• Blackview представила MEGA 5 — 12,2-дюймовый AI-планшет для продуктивной работы с комплектной клавиатурой, мышью и стилусом

    Многим пользователям смартфонов не хватает по-настоящему захватывающего большого экрана, а ноутбуки часто кажутся слишком тяжёлыми для лёгкой работы на ходу. Продолжая расширять линейку умных планшетов и многофункциональных устройств, компания Blackview представляет MEGA 5 — 12,2-дюймовый AI-планшет, который идеально сочетает в себе развл...
    Читать дальше
  • Dell представила свою альтернативу MacBook Neo за те же деньги (3 фото)

    Компания Dell выпустила новый ноутбук XPS 13, который метит в ту же нишу, что и Apple MacBook Neo. Компактная 13,4-дюймовая модель с высоким разрешением экрана, весом менее 1 кг и короткоходной клавиатурой позиционируется как устройство для повседневной работы и учёбы.
    Читать дальше
  • Представлен Surface Laptop Ultra — это самый мощный ноутбук Microsoft, и он получил процессор Nvidia RTX Spark (4 фото)

    Когда-то Microsoft была вынуждена списать $900 млн, поверив в то, что Arm-чип Nvidia станет основой первого флагманского портативного устройства с Windows в семействе Surface. Теперь же софтверный гигант предпринимает новую попытку — широкой публике представили Surface Laptop Ultra — флагманский ноутбук на базе Arm-чипов от Nvidia.
    Читать дальше
  • Huawei показала чип с 2D-транзисторами — это шанс догнать TSMC без EUV-литографии

    На днях исследователи из Huawei совместно с командой Нанкинского университета в журнале Nature Electronics опубликовали работу, в которой сообщили о создании RISC-процессора с использованием 2D-материалов. В перспективе это поможет добиться рекордной плотности размещения транзисторов без использования передовых подсанкционных литографов A...
    Читать дальше
  • Microsoft проигнорировала баги Windows, а потом пригрозила уголовным делом исследователю за их публикацию

    Microsoft пригрозила уголовным преследованием независимому исследователю, который опубликовал код эксплойтов для использования уязвимостей в Windows после того, как компания проигнорировала его предупреждения о найденных багах. Исследователь заявил, что техногигант заблокировал ему доступ к порталу для отправки отчётов, что вынудило его р...
    Читать дальше

2 миллиона разговоров, записанных мягкими игрушками, попали в сеть

1 марта 2017 | Просмотров: 47 868 | Гаджет новости / Интересное
2 миллиона разговоров, записанных мягкими игрушками, попали в сеть

Компания Spiral Toys, выпускающая мягкие "умные" игрушки CloudPets, с помощью которых дети и родители могут обмениваться голосовыми сообщениями через встроенные динамики, микрофоны и мобильное приложение, стала жертвой собственной безответственной позиции в области защиты получаемых данных. Аудиозаписи бесед покупателей и их чад хранились на общедоступной платформе, а база данных на сервере компании и, по утверждению исследователя в области безопасности Троя Ханта, ничем не были защищены. В результате в сеть попало более 2 млн личных разговоров и личные данные к 821 000 аккаунтов.

2 миллиона разговоров, записанных мягкими игрушками, попали в сеть

2 миллиона разговоров, записанных мягкими игрушками, попали в сеть

Как сообщает специалист, пароли к игрушкам находились в базе в зашифрованном виде (bcrypt), однако большинство из них были примитивны, поэтому взломать их не составляло труда. В результате расследования, Трой Хант узнал адреса электронных почт и пароли сотен тысяч пользователей. Эксперт по информационной безопасности Найл Мерриган и вовсе нашёл доказательства того, что два месяца назад базы данных были скомпрометированы хакерами, которые, в свою очередь, уже могли начать шантажировать производителя. Однако для обсуждения ситуации и мер, которые компания обязана принять для обеспечения безопасности вверенных ей в силу обстоятельств данных, исследователям никак не удаётся связаться с представителями Spiral Toys по контактным адресам и контактам. Каких-либо официальных заявлений и извещения покупателей о потенциальной опасности компания не делала.

2 миллиона разговоров, записанных мягкими игрушками, попали в сеть


Также специалисты подчёркивают, что и сами мягкие игрушки представляют угрозу для безопасности — заинтересованные семьей злоумышленники без особого труда могут превратить CloudPets в устройство слежения (нужно иметь смартфон и находиться в 10 метрах от продукта Spiral Toys). В результате любимая ребёнком игрушка может стать bluetooth-устройством для прослушивания разговоров или и вовсе начать говорить ему то, что не следует. Чтобы исключить риск, лучше избавиться от сомнительного предмета или привести его главное "достоинство" в негодность.


Источник: engadget.com

Комментарии: 6

  1. Zuli
    1 марта 2017 17:25 Zuli
    Зачем вообще хранить записи разговоров?!!!
    + 4
    Ответить
  2. Gim
    1 марта 2017 17:54 Gim
    Люди сами виноваты, нечего такую хрень покупать!
    + 4
    Ответить
  3. Zickka
    1 марта 2017 18:19 Zickka
    Игрушками можно и компромат насобирать...
    + 3
    Ответить
  4. AnnaBlackwell
    2 марта 2017 15:25 AnnaBlackwell
    Игрушка-прослушка!
    + 1
    Ответить
  5. Некто
    2 марта 2017 15:29 Некто
    Да кому нужно это переговоры слушать, там не банковские же тайны обсуждают? Офигеть как интересно подслушивать что-то типа: "Мама - я обкакался!", паранойя цветет и пахнет.
    + 2
    Ответить
  6. Гость_Dimon
    3 марта 2017 13:48 Гость_Dimon
    Предположим ваши семейные разговоры им не интересны, а каких-нибудь ученых, политиков и других людей важных профессий - да. Все равно для чего. Информацию можно продать заинтересованным людям. Компромат ли это, интересные изыскания, планы и т.п. Можно даже у музыканта своровать песню или музыку. А почему нет? Не у всех есть своя отдельная комната для работы. И игрушки валяются зачастую по всему дому, и ребенок приходит к папе/маме, держа в руке любимого мишку. Углядеть и уберечься можно только не покупая сею продукцию.
    + 3
    Ответить
В Вашем браузере отключен JavaScript. Для корректной работы сайта настоятельно рекомендуется его включить.