12:29:14.90 ID:CAP_USER.net
- http://www.zaikei.co.jp/article/20151206/282214.html
Wi-Fiでクラウドに接続し、AIを使用した会話のできるマテルのバービー人形「Hello Barbie」で、
専用アプリやサーバーにさまざまなセキュリティ上の問題が見つかったそうだ(Bluebox Securityのブログ記事、
The Registerの記事、BetaNewsの記事、Ars Technicaの記事)。
Hello Barbieは発表当初からプライバシー侵害が懸念されており、11月には実際に盗聴などが可能だと報じられていた。
一方、Hello Barbieの技術面の開発を担当したToyTalkでは、報じられている「ハック」は人形への物理的なアクセス
が必要なものや専用アプリの設定インターフェイスを使用するもので、録音された音声や登録メールアドレス、
Wi-Fiパスワードといった情報にアクセスすることはできないと説明している。
モバイルアプリはToyTalkが開発したもので、サーバーもToyTalkの管理下にある。
AndroidとiOSに対応するアプリは攻撃者が認証情報の再利用が可能となっており、
名前に「Barbie」が含まれる任意のWi-Fiネットワークに接続してしまうという。
クライアント証明書の認証情報はアプリ以外でも使用可能で、攻撃者が任意のHello Barbieクラウドサーバーを調べる
ことが可能となる。さらにToyTalkのサーバードメインは、POODLE攻撃の影響を受けやすい
クラウドインフラストラクチャ上に置かれていたとのこと。
- 2 :名刺は切らしておりまして:2015/12/07(月) 12:37:06.13 ID:jriIRE4e.net
- マジで怖い
- 3 :名刺は切らしておりまして:2015/12/07(月) 12:38:21.53 ID:fDSR9VAv.net
- おもちゃにそこまでセキュリティー求めるかね?
- 4 :名刺は切らしておりまして:2015/12/07(月) 12:42:39.93 ID:6aaIijH8.net
- 女版テッドみたいな事に
- 5 :名刺は切らしておりまして:2015/12/07(月) 12:43:13.61 ID:ec116PEp.net
- 懸念されたIoTの弱点。ハッキングされてチャッキー人形になる
- 6 :名刺は切らしておりまして:2015/12/07(月) 12:44:35.45 ID:MyxYBZBj.net
- ハッキングされて「私リカちゃん」とでも言うのか?
- 7 :名刺は切らしておりまして:2015/12/07(月) 12:45:42.42 ID:U+e9i7wN.net
- 幼女へバービーから卑猥な言葉を浴びせるハカー
- 8 :名刺は切らしておりまして:2015/12/07(月) 12:49:48.95 ID:B38f2YhN.net
- チャイルドプレイですね、わかります
- 9 :名刺は切らしておりまして:2015/12/07(月) 12:50:24.71 ID:hIldo/KE.net
- ハッキングされてあたちリカチャンと話し出すのか?
- 10 :名刺は切らしておりまして:2015/12/07(月) 12:50:34.46 ID:ZJh07aFp.net
- お前をコロしてやる〜とか言い出すのかな。
- 11 :名刺は切らしておりまして:2015/12/07(月) 12:55:51.28 ID:2ifYWYft.net
- すでにリカちゃんだらけだった
- 12 :名刺は切らしておりまして:2015/12/07(月) 12:59:42.05 ID:poONhzTU.net
- シルバニア一家にも何か付けよう。
- 13 :名刺は切らしておりまして:2015/12/07(月) 13:03:08.96 ID:SFn/HI5h.net
- うちの人形なんか喋る機能ないはずなのに夜中に…
- 14 :名刺は切らしておりまして:2015/12/07(月) 13:09:00.07 ID:poONhzTU.net
- >>3
ロリコンならカメラやマイクを仕込むくらいやりかねないよ
- 15 :名刺は切らしておりまして:2015/12/07(月) 13:13:42.71 ID:iiXoctRb.net
- 首が180°回ったりするのか?
- 16 :名刺は切らしておりまして:2015/12/07(月) 13:18:54.04 ID:u/0Eptvy.net
- 東京モーターショー2015で話題になったダイハツ美人
http://t.co/j3smjZ6eMX?/qwmqkmakmcigoo/kkumsmsoouomosm
http://t.co/j3smjZ6eMX?99ech/chin/tokyo-car/0014.html
でき婚した人後悔してますか?
http://t.co/nFvtXP6I47?iosmekawgmcgki/tbb/chinddar-yacc/00996.html
http://t.co/nFvtXP6I47?2044445/1144/2007d ssddddheedd tml
- 17 :名刺は切らしておりまして:2015/12/07(月) 13:53:43.03 ID:GQ2T428g.net
- バービーがいきなり「FUCK YOU Asshole!」てしゃべります
- 18 :名刺は切らしておりまして:2015/12/07(月) 13:59:37.13 ID:lBgujWpu.net
- 最近のカーナビなら、車内音声が盗聴できそう。
セキュリティに金を掛けないのが日本製。
- 19 :名刺は切らしておりまして:2015/12/07(月) 14:04:52.88 ID:8eFoDRJc.net
- 「私、リカちゃん。今、バービーの中にいるの!」
- 20 :名刺は切らしておりまして:2015/12/07(月) 14:05:35.49 ID:fumL1ySF.net
- スタンドアローンで動作して
時々ネットに繋いでアップデートじゃいかんの?
