首页 > 动态中心 > 技术文章  >  正文

智能玩具泄露200万父母与儿童语音信息

2023-06-11 00:00:00

文章摘要:一家互联网接入型智能动物玩具厂商遭遇数据泄露,敏感客户,数据库受到恶意入侵。此次事故外泄的内容包括超过200万父母与儿童的语音消息,外加超过80万个帐户的电子邮箱地址与密码数据。根据本周一由Troy Hunt发表的博客文章介绍,这些数据被保存在一套未经密码保护的公开数据库当中。他表示曾于去年12月25日到今年1月8日期间利用Shodan计算机搜索引擎及其它证据进行调查分析,

智能玩具泄露200万父母与儿童语音信息

一家互联网接入型智能动物玩具厂商遭遇数据泄露,敏感客户,数据库受到恶意入侵。此次事故外泄的内容包括超过200万父母与儿童的语音消息,外加超过80万个帐户的电子邮箱地址与密码数据。

根据本周一由Troy Hunt发表的博客文章介绍,这些数据被保存在一套未经密码保护的公开数据库当中。他表示曾于去年12月25日到今年1月8日期间利用Shodan计算机搜索引擎及其它证据进行调查分析,最终确定该客户,数据已经由多方多次进行访问,其中包括最终掌握该数据并实施勒索的恶意人士。

此次泄露的数据来自Spiral Toys公司,即CloudPets系列动物填充玩具的制造商。这些智能玩具能够记录并播放由父母与儿童通过互联网发出的语音消息。用于容纳这些数据的MongoDB数据库中保存有近220万条语音记录,由一家名为mReady的罗马尼亚企业负责管理——其与Spiral Toys之间似乎保持着合作协议。Hunt指出,人们至少向该玩具制造商发出了四次数据泄露提醒。无论如何,最终勒索方留下的证据表明该制造商的管理层几乎一定已经了解到此番入侵事件。

这套数据库目前已可直接访问,且未经任何密码保护

Hunt在报告中写道:

我们很难相信CloudPets(或者mReady)方面此前并未第,一时间了解到情况,但相关数据库仍持续处于开放状态并随后遭到恶意方的访问。很明显,恶意人士变更了该系统的安全配置,而厂商则无法忽视对方留下的勒索要求。因此数据库暴露与勒索行为必然已经被厂商所发现,但其却从未对此事进行通报。

家长请务必慎重购买使用智能玩具

此次数据泄露进一步引发了人们对于互联网接入型智能玩具在文件加密隐私及安全性方面薄弱表现的担忧。2015年11月,技术新,闻网站Motherboard就曾经披露玩具制造商VTech遭遇入侵,近500万名成年用户的姓名、电子邮箱地址、密码、住址以及超过20万儿童的姓名、性别与生日不慎外泄。就在一个月后,一位研究人员又发现美泰公司生产的互联网接入型芭比娃娃中存在的漏洞可能允许黑客拦截用户的实时对话。

除了将客户,数据库保存在可公开访问的位置之外,Spiral Toys公司还利用一款未经任何验证机制保护的Amazon托管服务存储客户的个人资料、儿童姓名及其与父母、亲属及朋友间的关系信息。只需要了解文件的所处位置,任何人都能够轻松获取到该数据——Hunt表示,文件位置信息亦不难找到。

更奇怪的是,对于安全管理如此宽松的产品,该服务本采用了极为严密的bcrypt散列函数进行密码保护。然而遗憾的是,CloudPets使用了有史以来最为宽松的一项密码策略。其允许使用任何密码内容——例如单个字符“a”或者短键盘序列“qwe”这样的密码设置。

Hunt写道,“这意味着当我在将bcrypt哈希输入密码破解应用hashcat并参照全球使用频率最,高的密码词汇表时(包括‘qwerty’、‘password’以及‘123456’等),我能够在很短的时间内破解大量密码。”

近年来,无数事例给我们带来的教训在于,所谓物联网产品的安全性非常糟糕,以至于将其接入互联网不会带来任何好处。随着此次CloudPets的沦陷,互联网接入型玩具在成为重大安全隐患的道路上又迈出了致命的一步。

上一篇 : 英国数码商品购物网站数据库泄露
  • 相关推荐
  • 企业防范数据泄露手段有哪些?企业必备七项防护措施

    在当今信息化社会,数据已成为企业的核心资产。然而,数据泄露事件频发,给企业带来了严重的经济损失和声誉损害。为了有效防范数据泄露,企业必须采取一系列防护措施。本文将介绍七项企业必备的防护措施,从技术手段到管理层面,全方位守护企业的数据安全,确保企业信息资产的安全无虞。1、 数据加密(洞察眼MIT系统)透明加密:确保数据在...

