image

Kwetsbaarheid in bluetooth-telefoon Fisher Price maakt afluisteren mogelijk

vrijdag 24 december 2021, 10:08 door Redactie, 5 reacties

Een kwetsbaarheid in een bluetooth-telefoon van Fisher Price maakt het mogelijk voor aanvallers om gebruikers af te luisteren of met hen op afstand te spreken. Het probleem speelt in de bluetooth-versie van de Fisher Price Chatter-telefoon. Voor de bluetooth-verbinding maakt de telefoon gebruik van Bluetooth Classic, zonder veilig pairingproces.

Daardoor maakt de telefoon met elk bluetooth-apparaat in de buurt verbinding dat wil pairen. Volgens onderzoeker Ken Munro van securitybedrijf Pen Test Partners is het vervolgens mogelijk om gebruikers in bepaalde gevallen af te luisteren. Daarnaast zou een aanvaller via de telefoon kinderen kunnen bellen en met hen kunnen spreken.

Pen Test Partners waarschuwde fabrikant Mattel. Het bedrijf stelt dat het om speelgoed bedoeld voor volwassenen gaat. Iets wat de onderzoekers niet geloofwaardig vinden. Daarnaast vereisen sommige van de problemen die het afluisteren van gebruikers mogelijk maken geen interactie van een kind of volwassene. "We vinden dat Fisher Price / Mattel moet uitleggen waarom ze geen veiliger pairingproces hebben gekozen", aldus Munro.

Reacties (5)
25-12-2021, 10:30 door [Account Verwijderd]
Het bedrijf stelt dat het om speelgoed bedoeld voor volwassenen gaat. Iets wat de onderzoekers niet geloofwaardig vinden.

Neen maar toch. Als onderzoeker zou je toch eigenlijk willen zeggen: "Mattel verdient de hoofdprijs kletspraatjes van het jaar 2021"

Ha ha ha ha !!! Hier een plaatje van het toestel:

https://release.adweek.com/wp-content/uploads/2021/10/Fisher_Price_Chatter_Telephone_2021-652x342.jpg

Zonder een spoor van belediging bedoeld, maar iemand met het Downsyndroom maak je nog niet wijs dat dit een telefoon voor een volwassene is.
25-12-2021, 11:38 door Anoniem
@ Ard, zou toch best grappig zijn als je er zo 1 hebt die verder normaal werkt.
Dus met moderne elektronica erin.
Voor thuis of op je werk.
25-12-2021, 15:36 door [Account Verwijderd]
Door Anoniem: @ Ard, zou toch best grappig zijn als je er zo 1 hebt die verder normaal werkt.
Dus met moderne elektronica erin.
Voor thuis of op je werk.

Natuurlijk! :-)
Het ding heeft te veel diverse kleuren naar mijn smaak maar ik vind het verder zeker een grappig toestelletje, waarmee ik ook bedoel: Iemand die als volwassene niet meer het ‚onnoozele plezier’ kent van een kind is een betreurenswaardig mens.

Mijn reactie sterkt alleen de opmerking van Pen Test Partners. Want Mattel 'lult helemaal uit zijn nek' dat het een telefoon voor volwassenen is.

Het ding lijkt tussen twee haakjes ook op een auto. Met een beetje fantasie zou de fabrikant van een elektrische auto voor peuters ook kunnen stellen dat hun produkt voor volwassenen is en bijgevolg de snelweg op kan. Met zoiets dus:

https://www.eurooutletcenter.nl/17897-large_default/elektrische-kinder-speelgoed-auto-lotus-elise.jpg


Al met al is de verdediging van Mattel 'om je te bescheuren' en toont alleen dat wat al zo vaak is gezien in de geschiedenis: Sommige fabrikanten wringen zich in de idiootst mogelijke bochten om zich ergens uit te praten als het vuur hen te na aan de schenen komt. Mattel kan de 'eer' aan zichzelf toe schrijven nu ook in dat min of meer verachtelijke rijtje thuis te horen. Sufferds zijn het.
26-12-2021, 11:57 door Anoniem
Door Ard van Wiersum: Sommige fabrikanten wringen zich in de idiootst mogelijke bochten om zich ergens uit te praten als het vuur hen te na aan de schenen komt.

Nou daar staat tegenover dat veel "onderzoekers van securitybedrijven" zich in de idiootst mogelijke bochten wringen om maar "kwetsbaarheden" te vinden en daar persberichten uit te kunnen genereren...

Andere kinderen krijgen een walky-talky setje (gewoon zo'n LPD of PMR ding) en daar kan de buurjongen of buurman ook op meepraten en meeluisteren.
27-12-2021, 10:39 door Anoniem
Hee, laatste tijd nog een elektronisch speelgoedbeertje ergens wegggezet?
Afluisterknuffels zijn al lang bekend.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.