为什么这么多玩具容易受到黑客攻击?

我一直希望我们已经达到了易受攻击的小玩意的峰值,却听到了另一个不安全的设备。尤其是玩具继续被暴露为隐私和安全的噩梦,任何人只要有一点调查的愿望都可以发现。本周,在玩具隐私噩梦中,一家名为Spiral Toys的公司被发现在网上曝光了80万个用户帐户凭据,以及200万条语音留言录音。...

我一直希望我们已经达到了易受攻击的小玩意的峰值,却听到了另一个不安全的设备。尤其是玩具继续被暴露为隐私和安全的噩梦,任何人只要有一点调查的愿望都可以发现。本周,在玩具隐私噩梦中,一家名为Spiral Toys的公司被发现在网上曝光了80万个用户帐户凭据,以及200万条语音留言录音。

007Ys3FFgy1gqcrtl52asj30wo0lstd2

该公司的CloudPets产品线包括互联网连接的泰迪熊(tedybears),它将用户凭证存储在一个数据库中,该数据库没有密码保护,也没有防火墙保护。安全研究人员通过Shodan发现了MongoDB,Shodan是一个搜索引擎,用于查找易受攻击的网站和服务器。他们的工作得到了主板的独立验证。当然,如果安全研究人员发现了那个数据库,那么恶意参与者也完全有可能——而且很可能——发现了。

CloudPets只是一长串易受攻击的玩具中的另一个名字,包括Cayla娃娃、Hello芭比娃娃和VTech的玩具。在这一点上,不安全的小玩意和玩具是例行公事,这可能会让你问为什么建立一个安全的,连接的设备如此困难。原因各不相同,但在很大程度上,这与金钱和匆忙的安全措施有关。

正如我以前写的关于连接的小工具,构建安全的东西并不容易。它需要一个专门的团队,他们知道自己在做什么,支付这些人的钱,以及周到的考虑。在CloudPets的案例中,它的母公司在财务上举步维艰。安全研究员特洛伊·亨特(Troy Hunt)揭露了这个数据库,他指出,它的每股价值不到半美分。这也可以解释为什么公司没有回应亨特和主板的多次置评请求。

在其他情况下,比如Hello Barbie,与其说娃娃不安全,不如说是一家玩具公司(Mattel)收集了大量关于孩子的数据。这在财政上可能是有利的,但肯定不能让父母放心。亨特在他的博客中写道:“代表数据保管人只需犯一个小错误——比如错误配置数据库安全性——他们掌握在你和你家人身上的每一条数据都可以在短短几分钟内进入公共领域。”

好消息是,这些玩具确实需要家长的许可才能开始收集数据。通常,这是通过一个配套的智能**应用程序提供的。在购买玩具时,父母应该仔细阅读隐私政策,弄清楚公司保留了哪些数据。他们会卖给第三方吗?它在设备上保持本地吗?

互联玩具具有吸引力:它们可以与你的孩子互动,提供信息,通常听起来很酷的想法。但与普通玩具相比,它们会带来一系列风险。会说话的芭比娃娃或互动泰迪熊真的值得吗?

  • 发表于 2021-05-10 03:10
  • 阅读 ( 85 )
  • 分类:互联网

你可能感兴趣的文章

在facebook、instagram或snapchat上不被黑客攻击该怎么办

...正在使用的任何东西,你可以确定下一个人会诚实地为你这么做。 ...

  • 发布于 2021-03-12 05:12
  • 阅读 ( 286 )

破解wi-fi网络有多容易?

...利用了这些工具--确信您的网络处于锁定状态。或者你是这么想的。一些常用的方法到底有多安全? ...

  • 发布于 2021-03-12 13:20
  • 阅读 ( 243 )

onelogin黑客很严重,它给了我们一个教训

... OneLogin是这么说的: ...

  • 发布于 2021-03-14 08:42
  • 阅读 ( 254 )

黑客攻击联网玩具的新案例证明它们仍然不安全

...题:圣诞节后的几个星期,有人发现一个“神奇”的联网玩具实际上是一个巨大的安全和隐私风险,孩子们的安全甚至生命都处于危险之中。 ...

  • 发布于 2021-03-15 11:42
  • 阅读 ( 258 )

保护您的wordpress博客免受此chrome字体攻击

... 为什么不同? ...

  • 发布于 2021-03-15 12:20
  • 阅读 ( 226 )

黑客威胁医疗物联网设备:以下是如何保证它们的安全

... 为什么这些设备会受到黑客的威胁? ...

  • 发布于 2021-03-20 04:51
  • 阅读 ( 173 )

在开放网络上入侵智能手机有多容易?

...密码需要很长,充满特殊字符,并经常更改。否则,你很容易成为这种攻击的受害者。事实上,你是最终的目标。 ...

  • 发布于 2021-03-29 04:14
  • 阅读 ( 210 )

capcom的黑客攻击可能影响多达35万人

... 该品牌以街头斗士游戏而闻名,目前已经确认了受到黑客攻击的人的位置以及哪些数据被盗。 ...

  • 发布于 2021-03-29 15:06
  • 阅读 ( 225 )

2019年你的蓝牙设备会被黑客入侵吗?

...“这会放大这种担忧。” 相关:蓝牙5.0:有什么不同,为什么它很重要 采取合理的预防措施 显然,蓝牙确实存在风险。但这并不意味着你必须扔掉你的AirPods或**你的便携式扬声器的风险实际上是低的。一般来说,黑客要想成功...

  • 发布于 2021-04-03 04:22
  • 阅读 ( 215 )

我的智能家庭设备安全吗?

...何其他设备一样容易受到影响,即使看起来不是这样。 为什么黑客会瞄准智能家居设备? 对于某些智能家居设备,比如智能锁和Wi-Fi摄像头,它们为什么会成为黑客攻击的目标,这很有道理。窃听你的智能锁将允许有人闯入...

  • 发布于 2021-04-07 15:47
  • 阅读 ( 168 )
hgx74136
hgx74136

0 篇文章

相关推荐