7 lý do tại sao ứng dụng chăm sóc trẻ em lại nguy hiểm cho an ninh của bạn
Mọi dịch vụ nên tôn trọng quyền riêng tư của người dùng. Và nó trở nên quan trọng hơn khi một ứng dụng xử lý dữ liệu hoạt động nhà trẻ của một đứa trẻ.
Có, các ứng dụng chăm sóc trẻ em có thể hữu ích cho các bậc cha mẹ để kiểm tra xem con họ đăng ký giáo dục sớm hoặc nhà trẻ. Thật không may, hầu hết các ứng dụng giữ trẻ ban ngày không thực thi các biện pháp bảo mật chung cần thiết để bảo vệ quyền riêng tư cơ bản, điều đáng quan tâm. Vì vậy, chính xác thì điều gì khiến chúng trở nên nguy hiểm khi sử dụng? Chúng có nên được cải thiện không?
Mục Lục
Thiếu bảo mật cho các ứng dụng nhà trẻ
So với sứ giả, phương tiện truyền thông xã hội, lưu trữ tệp và một số dịch vụ khác, các ứng dụng nhà trẻ và giáo dục sớm thường không được công chúng quan tâm. Ứng dụng giữ trẻ ban ngày nghe có vẻ có lợi cho phụ huynh nhưng vẫn đang trong quá trình được áp dụng bởi tất cả các loại trường học trên toàn cầu.
Xem xét nó không phải là điều mà mọi người đều biết về, cha mẹ có thể vẫn không biết về những rủi ro liên quan đến quyền riêng tư; và do đó, các nhà phát triển ứng dụng nhà trẻ không có áp lực đồng nghiệp cần thiết để cải thiện các tiêu chuẩn bảo mật của họ.
Các vấn đề bảo mật với các ứng dụng nhà trẻ có thể:
- Thỏa hiệp thiết bị của bạn.
- Cho phép những kẻ tấn công truy cập dữ liệu nhạy cảm về bạn và / hoặc con bạn.
Để làm nổi bật vấn đề này, Electronic Frontier Foundation (EFF) đã chia sẻ một báo cáo phân tích những gì sai với các ứng dụng nhà trẻ liên quan đến quyền riêng tư và bảo mật.
Chúng tôi coi báo cáo đó làm tài liệu tham khảo đồng thời chia sẻ một số gợi ý về lý do tại sao các ứng dụng chăm sóc trẻ em lại nguy hiểm cho quyền riêng tư và có thể sử dụng các cải tiến:
1. Không xác thực hai yếu tố
Hệ thống xác thực đa yếu tố phải là mức tối thiểu để bảo vệ dữ liệu tài khoản. Hầu hết mọi ứng dụng và dịch vụ đều cung cấp miễn phí cho người dùng.
Thật không may, nhiều ứng dụng nhà trẻ không có nó. Điều này chủ yếu là do các nhà phát triển ứng dụng hoặc quản trị viên trường học, có thể nghĩ rằng quyền truy cập tài khoản vào dữ liệu chăm sóc trẻ em không phải là thứ mà những kẻ tấn công nhắm đến. Hơn nữa, họ có thể nghĩ rằng sẽ thuận tiện hơn khi đăng nhập vào các ứng dụng mà không cần xác thực hai yếu tố.
Nhưng bất kỳ dữ liệu cá nhân nào về các cá nhân hoặc thiết bị đều hữu ích cho những kẻ tấn công cho các hoạt động khác nhau. Xác thực hai yếu tố thực sự là điều cần thiết, không có lý do gì.
2. Lỗ hổng bảo mật chưa được vá
Không giống như một số ứng dụng phổ biến, nhiều ứng dụng chăm sóc trẻ em không được kiểm tra hoặc vá lỗi thường xuyên.
Các ứng dụng này thường bám vào khái niệm “không thay đổi bất cứ điều gì cho đến khi nó hoạt động”. Mặc dù nghe có vẻ thiết thực và tiện lợi, nhưng nó không phải là một ý kiến hay liên quan đến bảo mật và quyền riêng tư. Nếu không có các bản cập nhật và kiểm tra thường xuyên, các ứng dụng nhà trẻ có thể dễ bị tấn công bởi nhiều mối đe dọa khác nhau mà cha mẹ không nhận ra.
Điều thú vị là EFF đã chia sẻ chi tiết về các lỗ hổng của một số ứng dụng nhà trẻ phổ biến với các công ty liên quan và không nhận được phản hồi để giải quyết chúng.
3. Thiếu thông tin để bảo mật dữ liệu
Mọi dịch vụ cần có chính sách bảo mật; ví dụ: tiết lộ trình theo dõi đang được sử dụng trong ứng dụng. Tất nhiên, chúng thường được sử dụng để tìm ra các kiểu sử dụng và giúp cải thiện trải nghiệm người dùng của ứng dụng. Nhưng người dùng nên biết về những phân tích này.
