polishchuk 0 399 01.03.2017
С помощью мягких игрушек получен доступ к 800 000 аккаунтам пользователей
Сейчас внедряются технологии во все предметы нашей жизни, исключением не стали и мягкие игрушки. Компания Spiral Toys производит мягкие игрушки CloudPets, которые позволяют общаться детям и родителям с помощью динамиков и микрофонов встроеных в игрушку. По мнению компании это намного интересней для ребенка чем обычный телефон или планшет. Но не все так хорошо как казалось на первый взгяд. Безопасность передачи сообщений оказалась совсем незащищенной. Трой Хант, исследователь в области безопасности получил доступ к аккаунтам 800 тысяч пользователей и 2 миллионам сообщений.
Более года база данных, где хранились сообщения и личные данные пользователей, не имела адекватной защиты. Помимо Троя Ханта как минимум ещо 1 человек обнаружил эту уязвимость, и не исключено что возпользоватся этим могли и злоумышленники. А значит у них на руках теперь могут быть важные данные не подозревающих владельцев игрушек.
Spiral Toys никак не комментирует данную информацию и пока не делала никаких официальных заявлений. Более того, первая попытка взлома данных была выявлена ещё два месяца назад, но производитель игрушек никак не отреагировал и не проинформировал пользователей о потенциальной угрозе.