Während ihrer Analyse fanden sie heraus, dass die übergeordneten Web-Dashboards anfällig für Cross-Site Request Forgery (CSRF) und Cross-Site Scripting (XSS)-Angriffe waren.
Diese Schwachstellen ermöglichten es, die von den Eltern festgelegten Einschränkungen zu umgehen oder sogar die Eltern selbst anzugreifen. Darüber hinaus könnten die von den Eltern auferlegten Einschränkungen der Android-Apps von den Kindern leicht umgangen werden, indem sie die erforderlichen Berechtigungen in der Einstellungs-App entfernen oder die Funktion des abgesicherten Modus von Android verwenden. Da diese Apps für gewöhnlich äußerst private Daten der Kinder sammeln und oft in der Cloud speichern, kann der Schutz der Privatsphäre stark darunter leiden.
Das SEC Consult Vulnerability Lab steht im Rahmen unseres Responsible Disclosure Prozesses bereits mit einigen der unten genannten Anbietern in Kontakt. Die identifizierten Sicherheitslücken sollen nach Angaben der Hersteller in naher Zukunft behoben werden. Wir werden weitere technische Details durch Sicherheitshinweise veröffentlichen, nachdem diese Patches öffentlich verfügbar sind.