Задать вопрос специалисту

Приобрети журнал - получи консультацию экспертов

Вгору
Курс НБУ
 

У мережу потрапили понад 2 млн повідомлень з «розумних» м'яких іграшок

Середа, 01 березня 2017 10:45

База даних, що містить посилання на більш ніж два мільйони голосових повідомлень, які були записані за допомогою спеціальних іграшок, виявилася у відкритому доступі, розповів експерт з кібербезпеки Трой Хант, пише Бі-бі-сі.

Йдеться про голосові повідомлення власників «розумних» м'яких іграшок CloudPets, через які можна обмінюватися аудіозаписами.

Іграшки рекламувалися як пристрої, які допоможуть спілкуватися з дітьми працюючим батькам або бабусям і дідусям. Однак вразливістю бази встигли неодноразово скористатися хакери-шантажисти, стверджує Хант.

За його словами, всі аудіозаписи були збережені на загальнодоступній платформі, а база даних, яка була виставлена ​​на загальний огляд, вказувала точне місце, де були створені повідомлення.

Всього в інтернет потрапили дані близько 820 тисяч акаунтів. Повідомляється, що паролі до іграшок в базі були зашифровані, однак більшість з них були настільки простими, що зламати їх не становило жодних проблем.

«Оскільки не було ніяких вимог, багато людей створили погані паролі, - пояснив Бі-бі-сі Трой Хант. - Багато людей використовували пароль Cloudpets, тому що люди так роблять».

Бі-бі-сі спробувала зв'язатися з базується в Каліфорнії компанією Spiral Toys, яка виробляє іграшки. Однак вказана на сайті адреса електронної пошти не працює.

Трой Хант заявив, що дослідник, який розповів йому про уразливість іграшок, тричі намагався зв'язатися з фірмою за допомогою різних адрес, але не зумів. За даними сайту NetworkWorld, компанія заперечує, що голосові повідомлення були вкрадені.

Хант і британський експерт з кібербезпеки Кен Мунро кажуть, що іграшки демонструють такі ж уразливості, як і лялька Кайла, яка раніше викликала занепокоєння німецької влади.

В середині лютого федеральне мережеве агентство Німеччини, що контролює порядок користування телекомунікаціями, попередило про небезпеку таких ляльок.

Як повідомило агентство, хакери можуть зламати вмонтований в ляльку bluetooth-пристрій і прослуховувати розмови дитини, а також говорити з ним. Щоб виключити цей ризик, влада порадила привести такі іграшки в непридатність - іншими словами, зламати їх.

Что для Вас криптовалюта?

Виртуальные «фантики», крупная махинация вроде финансовой пирамиды - 42.3%
Новая эволюционная ступень финансовых отношений - 25.9%
Чем бы она не являлась, тема требует изучения и законодательного регулирования - 20.8%
Даже знать не хочу что это. Я – евро-долларовый консерватор - 6.2%
Очень выгодные вложения, я уже приобретаю и буду приобретать биткоины - 4.3%

29 августа вступила в силу законодательная норма о начислении штрафов-компенсаций за несвоевременную выплату алиментов (от 20 до 50%). Компенсации будут перечисляться детям

В нашей стране стоит сто раз продумать, прежде чем рожать детей - 33.3%
Лучше бы государство изобретало механизмы финансовой поддержки института семьи в условиях кризиса - 29.3%
Это не уменьшит числа разводов, но заставит отцов подходить к вопросу ответственно - 26.7%
Эта норма важна для сохранения «института отцовства». Поддерживаю - 9.3%