image

Onderzoekers vinden kwetsbaarheden in Furby Connect

zaterdag 25 november 2017, 07:44 door Redactie, 9 reacties

De Furby Connect, een zogeheten smart toy die via een smartphone-app is te bedienen, bevat meerdere kwetsbaarheden waardoor aanvallers hun eigen firmware kunnen installeren en eigen animaties en audio kunnen afspelen. De Furby heeft kleine LCD-schermpjes als ogen die animaties kunnen tonen.

Daarnaast kan de Furby, die over een Bluetooth Low Energy (LE) verbinding beschikt, duizend zinnen zeggen. Securitybedrijf Context besloot samen met consumentenorganisatie Which? het speelgoedbeestje te onderzoeken. De onderzoekers ontdekten al snel dat de Furby van geen enkele Bluetooth LE-beveiligingsmaatregel gebruikmaakt zoals geauthenticeerd pairen en link-encryptie.

Iedereen in de buurt van de Furby kan zodoende de pakketjes onderscheppen en manipuleren of hun eigen verbinding met het speelgoed opzetten. Verder blijkt dat de Furby verschillende diensten niet heeft afgeschermd, waardoor het onder andere mogelijk is om ongesigneerde firmware op afstand te installeren. De onderzoekers slagen er uiteindelijk in om zowel de audiobestanden als oog-animaties aan te passen.

Context denkt zelfs dat het mogelijk is om de Furby in een afluisterapparaat te veranderen. Speelgoedfabrikant Hasbro werd over de problemen ingelicht, maar laat weten dat de aanval alleen vanaf een beperkte afstand is uit te voeren en de nodige technische kennis vereist. Binnenkort zal Context de scripts vrijgeven waarmee de bestanden kunnen worden aangepast die voor de oog-animaties en audio worden gebruikt.

Volgens Which? moeten fabrikanten bij het ontwerpen van smart toys meer aandacht aan de veiligheid en privacy van de gebruiker schenken. "Fabrikanten en retailers moeten de veiligheid van met internet verbonden en slimme producten serieus nemen door het vanaf het begin als topprioriteit te beschouwen", aldus de organisatie. Die roept verder op om alle smart toys met bekende kwetsbaarheden uit de winkelschappen te halen.

Image

Video - Exploiting a Furby Connect. Bron: YouTube

Reacties (9)
25-11-2017, 09:54 door Anoniem
Ok, per diect verbod op al het connected spul van Hasbro. Anno 2017 nog durven zeggen dat het niet lek is omdat je dan dichtbij moet zitten en dat het duur is in apperatuur. Dus het zal wel niet gebeuren.

Dat dachten ze ook van het: GSM signaal. Scada automatisering. etc...

Specs: https://en.wikipedia.org/wiki/Bluetooth_Low_Energy

Daarin staat dat het minimaal 100 meter kan overbruggen. Nou, in die 100 meter kan ik zeker 10 huizen halen hier. Dus opties genoeg.

Deze naieve houding behoord afgestraft te worden. Dus boycot Hasbro!

TheYOSH
25-11-2017, 19:32 door Anoniem
Daarin staat dat het minimaal 100 meter kan overbruggen.
Daar heb je in de eerste plaats een zichtverbinding (open veld) voor nodig.

Er zijn veel factoren die invloed hebben op het bereik van Bluetooth, zoals:
Zendvermogen
Ontvangergevoeligheid
Eventueel aanwezige objecten tussen zender en ontvanger (muren)
Kwaliteit van in de eerste plaats de zendantenne en ook van de ontvangstantenne

Binnenshuis kan je rekenen op een bereik van ongeveer 10 meter.
Misschien dat de buren nog net kunnen meeluisteren als ze er op uit zijn, maar meestal hebben ze wat beters te doen.

