San Francisco - In der neuen Barbie-Puppe mit Internet-Anschluss haben Experten mehrere Sicherheitslücken entdeckt, die gewieften Angreifern einen weitreichenden Datenzugang eröffnet hätten. Einige Schwachstellen seien jedoch bereits geschlossen worden.
Die vernetzte «Hello Barbie» kann sich mit den Kindern unterhalten. Was sie sagen, wird zur Spracherkennung an Server der Firma im Netz geschickt und ausgewertet, damit die Puppe mit passenden Sätzen antworten kann. Die Firma IT-Sicherheitsfirma Bluebox entdeckte mehrere Lücken in der dazugehörigen App sowohl für Apples iPhones als auch für Telefone mit dem Google-System Android.
Unter anderem sei die Verbindung zwischen App und Puppe immer mit dem selben Passwort abgesichert worden. Wenn jemand es also in Erfahrung bringen würde, könnte er leicht Anwendungen schreiben, die als vertrauenswürdig eingestuft würden und sich mit der Barbie verbinden könnten, erläuterte Bluebox.
Ausserdem sei sie anfällig für die bereits seit vergangenem Jahr bekannte «POODLE»-Sicherheitslücke gewesen, mit der auf eine schwächere und dadurch knackbare Verschlüsselung umgeschaltet werden kann. Zudem verband sich die App bei der ersten Einrichtung der Puppen-Software mit jedem ungesicherten Wifi-Netzwerk, das das Wort «Barbie» im Namen hatte.
Sicherheit ist heisses Thema bei Spielzeug
Sicherheit von vernetztem Spielzeug ist aktuell ein besonders heisses Thema. Gerade erst wurde eine Hacker-Attacke auf den Lernspielzeug-Anbieter VTech bekannt, bei der sich die Angreifer Zugang zu über sechs Millionen Kinder-Profilen mit Namen und Geburtsterminen verschaffen konnten.
Die Sicherheitslücken bei «Hello Barbie» sind umso frappierender, da Mattel und ToyTalk schon seit Monaten unter Druck standen, die höchstmögliche Datensicherheit zu garantieren. In den USA hatte sich Widerstand besorgter Eltern formiert, die unter anderem in Online-Petitionen forderten, das Spielzeug zu stoppen, weil die Privatsphäre nicht ausreichend geschützt sei.
Für Mattel und ToyTalk könnte vor allem die «POODLE»-Schwachstelle der Barbie zum Problem werden - ihre Existenz war hinreichend bekannt. Deshalb könnte die Handelsbehörde FTC aktiv werden, die die Einhaltung von Datenschutz-Versprechen überwacht.
(nir/sda)

-
16:39
EKF mahnt: Strukturelle Diskriminierung im Bildungssystem beseitigen -
20:00
Die besten Abschiedsgeschenke für Familienmitglieder, Freunde oder Kollegen -
16:18
Eine Voliere für Drohnenforschung -
01:13
Google will inaktive Konten löschen -
23:53
Meta muss 1,2 Mrd. Euro Strafe zahlen -
22:18
BMW Concept Touring Coupé: Bleibt es eine Einzelanfertigung? -
17:33
Indoor-Gartenpartys in WGs: Grüne Oasen schaffen und den perfekten Party-Ort gestalten -
16:54
Wie kann man ein Gewerbe in der Schweiz anmelden und welche Voraussetzungen muss man erfüllen? -
15:25
Schweizer sind wieder spitze bei der Arbeit -
14:13
Zerschmetterte Kurt Cobain Gitarre für 600.000 Dollar versteigert - Letzte Meldungen

- Freie Stellen aus den Berufsgruppen Bewachung, Kontrolle, Sicherheit, Testing, Audit, Security, Datenbank Spezialisten, Entwicklung, Netzwerk Spezialisten, Engineers, Software Programmierung
- Test Engineer Online Banking 100% (w/m/d)
Zürich -Über uns LGT Private Banking ist eine... Weiter
- Senior Cisco WLAN Engineer (w/m)
Urtenen-Schönbühl - Du entwickelst, konfigurierst, installierst und betreibst moderne Cisco Enterprise Network-Lösungen... Weiter - (Senior) Manager Cyber Security (m/w/d)
Zürich, Bern, Basel und Lausanne - Das ist der Job - Deine Hauptaufgaben bei Eraneos Du nutzt deine Kontakte und erkennst Chancen für... Weiter - Senior Cyber Security Consultant Manufacturing (m/w/d)
Zürich, Bern, Basel - Das ist der Job - Deine Hauptaufgaben bei Eraneos Du berätst unsere Kundinnen und Kunden in der... Weiter - ICT-Spezialist/in und Fachapplikationsverantwortliche/r Zentrale Datenbank 60 - 80 %
Bern - Stellenantritt: 1. Oktober 2023 oder nach Vereinbarung Arbeitsort: Bern Sind Sie motiviert, eine... Weiter - Berufsbildner/in für Lernende Informatiker/in EFZ, Plattformentwicklung (BG 75 - 85 %)
Bern - Was wir dir bieten: . zentraler Arbeitsort in Bern (in Gehdistanz zu HB) . unbefristete kantonale... Weiter - (Junior) Fullstack Software Entwickler:in (Java, Angular) 80-100%
Zürich / Rapperswil - Hostpoint ist der führende Webhosting-Anbieter und Domainregistrar der Schweiz und prägt seit über... Weiter - Softwareentwickler für automotive Fahrzeugsoftware (w/m/d) 100%
Kreuzlingen - Das bieten wir Ihnen Raum für Eigeninitiative und Mitgestaltungsmöglichkeiten sowie... Weiter - Cyber Security Consultant (m/w/d)
Zürich, Bern, Basel, Lausanne und Wien - Das ist der Job - Deine Hauptaufgaben bei Eraneos In weitreichenden Beratungsmandaten unterstützt... Weiter - IT Security Engineer (m/w) 100%
Rotkreuz - Du bist die erste Anlaufstelle für Fragen und technische Anliegen unserer Kunden und stehst diesen,... Weiter - Über 20'000 weitere freie Stellen aus allen Berufsgruppen und Fachbereichen.
Internetpräsenz aufbauen?
www.versprechen.ch www.ausserdem.swiss www.internet.com www.experten.net www.wochenende.org www.einhaltung.shop www.angreifer.blog www.existenz.eu www.netzwerk.li www.sicherheitsfirma.de www.widerstand.at
Registrieren Sie jetzt komfortabel attraktive Domainnamen!

