Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Глобальный Инновационный Гиперпортал


ПЛЮШЕВЫЕ МИШКИ «С БОЛЬШОЙ ДОРОГИ» 

ПЛЮШЕВЫЕ МИШКИ «С БОЛЬШОЙ ДОРОГИ»


01.03.2017 безопасность, кибербезопасность, гаджеты, детские игрушки, Bluetooth


Умные игрушки оказались отнюдь небезопасными для их владельцев, и даже соседей. К такому выводу пришли эксперты, изучив последствия хакерских взломов. Существующие уязвимости не оставляют ни единого шанса обладателям умных кукол, плюшевых медведей и игрушек для взрослых на сохранение приватности.

Недавно в Интернет в открытый доступ были выложены записи разговоров почти 800 тыс. владельцев умных плюшевых медведей. Как установили эксперты по безопасности, производитель умных медведей CloudPets хранил записи на едином сервере без пароля. В результате этого около 2 млн аудиосообщений оказались доступны злоумышленникам.

Умные плюшевые медведи подключаются к телефону или планшету с помощью Bluetooth. Владелец игрушки обязан зарегистрировать аккаунт, после чего он может отправлять и получать голосовые сообщения с помощью медведя.

Изучив базу данных, специалист Трой Хант (Troy Hunt) обнаружил в архиве электронные почты и пароли к аккаунтам, большинство владельцев которых используют для защиты комбинацию «123456». Впрочем, если вы думаете, что виновником опустошения вашей кредитки может быть только плюшевый мишка, то вы ошибаетесь. Например, говорящие куклы модели Кайла хакеры также могут использовать для кражи данных.

Федеральное сетевое агентство Германии, контролирующее порядок пользования телекоммуникациями, предупредило об опасности говорящих кукол Кайла. Хакеры могут использовать их для кражи данных, утверждает регулятор. Чтобы исключить этот риск, власти советуют привести такие игрушки в негодность — просто, сломать их.

Кукла Кайла может отвечать на вопросы детей, используя Интернет. Например, если задать ей вопрос, «как называется маленькая лошадь», она ответит: «Жеребёнок». Как сообщает агентство, хакеры могут взломать вмонтированное в куклу bluetooth-устройство и прослушивать разговоры ребёнка, а даже говорить с ним.

Уязвимость куклы для хакеров была замечена специалистами ещё в январе 2015 г. Но решение немецких властей последовало лишь за жалобой студента Саарского университета Штефана Хасселя, который утверждал, что с помощью устройства с bluetooth можно подключиться к аудиосистеме куклы в радиусе 10 м и следить даже за теми, кто находится за несколькими стенами.

Компания Genesis Toys, производитель кукол, пока никак не прокомментировала решение регулятора. Ранее, представители группы компаний Vivid Toy — дистрибьютера игрушек — заявляли, что все случаи хакерских взломов говорящих кукол были исправлены специалистами, и обещали, что эта информация будет изучена руководством. Но, как и предупреждали эксперты, проблема до сих пор не решена.

Позже, в августе 2016 г., эксперты по кибербезопасности уличили компанию-производителя секс-игрушки We-Vibe 4 Plus в слежке за пользователями. Оказалось, что устройство для взрослых может собирать такую информацию о владельце, как предпочтительное время использования, температуру тела и любимые режимы.

Как это ни печально, но, так называемые, умные игрушки оказались отнюдь далеко небезопасными для их владельцев, и даже соседей. Существующие уязвимости не оставляют ни единого шанса обладателям умных кукол, плюшевых медведей и игрушек для взрослых на сохранение приватности.

Источник: www.gigport.ru


В избранное