Nee, dan de zelfgemaakte FM-zendertjes die vroeger wel eens werden gemaakt om als babyfoon in te zetten.
Werkte op de publieke FM band. Iedereen kon meeluisteren als ze wilden.
En dan soms eerst ook nog vergeten om hem uit te zetten als ze weer thuis waren.
Waarom dat gevaarlijk was? Het mocht niet, en je kon een boete krijgen.
Hoe hebben die mensen dat toch overleeft... ;)
26-11-2017, 07:23 door -karma4
Kan er dan niemand meer spellen hier?
26-11-2017, 09:58 door karma4
Door The FOSS: Kan er dan niemand meer spellen hier?
Dat geeft de vraag: Is spellen een typo van spelen?
Ik maak me meer zorgen over dan niemand nog in staat blijkt zelf na te denken.
26-11-2017, 11:48 door -karma4 - Bijgewerkt: 26-11-2017, 11:50
Door karma4:
Door The FOSS: Kan er dan niemand meer spellen hier?
Dat geeft de vraag: Is spellen een typo van spelen?

WTF? Het is blijkbaar nog erger: men weet hier niet eens dat er een woord voor is (spelling, spellen).

https://nl.m.wikipedia.org/wiki/Spelling

Door karma4: Ik maak me meer zorgen over dan niemand nog in staat blijkt zelf na te denken.

Gezien het hier gedemonstreerde gebrekkige taalgebruik is dat inderdaad terecht. Het ligt ook in elkaars verlengde: het vermogen om je enigszins correct te kunnen uitdrukken in een taal en nadenken in het algemeen.
26-11-2017, 14:47 door karma4 - Bijgewerkt: 26-11-2017, 14:48
Door The FOSS:[/iWTF? Het is blijkbaar nog erger: men weet hier niet eens dat er een woord voor is (spelling, spellen).
....
Gezien het hier gedemonstreerde gebrekkige taalgebruik is dat inderdaad terecht. Het ligt ook in elkaars verlengde: het vermogen om je enigszins correct te kunnen uitdrukken in een taal en nadenken in het algemeen.
Gezien het onvermogen om anderen te willen begrijpen is er een nog een ernstiger probleem vastgesteld
Taal spelling schrift heeft dat als enige doel, het is niet de omgekeerde wereld dat spelling daarvoor leidend is.
Daarmee is je koppeling van taalvaardigheid aan nadenken in het algemeen rijp voor een niburu post..

We hebben het hier over modern kinderspeelgoed doel: spelen.
Probleem slechte kwaliteit in een bepaalde werking functionaliteit met name de ict hoek met de mogelijke privacy impact.
De beslissers ofwel ouders zouden daar beter over moeten nadenken.
De beslissers ofwel politiek zou daar betere keuringseisen voor moeten zien in te voeren dat dusdanige kwaliteit van de markt gaat.

Als we het over politici hebben. Uitstekende taalvaardig prachtige volzinnen en als je dan kijkt wat er feitelijk gezegd is dan is dat niets. Met de Kamervragen zien we tegenwoordig verwijzing naar Kassa DWDD Zembla alsof dat de behoorlijke inhoudelijke onderzoeksinstituten zijn of materiedeskundigen waar een onderbouwd verhaal vandaan moet komen.
Nog even en de soap afleveringen jaargang zus en zo worden leidend in de politiek. JR was een boef duidelijk soap.
Dan zie ik liever nog een idealistische nerd die de inhoud snapt en daar wat van probeert uit te dragen.
26-11-2017, 15:30 door Anoniem
Door The FOSS: Kan er dan niemand meer spellen hier?
Als je niet duidelijker aangeeft waar dit op slaat wordt er gedacht dat je "spelen" bedoelde.
26-11-2017, 15:42 door -karma4 - Bijgewerkt: 26-11-2017, 16:50
Door Anoniem:
Door The FOSS: Kan er dan niemand meer spellen hier?
Als je niet duidelijker aangeeft waar dit op slaat wordt er gedacht dat je "spelen" bedoelde.

:-}
27-11-2017, 07:59 door Anoniem
Is zo'n Furby nou speelgoed of toch spelgoed.... :-)
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.