首页 > 动态中心 > 技术文章  >  正文

智能玩具泄露200万父母与儿童语音信息

2023-06-11 00:00:00

文章摘要:一家互联网接入型智能动物玩具厂商遭遇数据泄露,敏感客户,数据库受到恶意入侵。此次事故外泄的内容包括超过200万父母与儿童的语音消息,外加超过80万个帐户的电子邮箱地址与密码数据。根据本周一由Troy Hunt发表的博客文章介绍,这些数据被保存在一套未经密码保护的公开数据库当中。他表示曾于去年12月25日到今年1月8日期间利用Shodan计算机搜索引擎及其它证据进行调查分析,

智能玩具泄露200万父母与儿童语音信息

一家互联网接入型智能动物玩具厂商遭遇数据泄露,敏感客户,数据库受到恶意入侵。此次事故外泄的内容包括超过200万父母与儿童的语音消息,外加超过80万个帐户的电子邮箱地址与密码数据。

根据本周一由Troy Hunt发表的博客文章介绍,这些数据被保存在一套未经密码保护的公开数据库当中。他表示曾于去年12月25日到今年1月8日期间利用Shodan计算机搜索引擎及其它证据进行调查分析,最终确定该客户,数据已经由多方多次进行访问,其中包括最终掌握该数据并实施勒索的恶意人士。

此次泄露的数据来自Spiral Toys公司,即CloudPets系列动物填充玩具的制造商。这些智能玩具能够记录并播放由父母与儿童通过互联网发出的语音消息。用于容纳这些数据的MongoDB数据库中保存有近220万条语音记录,由一家名为mReady的罗马尼亚企业负责管理——其与Spiral Toys之间似乎保持着合作协议。Hunt指出,人们至少向该玩具制造商发出了四次数据泄露提醒。无论如何,最终勒索方留下的证据表明该制造商的管理层几乎一定已经了解到此番入侵事件。

这套数据库目前已可直接访问,且未经任何密码保护

Hunt在报告中写道:

我们很难相信CloudPets(或者mReady)方面此前并未第,一时间了解到情况,但相关数据库仍持续处于开放状态并随后遭到恶意方的访问。很明显,恶意人士变更了该系统的安全配置,而厂商则无法忽视对方留下的勒索要求。因此数据库暴露与勒索行为必然已经被厂商所发现,但其却从未对此事进行通报。

家长请务必慎重购买使用智能玩具

此次数据泄露进一步引发了人们对于互联网接入型智能玩具在文件加密隐私及安全性方面薄弱表现的担忧。2015年11月,技术新,闻网站Motherboard就曾经披露玩具制造商VTech遭遇入侵,近500万名成年用户的姓名、电子邮箱地址、密码、住址以及超过20万儿童的姓名、性别与生日不慎外泄。就在一个月后,一位研究人员又发现美泰公司生产的互联网接入型芭比娃娃中存在的漏洞可能允许黑客拦截用户的实时对话。

除了将客户,数据库保存在可公开访问的位置之外,Spiral Toys公司还利用一款未经任何验证机制保护的Amazon托管服务存储客户的个人资料、儿童姓名及其与父母、亲属及朋友间的关系信息。只需要了解文件的所处位置,任何人都能够轻松获取到该数据——Hunt表示,文件位置信息亦不难找到。

更奇怪的是,对于安全管理如此宽松的产品,该服务本采用了极为严密的bcrypt散列函数进行密码保护。然而遗憾的是,CloudPets使用了有史以来最为宽松的一项密码策略。其允许使用任何密码内容——例如单个字符“a”或者短键盘序列“qwe”这样的密码设置。

Hunt写道,“这意味着当我在将bcrypt哈希输入密码破解应用hashcat并参照全球使用频率最,高的密码词汇表时(包括‘qwerty’、‘password’以及‘123456’等),我能够在很短的时间内破解大量密码。”

近年来,无数事例给我们带来的教训在于,所谓物联网产品的安全性非常糟糕,以至于将其接入互联网不会带来任何好处。随着此次CloudPets的沦陷,互联网接入型玩具在成为重大安全隐患的道路上又迈出了致命的一步。

上一篇 : 英国数码商品购物网站数据库泄露
  • 相关推荐
  • 机密不泄露!盘点2025很棒的六款透明加密软件,快收藏别错过!

    在当今数字化时代,数据安全至关重要。无论是企业的商业机密、科研成果,还是个人的隐私信息、重要文件,都面临着各种潜在的安全威胁。透明加密软件作为一种高效的数据保护工具,能够在不影响用户正常使用文件的前提下,自动对数据进行加密和解密,为数据安全穿上一层隐形的“防护服”。以下为您精选了六款 2025 年好用的透明加密软件,希...

  • 担心源代码泄露?五款源代码防泄密软件来帮忙,保护源代码安全!

