solidot新版网站常见问题,请点击这里查看。

CloudPets 泰迪熊泄漏数百万语音信息

安全 人民币
pigsrollaroundinthem (39396)发表于 2017年02月28日 20时56分 星期二
来自物什么网


联网玩具 CloudPets 的生产商 Spiral Toys 泄漏了超过 2 百万儿童及其父母的语音信息,以及超过 80 万电子邮件和密码。Have I Been Pwned? 的维护者 Troy Hunt 在其博客上称, Shodan 搜索引擎和其它证据显示,在 12 月 25 日 到 1 月 8 日之间 ,多方多次访问了 CloudPets 客户的数据。这些数据储存在亚马逊的云服务上,不需要身份验证就能访问。 Spiral Toys 的 MongoDB 数据库由一家罗马尼亚公司 mReady 维护,基本上没有任何安全防护措施。这不是第一次联网玩具的信息泄露。香港玩具制造商 VTech 的服务器被黑客入侵,数十万儿童的照片及其它信息泄漏。