USD
381.43
EUR
440.89
RUB
4.8627
GEL
141.17
понедельник, 1 декабря 2025 г.
погода в
Ереване
-2

Записанные мягкими игрушками 2 миллиона разговоров попали в сеть

02.03.2017, 11:28
пароли к игрушкам находились в базе в зашифрованном виде (bcrypt), однако большинство из них были примитивны, поэтому взломать их не составляло труда.
Записанные мягкими игрушками 2 миллиона разговоров попали в сеть

ЕРЕВАН, 2 марта. /АРКА/. Компания Spiral Toys, выпускающая мягкие "умные" игрушки CloudPets, с помощью которых дети и родители могут обмениваться голосовыми сообщениями через встроенные динамики, микрофоны и мобильное приложение, стала жертвой собственной безответственной позиции в области защиты получаемых данных. 

Как передает 24gadget.ru, аудиозаписи бесед покупателей и их чад хранились на общедоступной платформе, а база данных на сервере компании и, по утверждению исследователя в области безопасности Троя Ханта, ничем не были защищены. В результате в сеть попало более 2 млн. личных разговоров и личные данные к 821 000 аккаунтов.

Как сообщает специалист, пароли к игрушкам находились в базе в зашифрованном виде (bcrypt), однако большинство из них были примитивны, поэтому взломать их не составляло труда. В результате расследования, Трой Хант узнал адреса электронных почт и пароли сотен тысяч пользователей. Эксперт по информационной безопасности Найл Мерриган и вовсе нашёл доказательства того, что два месяца назад базы данных были скомпрометированы хакерами, которые, в свою очередь, уже могли начать шантажировать производителя. Однако для обсуждения ситуации и мер, которые компания обязана принять для обеспечения безопасности вверенных ей в силу обстоятельств данных, исследователям никак не удаётся связаться с представителями Spiral Toys по контактным адресам и контактам. Каких-либо официальных заявлений и извещения покупателей о потенциальной опасности компания не делала. 



Также специалисты подчёркивают, что и сами мягкие игрушки представляют угрозу для безопасности — заинтересованные семьей злоумышленники без особого труда могут превратить CloudPets в устройство слежения (нужно иметь смартфон и находиться в 10 метрах от продукта Spiral Toys). В результате любимая ребёнком игрушка может стать bluetooth-устройством для прослушивания разговоров или и вовсе начать говорить ему то, что не следует. Чтобы исключить риск, лучше избавиться от сомнительного предмета или привести его главное "достоинство" в негодность.-0-