a&s专业的自动化&安全生态服务平台
公众号
安全自动化

安全自动化

安防知识网

安防知识网

手机站
手机站

手机站

大安防供需平台
大安防供需平台

大安防供需平台

资讯频道横幅A1
首页 > 资讯 > 正文

因存漏洞易被黑客攻击,亚马逊紧急下架一款智能玩具

这不是亚马逊首次停售涉及隐私的产品。
资讯频道文章B

  据美国“侨报网”报道,亚马逊(Amazon )5日表示,他们已经开始从网店下架一款名为CloudPets的智能玩具,原因是来自莫齐拉公司(Mozilla)的研究人员发现该玩具存在安全漏洞,并及时将这一消息传递给了亚马逊。上周,沃尔玛和塔吉特(Target)也停止销售了这款玩具。

20180606051224952.jpg

  莫齐拉公司宣传副总裁博伊德(Ashley Boyd)在一份声明中说:“在一个数据泄露越来越普遍的世界里,像CloudPets这样的产品仍然摆放在商店货架上,让人越发担心孩子们的隐私和安全。”

  据报道,CloudPets由Spiral Toys玩具公司生产,是一款通过蓝牙连接在线应用程序并可以进行语音记录的会话智能玩具。2017年起,黑客开始侵入包含儿童电子邮件地址、密码和语音记录的CloudPets数据库,并利用窃取的数据信息进行敲诈勒索,涉及的用户超过80万。

  因此,莫齐拉公司与网络安全研究公司CUR53合作,调查了 CloudPets在2017年初数据泄露事件后仍有哪些技术漏洞。结果显示, CloudPets的蓝牙也存在漏洞,且这一缺陷已存在一年多时间。

  Spiral Toys玩具公司对此事件并未做出回应。研究人员在报告中写道:“该公司显然对于他们用户的安全和隐私被侵犯并不关心,并未认真看待善意的攻击报告,因此使用户面临着进一步受到恶意行为攻击的风险。”

  研究人员还发现,用户下载CloudPets移动应用程序的一个被称为“mycloudpets.com/tour”的网站也存在安全隐患,该域名正在被出售,有可能被网络罪犯利用从事诈骗行为。

  研究人员还发现了CloudPets的一个漏洞,该漏洞有可能让黑客在没有任何安全检查的情况下将定制固件安装至玩具上,而安装自定义固件将能够让黑客控制玩具,以及通过它来窃取任何数据。

  这不是亚马逊首次停售涉及隐私的产品。2017年7月,该在线零售商巨头暂停了当时最畅销的BLU手机的销售,原因也是该研究人员在这款流行的设备上发现了间谍软件。由于诸多原因,联网设备往往最易受到攻击。为此,美国消费品安全委员会于2018年3月开启了针对物联网危险性的调查,美国国会也提出了一项监管智能设备的法案。对此,Spiral Toys玩具公司并未马上做出回应。

参与评论
回复:
0/300
文明上网理性发言,评论区仅供其表达个人看法,并不表明a&s观点。
0
关于我们

a&s是国际知名展览公司——德国法兰克福展览集团旗下专业的自动化&安全生态服务平台,为智慧安防、智慧生活、智能交通、智能建筑、IT通讯&网络等从业者提供市场分析、技术资讯、方案评估、行业预测等,为读者搭建专业的行业交流平台。

免责声明:本站所使用的字体和图片文字等素材部分来源于互联网共享平台。如使用任何字体和图片文字有冒犯其版权所有方的,皆为无意。如您是字体厂商、图片文字厂商等版权方,且不允许本站使用您的字体和图片文字等素材,请联系我们,本站核实后将立即删除!任何版权方从未通知联系本站管理者停止使用,并索要赔偿或上诉法院的,均视为新型网络碰瓷及敲诈勒索,将不予任何的法律和经济赔偿!敬请谅解!
© 2020 Messe Frankfurt (Shenzhen) Co., Ltd, All rights reserved.
法兰克福展览(深圳)有限公司版权所有 粤ICP备12072668号 粤公网安备 44030402000264号
用户
反馈