    在当今数字化时代,源代码无疑是企业最为核心的资产之一,它蕴含着企业的技术秘密、创新成果以及竞争优势。然而随着网络技术的飞速发展和企业内部信息流通的日益频繁,源代码面临着前所未有的泄密风险。一旦源代码泄露,可能会给企业带来巨大的经济损失,甚至危及企业的生存与发展。为了帮助企业有效应对这一挑战,本文精选了五款源代码防泄密神...

  • 2025年图纸怎么加密?推荐九个有效防止图纸泄露的方法

    在当今数字化时代,设计图纸作为设计师的创意结晶,承载着无数的智慧与心血,是企业和个人的重要资产。然而随着信息技术的飞速发展,数据泄露的风险也日益增加,设计图纸面临着被窃取、篡改和滥用的威胁。为了守护设计师的创意瑰宝,确保设计图纸的安全,我们精心整理了八种设计图纸加密秘籍,让你的创意得到全方位的保护。一、部署洞察眼 MI...

  • 企业如何防止重要文件泄露?九款好用的文件加密软件分享!

    在当今数字化时代,数据无疑是企业和个人最为宝贵的资产之一。然而文件泄密事件却频频发生,给无数组织和个人带来了巨大的损失。无论是商业机密、个人隐私还是重要的工作文档,一旦泄露,可能会引发一系列严重的后果,如商业竞争失利、个人名誉受损、法律纠纷等。面对如此严峻的文件泄密困扰,我们必须采取有效的措施来保护我们的数据安全。而文...

  • 机密不泄露,2025 必备!文件加密软件 TOP8 权威榜单

    在 2025 年这个数字化信息爆炸的时代,文件机密面临着前所未有的威胁。无论是企业的核心商业机密、关键技术资料,还是个人的隐私文件、重要证件扫描件等,都可能成为黑客、竞争对手或不法分子觊觎的目标。一旦文件机密被 “偷窥” 泄露,可能会给企业带来巨大的经济损失、声誉损害,甚至危及个人的生活稳定和安全。为了帮助大家守护重要...

  • 数据防泄密软件都有哪些?八款软件轻松化解数据泄露危机

    在当今数字化飞速发展的时代,数据已然成为企业最为宝贵的资产之一。然而数据面临着来自内部和外部的诸多泄密风险,可能是员工的无意操作,也可能是外部黑客的恶意攻击等,这都让数据安全岌岌可危。为了筑牢数据安全的防线,数据防泄密软件成为了企业必备的“守护利器”。接下来就为大家精选八款数据防泄密软件,它们各有特色,能在不同方面助力...

  • 2025最新U盘防拷贝方案:U盘数据防泄露!五大U盘防拷贝软件盘点

    在当今数字化时代,U 盘作为便捷的数据存储和传输工具,被广泛应用于日常工作和生活中。然而随之而来的是数据泄露的风险,一旦 U 盘中的敏感信息被非法拷贝,可能会给个人、企业甚至社会带来严重的损失。为了应对这一挑战,市场上涌现出了许多 U 盘防拷贝软件。它们各具特色,通过不同的技术手段为 U 盘中的数据提供安全保障。接下来...

  • 源代码被泄露怎么办?七种源代码防泄密解决方案,守护程序员心血

    在当今数字化的科技浪潮中,源代码无疑是众多软件企业、互联网公司等的核心资产。它凝聚着开发者的智慧与心血,承载着产品的关键逻辑和独特功能,一旦泄露,不仅可能导致企业辛苦积累的技术优势荡然无存,还会面临着竞争对手的抄袭模仿,甚至可能引发严重的安全隐患。因此做好源代码的防泄密工作至关重要且迫在眉睫。接下来本文将为大家介绍七种...

  • 2025年精选五款好用源代码加密软件|防止企业源代码泄露必备工具

    在当今科技飞速发展的时代,源代码作为软件开发者的核心资产,承载着无数的智慧结晶与商业机密。无论是大型科技企业精心打造的旗舰软件,还是小型创业团队正在孵化的创新项目,保护源代码的安全都至关重要。一旦源代码泄露,不仅可能导致辛苦研发的成果被他人窃取,还会让企业面临巨大的竞争威胁与经济损失。幸运的是2025 年市场上涌现出了...

  • 企业防范数据泄露手段有哪些?企业必备七项防护措施

    在当今信息化社会,数据已成为企业的核心资产。然而,数据泄露事件频发,给企业带来了严重的经济损失和声誉损害。为了有效防范数据泄露,企业必须采取一系列防护措施。本文将介绍七项企业必备的防护措施,从技术手段到管理层面,全方位守护企业的数据安全,确保企业信息资产的安全无虞。1、 数据加密(洞察眼MIT系统)透明加密:确保数据在...

    2024-10-19 10:03:02

大家都在搜的词:

微信扫一扫联系售前工程师