![]() |
|||||
Heute | Mo | Di | |||
Zürich | 10°C | 24°C |
|
|
|
Basel | 11°C | 26°C |
|
|
|
St. Gallen | 10°C | 21°C |
|
|
|
Bern | 10°C | 23°C |
|
|
|
Luzern | 12°C | 24°C |
|
|
|
Genf | 12°C | 25°C |
|
|
|
Lugano | 15°C | 23°C |
|
|
|
mehr Wetter von über 8 Millionen Orten |

- Lost in Translation: Herausforderungen bei der Übertragung von Fussballbegriffen ins Schweizerdeutsche
- Grossartige Gadgets für Fussballbegeisterte: Originelle Geschenke für jeden Anlass
- Innovative Werbeformen für Fussballstadien, die Sie noch nicht kannten
- Hautnah dabei: Wie Merchandise und Konsum das Stadionerlebnis bereichern
- FC Zürich im Abstiegskampf: Diese guten Vorsätze könnten den FCZ retten!
- Geld verdienen mit der WM: Was ist ohne offizielle Lizenzierung erlaubt?
- Faszination Fussball: Wie sich der Sport in Deutschland in den letzten Jahren verändert hat
- Mehr Fussball-Meldungen

- EKF mahnt: Strukturelle Diskriminierung im Bildungssystem beseitigen
- Wie kann man ein Gewerbe in der Schweiz anmelden und welche Voraussetzungen muss man erfüllen?
- Schweizer sind wieder spitze bei der Arbeit
- Swisscom bleibt Internet-Grundversorger
- Die Umnutzung von Erst- in Zweitwohnungen steigt an
- Die Zukunft des Arbeitens: Die Bedeutung des digitalen Arbeitsplatzes
- Arbeitslosigkeit nimmt weiter ab
- Weitere Wirtschaftsmeldungen

- Eine Voliere für Drohnenforschung
- Was ist der digitale Lebensstil?
- Elon Musk investiert in eigene KI: «TruthGPT»
- Projekt Magi: Google arbeitet mit Hochdruck an KI-Suchmaschine
- Tesla baut neue Mega-Factory in Shanghai
- Hochleistungs-Prozessoren für KI entwickelt
- Open AI kündigt Apps für ChatGPT an
- Letzte Meldungen

- Tesla baut neue Mega-Factory in Shanghai
- domains.ch zieht um ins Rechenzentrum Ostschweiz
- Neuer Rekord: Tandemsolarzelle schafft 32,5 Prozent Wirkungsgrad
- Wie sehen die Fenster der Zukunft aus?
- Warum der Energiewandel doppelt profitabel sein kann
- Innosuisse stärkt die Wertschöpfung bei Schweizer Unternehmen
- Investieren in Öko-Projekte - So kann jeder profitieren
- Letzte Meldungen

- Seminare zum Thema Datenschutz
- CDPSE-Vertiefungskurs 2023: Ausbildung zertifizierter Datenschutz-Entwickler für internationales Zertifikat (ISACA)
- EU Datenschutzverordnung - DATS
- Workshop zu Sicherheit und Datenschutz - SIDA
- Der betriebliche Datenschutzverantwortliche - DATV
- CDPSE-Prüfungsvorbereitungskurs 2023: zertifizierter Datenschutz-Entwickler (internationales Zertifikat)
- 21. Berner Tagung für Informationssicherheit After the Breach
- ISSS Security Talk: Darknet - Einblick in den digitalen Untergrund“
- Internet Security - Datenschutz und Sicherheit
- Datenschutz - Workshop DSGVO (Datenschutzgrundverordnung)
- Datenschutz - EU-Datenschutz-Grundverordnung (EU-DSGVO) - Intensiv-Worskshop
- Weitere Seminare