    2024-10-19 10:03:02
  • 企业数据安全新解:透明加密VS半透明加密VS智能化加密

    洞察眼MIT系统的文件加密概述该系统是一款功能强大的企业级文件加密及防泄密软件,采用了先进的加密技术和安全策略,能够对企业的重要数据进行全面、深入的保护。无论是存储在本地计算机上的文件,还是通过网络传输的数据,都能提供有效的加密保护,确保数据在传输和存储过程中的安全。1、透明加密加密方式:透明加密是一种强制加密技术,通...

    2024-10-19 08:49:58
  • 怎么防止源代码泄露?2024年精选防泄密软件TOP 8!

    在数字化时代,源代码作为企业的核心资产,其安全性至关重要。为了防止源代码泄露,企业需要采取一系列措施来加强保护。2024年,市场上涌现了许多优秀的源代码防泄密软件,它们通过加密、访问控制、智能监控等多种手段,为企业的源代码安全保驾护航。以下是精选的TOP 8防泄密软件,它们将为企业筑起一道坚不可摧的安全防线。1、洞察眼...

    2024-10-18 11:29:58
  • 企业防范数据泄露方法有哪些?八个实用防泄密方法

    在数字化时代,企业数据如同生命之源,其安全关乎企业的生死存亡。面对日益严峻的数据泄露风险,企业必须筑起坚实的防线。以下八个实用防泄密方法,旨在为企业提供一套全面、高效的数据保护策略,确保企业数据在存储、传输、处理等各个环节中的安全性,助力企业稳健前行,在激烈的市场竞争中立于不败之地。1、使用专业软件—洞察眼MIT系统透...

    2024-10-15 14:00:13
  • 怎么防止文件被拷贝?告别文件泄露:三种方法防止拷贝

    在数字化时代,文件的安全性和保密性至关重要。然而,文件泄露的风险却无处不在,无论是内部员工的误操作,还是外部黑客的恶意攻击,都可能导致敏感信息的泄露。为了守护文件的安全,我们必须采取有效的措施来防止文件被拷贝。本文将介绍三种实用的方法,帮助您告别文件泄露的困扰,确保文件的安全性和保密性。方法一:使用专业软件(洞察眼MI...

    2024-10-15 11:10:16
  • 怎么防止U盘里的东西被拷贝?告别U盘数据泄露,七招轻松防拷贝

    在数字化时代,U盘作为便携的数据存储工具,承载着大量重要信息。然而,随之而来的数据泄露风险也不容忽视。如何有效防止U盘里的数据被未经授权地拷贝,成为许多人关心的焦点。本文将为您揭示七招轻松防拷贝的秘诀,从加密保护到权限控制,从物理隔离到软件监控,全方位守护您的U盘数据安全,让您告别U盘数据泄露的困扰,安心享受数字生活。...

    2024-09-29 14:38:38
  • 智能加密软件有哪些?数据安全必备!智能加密界五大软件

    在数字化浪潮汹涌的今天,数据安全已成为企业与个人不可忽视的坚固防线。智能加密软件,作为这道防线的中流砥柱,以其强大的加密技术和便捷的操作体验,为数据保驾护航。本文将带您走进智能加密界的五大软件,它们不仅是数据安全的必备之选,更是守护数字世界的忠诚卫士。每一款软件都蕴含着创新的智慧与安全的承诺,共同编织着一张密不透风的数...

    2024-09-27 11:35:03
  • 告别数据泄露噩梦!精选7款文件外发拦截神器

    在数字化浪潮中,数据泄露如同潜伏的暗流,时刻威胁着企业的安全与发展。每一次疏忽,都可能成为不可挽回的灾难。但如今,我们有了强大的武器——精选的7款文件外发拦截神器。它们如同忠诚的卫士,严密监控每一份文件的流转,精准拦截潜在的风险。让我们携手这些神器,共同告别数据泄露的噩梦,守护企业的信息安全,迈向更加稳健的发展之路。1...

    2024-09-26 11:36:45
  • 防止数据泄露的软件哪家强?五款防泄密软件助您安心守护企业

    在选择U盘防泄密软件时,我们需要关注其加密强度、易用性、兼容性以及是否具备额外的安全特性。1. 洞察眼MIT系统洞察眼MIT系统不仅是一款企业级的数据安全解决方案,其强大的加密功能也非常适用于U盘加密。该系统通过透明加密技术,在不改变用户使用习惯的情况下,自动对U盘中的数据进行加密,确保数据在传输和存储过程中的安全性。...

  • 软件如何检测敏感词?智能识别敏感词,软件检测新技能揭秘

    在浩瀚的数据海洋中,敏感词的检测如同捕风捉影,但现代科技的进步让这一切变得可能。智能识别敏感词,已成为软件检测的新技能。它不仅能够精准捕捉那些潜藏在文字背后的敏感信息,还能在毫秒之间做出反应,有效维护网络环境的健康与安全。本文将带您深入探索这一前沿技术,揭秘软件如何运用智能算法,在纷繁复杂的信息世界中,精准高效地检测并...

    2024-09-24 15:37:45

大家都在搜的词:

微信扫一扫联系售前工程师