Chính sách bảo mật cho ứng dụng nhà trẻ phải đơn giản và cung cấp sự rõ ràng. Điều này thực sự gây sốc: nhiều ứng dụng phổ biến được EFF kiểm tra không có chính sách bảo mật thích hợp. Vì vậy, bạn cần biết cách phát hiện một chính sách bảo mật không tốt.
Sẽ không có gì khó khăn khi đưa ra một chính sách bảo mật minh bạch cho các ứng dụng chăm sóc trẻ em bởi vì việc thu thập bất kỳ dữ liệu nào liên quan đến trẻ em cần phải hết sức thận trọng và tôn trọng quyền riêng tư.
4. Tính năng thỏa hiệp quyền riêng tư
Nếu một ứng dụng cung cấp các tính năng bảo vệ quyền riêng tư, nó sẽ giúp giảm thiểu bất kỳ thiệt hại nào mà người ta có thể mong đợi do vi phạm.
Ngược lại, theo báo cáo của EFF, nhiều ứng dụng như vậy có các tính năng xâm phạm quyền riêng tư, bao gồm các chính sách mật khẩu yếu. Những vấn đề này cho phép các ứng dụng độc hại xem thông tin nhạy cảm, gây rủi ro cho dữ liệu của thiết bị của cha mẹ.
Vì vậy, nó khiến dữ liệu của con bạn gặp rủi ro và khiến các thiết bị khác gặp rủi ro. Đáng lo ngại, phải không?
5. Bảo mật đám mây
Nó không chỉ là về ứng dụng, mà là nơi dữ liệu thu thập được sau đó được xử lý và lưu trữ. Chúng tôi đã đề cập rằng nhiều ứng dụng không tiết lộ nhiều điều trong chính sách bảo mật của họ: dịch vụ đám mây là một trong những ví dụ như vậy.
Điều cần thiết là phải làm rõ dịch vụ đám mây nào đang được sử dụng và cách nó được bảo vệ khỏi những kẻ tấn công. Khi tình cờ nhắc đến một dịch vụ đám mây phổ biến, bạn có thể không yên tâm khi sử dụng nhiều như vậy, bởi vì hầu hết mọi người đều không biết nhiều về bảo mật đám mây.
Ví dụ: EFF đề cập đến ứng dụng HiMama, cho biết họ sử dụng AWS của Amazon (phù hợp để chạy các ứng dụng nhạy cảm của chính phủ). Tuy nhiên, nếu không có thêm chi tiết về cấu hình và cách họ sử dụng nó, nó có thể không thêm bất kỳ sự tin tưởng nào.
6. Thiếu Chính sách Bảo mật dành cho Phụ huynh và Quản trị viên
Trường học hoặc nhà trẻ có thể không hoàn toàn có lỗi vì họ muốn tạo thêm sự tiện lợi cho phụ huynh thông qua ứng dụng. Tuy nhiên, với sự liên lạc thích hợp giữa các quản trị viên của trường và các nhà phát triển ứng dụng, một chính sách bảo mật (bao gồm cả chính sách mật khẩu) nên được phát triển.
Chính sách bảo mật giúp quản trị viên và phụ huynh biết những điều cần thiết để bảo vệ dữ liệu và thiết bị của con họ trước các nguy cơ đe dọa rõ ràng. Nó cũng sẽ giúp cha mẹ quyết định nên tiếp tục hay yêu cầu thay đổi.
7. Thiếu quan tâm
Việc các công ty phát triển các ứng dụng như vậy thiếu phản hồi (và các cơ quan chức năng chính thức không biết gì về nó) là một vấn đề lớn.
Trừ khi nó liên quan đến cha mẹ, chính quyền và các công ty phát triển ứng dụng, các ứng dụng chăm sóc trẻ em sẽ gây ra mối đe dọa bảo mật cho người dùng của họ. Nếu bạn đang sử dụng một ứng dụng như vậy hoặc dự định sử dụng nó, chúng tôi khuyên bạn nên kiểm tra một số vấn đề được đề cập ở đây và nếu bạn không hài lòng, hãy đánh dấu chúng với những người có liên quan để nỗ lực giải quyết chúng.
Bảo vệ thiết bị của bạn và dữ liệu của trẻ em
Giống như một dịch vụ độc hại, các ứng dụng chăm sóc trẻ em không có các tiêu chuẩn bảo mật bắt buộc có thể đe dọa thiết bị và dữ liệu liên quan của bạn.
Nếu bạn muốn sử dụng các ứng dụng nhà trẻ cho con mình, tốt nhất bạn nên chia sẻ các vấn đề tiềm ẩn với bạn bè và gia đình của bạn để cảnh giác. Ngoài ra, bạn nên điều tra các ứng dụng đang được sử dụng và yêu cầu các cơ quan có liên quan giải quyết các mối lo ngại về quyền riêng tư của bạn. Nói chung, những nỗ lực của bạn sẽ giúp làm cho không gian kỹ thuật số an toàn hơn cho trẻ em.