そりゃサーバー常時接続の方が機能性遥かに高いし
人形本体のコストも下げられるのは解るけどさ
- 21 :名刺は切らしておりまして:2015/12/07(月) 14:13:28.19 ID:jqe2vJAH.net
- しかも中国製だったりしてな。
- 22 :名刺は切らしておりまして:2015/12/07(月) 14:25:59.05 ID:OHlSRBo/.net
- この記事見てワクワクしたことは否定できない
- 23 :名刺は切らしておりまして:2015/12/07(月) 14:27:40.73 ID:EW6yVsOD.net
- セキュリティホールインラブ
- 24 :名刺は切らしておりまして:2015/12/07(月) 14:34:46.68 ID:+/v1xqQy.net
- 会話するっていうのならマイクとスピーカがあるのか
カメラがついていたらこわいな
- 25 :名刺は切らしておりまして:2015/12/07(月) 16:31:13.30 ID:t9Exw84l.net
- 淫語を喋らせるのか
- 26 :名刺は切らしておりまして:2015/12/07(月) 19:57:39.64 ID:Sv+SWoNx.net
- フェラチオしてあげる。
って言ってくれるの?
- 27 :名刺は切らしておりまして:2015/12/07(月) 20:12:44.21 ID:GWXSCkos.net
- 「あなたの後ろにいるの」
- 28 :名刺は切らしておりまして:2015/12/07(月) 20:26:17.46 ID:MmSV4u7e.net
- ハッキングされて「誰でちゅか?あたちりぼんちゃん」とか話し出すのか?
- 29 :名刺は切らしておりまして:2015/12/07(月) 21:03:13.60 ID:BEvcsGvg.net
- ホラー映画「チャイルドプレイ」みたいだな
そのうちナイフを持ち出して
- 30 :名刺は切らしておりまして:2015/12/07(月) 21:06:18.97 ID:Lst+L1W1.net
- ダメヨーダメダメッ!
- 31 :名刺は切らしておりまして:2015/12/07(月) 22:04:58.00 ID:3J4tIiKx.net
- 「ママのクレカ番号あったからVW株全力買いしておいたわv」
- 32 :名刺は切らしておりまして:2015/12/07(月) 22:08:56.40 ID:HFvg+89R.net
- >>8
ハッキングされてチャッキーになるのか
- 33 :名刺は切らしておりまして:2015/12/07(月) 22:22:53.16 ID:yyLKFLYc.net
- ハッキングされて夜中まで喋りまくるバービー人形とか間違いなくホラーだな。
>>3
そもそも着せ替え人形にクラウドまで使って会話させる意味の方がないだろ。
そんなことをさせようとするから無駄にセキュアトイが求められるわけで
問題があるならやらなきゃいいし精々会話データのダウンロードで語彙を増やす程度で十二分。
- 34 :名刺は切らしておりまして:2015/12/07(月) 23:10:23.07 ID:o0u9Qp2F.net
- サンタクロースなんか居ないよ
パパがプレゼントを置いていくだけ
- 35 :名刺は切らしておりまして:2015/12/07(月) 23:12:21.48 ID:8MVLbc3v.net
- ハッキングされて操作できればいいのに
パジャマの中に潜り込むぞ
- 36 :名刺は切らしておりまして:2015/12/07(月) 23:20:31.72 ID:8thIM1+o.net
- オリエント工業製品もAI搭載して自律的に動いてくれないかな
- 37 :名刺は切らしておりまして:2015/12/07(月) 23:33:31.57 ID:W6sJ2BIw.net
- ギブミーチョコレート
ジェネラルマッカーサー
- 38 :名刺は切らしておりまして:2015/12/08(火) 07:19:00.72 ID:7W5rDQFI.net
- >>36
挿入が確認できませんでした
再度入れ直してください
- 39 :名刺は切らしておりまして:2015/12/08(火) 08:25:57.84 ID:i/hylcyx.net
- ハッキングして嫌らしい言葉を喋らせるんだろ?
- 40 :名刺は切らしておりまして:2015/12/08(火) 14:00:25.23 ID:H78PYam3.net
- 放送禁止用語連呼とかするのかな
総レス数 40
8 KB
掲示板に戻る
全部
前100
次100
最新50
read.cgi ver 2014.07.20.01.SC 2014/07/20 D ★