• В устройствах Apple с чипами A12 и A13 найдена неустранимая уязвимость, подходящая для джейлбрейка

    Исследователи безопасности из Paradigm Shift опубликовали технические детали новой, неустранимой, по их утверждению, уязвимости BootROM, получившей название usbliter8. Данный эксплойт базируется на недостатках оборудования и позволяет выполнять произвольный код на устройствах компании Apple, оснащённых процессорами поколений A12 и A13.
    Читать дальше
  • Telegram через суд обжаловал блокировку в Индии

    Администрация мессенджера Telegram подала в суд в Нью-Дели иск, в котором оспорила распоряжение властей страны о временной блокировке платформы в целях предотвращения мошенничества на экзаменах.
    Читать дальше
  • Commodore анонсировала кнопочный смартфон-раскладушку за $499 (3 фото)

    Когда новым руководителем остатков легендарной Commodore стал энтузиаст ретротехники Кристиан Симпсон (Christian Simpson), было принято решение, что компания начнёт двигаться вперёд с того места, на котором остановилась оригинальная Commodore. В результате на рынке появились портативные консоли, вдохновлённые легендарной Commodore 64. Теп...
    Читать дальше
  • AST SpaceMobile начала запускать гигантские интернет-спутники пачками — в космос отправлены BlueBird 8, 9 и 10

    AST SpaceMobile отправила на орбиту три новых интернет-спутника — BlueBird 8, 9 и 10. Это была первая для компании пакетная отправка аппаратов, что стало решительным шагом к более быстрому созданию её собственной спутниковой сети с прямым подключением обычных смартфонов. Раньше каждый из гигантских спутников BlueBird отправлялся на орбиту...
    Читать дальше
  • ИИ уже превосходит обычных медиков в точности определения диагноза

    Опубликованные в журнале Nature вчера данные, на которые ссылается Financial Times, говорят о достижении искусственным интеллектом того же или более высокого уровня по сравнению с терапевтами в сфере постановки диагноза и составления плана лечения. Эксперты при этом подчёркивают, что в реальных условиях ИИ пока ещё не способен безопасным ...
    Читать дальше

2 миллиона разговоров, записанных мягкими игрушками, попали в сеть

1 марта 2017 | Просмотров: 47 913 | Гаджет новости / Интересное
2 миллиона разговоров, записанных мягкими игрушками, попали в сеть

Компания Spiral Toys, выпускающая мягкие "умные" игрушки CloudPets, с помощью которых дети и родители могут обмениваться голосовыми сообщениями через встроенные динамики, микрофоны и мобильное приложение, стала жертвой собственной безответственной позиции в области защиты получаемых данных. Аудиозаписи бесед покупателей и их чад хранились на общедоступной платформе, а база данных на сервере компании и, по утверждению исследователя в области безопасности Троя Ханта, ничем не были защищены. В результате в сеть попало более 2 млн личных разговоров и личные данные к 821 000 аккаунтов.

2 миллиона разговоров, записанных мягкими игрушками, попали в сеть

2 миллиона разговоров, записанных мягкими игрушками, попали в сеть

Как сообщает специалист, пароли к игрушкам находились в базе в зашифрованном виде (bcrypt), однако большинство из них были примитивны, поэтому взломать их не составляло труда. В результате расследования, Трой Хант узнал адреса электронных почт и пароли сотен тысяч пользователей. Эксперт по информационной безопасности Найл Мерриган и вовсе нашёл доказательства того, что два месяца назад базы данных были скомпрометированы хакерами, которые, в свою очередь, уже могли начать шантажировать производителя. Однако для обсуждения ситуации и мер, которые компания обязана принять для обеспечения безопасности вверенных ей в силу обстоятельств данных, исследователям никак не удаётся связаться с представителями Spiral Toys по контактным адресам и контактам. Каких-либо официальных заявлений и извещения покупателей о потенциальной опасности компания не делала.

2 миллиона разговоров, записанных мягкими игрушками, попали в сеть


Также специалисты подчёркивают, что и сами мягкие игрушки представляют угрозу для безопасности — заинтересованные семьей злоумышленники без особого труда могут превратить CloudPets в устройство слежения (нужно иметь смартфон и находиться в 10 метрах от продукта Spiral Toys). В результате любимая ребёнком игрушка может стать bluetooth-устройством для прослушивания разговоров или и вовсе начать говорить ему то, что не следует. Чтобы исключить риск, лучше избавиться от сомнительного предмета или привести его главное "достоинство" в негодность.


Источник: engadget.com

Комментарии: 6

  1. Zuli
    1 марта 2017 17:25 Zuli
    Зачем вообще хранить записи разговоров?!!!
    + 4
    Ответить
  2. Gim
    1 марта 2017 17:54 Gim
    Люди сами виноваты, нечего такую хрень покупать!
    + 4
    Ответить
  3. Zickka
    1 марта 2017 18:19 Zickka
    Игрушками можно и компромат насобирать...
    + 3
    Ответить
  4. AnnaBlackwell
    2 марта 2017 15:25 AnnaBlackwell
    Игрушка-прослушка!
    + 1
    Ответить
  5. Некто
    2 марта 2017 15:29 Некто
    Да кому нужно это переговоры слушать, там не банковские же тайны обсуждают? Офигеть как интересно подслушивать что-то типа: "Мама - я обкакался!", паранойя цветет и пахнет.
    + 2
    Ответить
  6. Гость_Dimon
    3 марта 2017 13:48 Гость_Dimon
    Предположим ваши семейные разговоры им не интересны, а каких-нибудь ученых, политиков и других людей важных профессий - да. Все равно для чего. Информацию можно продать заинтересованным людям. Компромат ли это, интересные изыскания, планы и т.п. Можно даже у музыканта своровать песню или музыку. А почему нет? Не у всех есть своя отдельная комната для работы. И игрушки валяются зачастую по всему дому, и ребенок приходит к папе/маме, держа в руке любимого мишку. Углядеть и уберечься можно только не покупая сею продукцию.
    + 3
    Ответить
В Вашем браузере отключен JavaScript. Для корректной работы сайта настоятельно рекомендуется его включить.