REKOMENDUJ | DO ULUBIONYCH | RSS | NEWSLETTER Nick: Hasło: ZAREJESTRUJ  
 
Autor: Kan2017-03-29 13:46 | PDA & Navi | g-data | alert | wearables | wi-fi
Kan
Wykop Sledzik Google drukuj Poleć 0

Producent zabawek przyczynił siędo gigantycznego wycieku danych

Producent Spiral Toys wprowadził na rynek zabawki firmowane marką „Cloud Pets”, które łączą się z Internetem. Zabawka transmituje do sieci zapisy rozmów pomiędzy rodzicami i dziećmi. Producent nie zastosował odpowiednich zabezpieczeń, co przyczyniło się do wycieku 800 tysięcy danych użytkowników i i dwa miliony nagrań głosowych.


Fakt, że dostawcy usług głosowych przechowują zapisy dźwiękowe w Internecie nie jest żadną tajemnicą. Każdy kto choć raz używał Apple Siri lub Amazon ECHO, korzystał z takiej infrastruktury. Usługi głosowe nabierają znaczenia i wszystko wskazuje na to, że trend zostanie podtrzymany. Ma to wiele zalet, ale pojawiają się też uzasadnione obawy związane z wyciekiem danych. Dostawcy dążą do tego, żeby zapewnić całkowitą i stałą ochronę wrażliwych informacji przed nieautoryzowanym dostępem. Potencjalne szkody wyrządzone wskutek naruszenia danych mogą być katastrofalne, zarówno dla dostawców, jak i zainteresowanych klientów. Najnowszy przypadek Spiral Toys pokazuje konsekwencje takiego zdarzenia. Specjaliści bezpieczeństwa zauważyli, że baza danych producenta została podłączona do Internetu bez procesu uwierzytelniania.

Dobre intencje, istotne błędy i złe wyczucie czasu

Dwie połączone bazy danych o objętości 9 GB były ogólnodostępne przez kilka tygodni. Troy Hunt, ekspert od bezpieczeństwa, wyjaśnia, iż nazwy baz danych wskazywały na to, że nie były one przeznaczone do celów produkcyjnych.

Posiadanie systemów testowych nie jest niczym niezwykłym, jednak w tym przypadku popełniono dwa błędy. Po pierwsze systemy testowe nigdy nie mogą zawierać prawdziwych danych klientów. Ponadto nie zachowano istotnej części zaleceń bezpieczeństwa baz MongoDB - ochrony przed nieautoryzowanym dostępem poprzez wdrożenie systemu uwierzytelniania.

Baza danych zawiera nie tylko nagrania głosowe, ale również nazwy użytkowników oraz hasła. Spiral Toys posiada silny algorytm haszujący, ale brakuje jakichkolwiek wytycznych dotyczących tworzenia haseł. W rezultacie można tworzyć kody zabezpieczające składające się z jednego znaku lub inne proste, a zarazem łatwe do złamania, takie jak: "123245", "qwerty" czy „password”.

Innym czynnikiem mającym wpływ na zaistniałą sytuację jest nieprawidłowo skonfigurowana instancja MongoDB, która przez kilka tygodni była preferowanym celem cyberprzestępców. Słabo chronione bazy były narażone na ataki typu ransomware. Podobne błędy w konfiguracji doprowadziły do innych naruszeń bezpieczeństwa danych użytkowników przechowywanych przez providerów i operatorów telefonii komórkowej.

Konsekwencje wycieku

Powyższa sytuacja podważa reputację producenta. Wraz z ujawnieniem informacji o wycieku danych użytkowników cena akcji spadła o 50 centów. Również klienci tracą zaufanie do zabawek łączących się z Internetem. Tym bardziej, że nie jest to pierwszy tego typu przypadek. Niedawno Federalna Agencja ds. Sieci w Niemczech zakazała sprzedaży lalki „CAYLA”, która okazała się narzędziem szpiegowskim. Najwyraźniej sprawdza się jedna z naszych prognoz 2017 roku o rosnącej ilości ataków na dostawców usług cloud.

Jak uniknąć niebezpieczeństwa - porady firmy G DATA

  • Używaj bezpiecznych haseł: Podstawą skutecznej ochrony jest stosowanie silnych i skutecznych haseł. Do budowania ich należy stosować różnorodne znaki, litery, symbole czy cyfry. Im są bardzie urozmaicone, tym trudniejsze do odgadnięcia
  • Odpowiedni wybór: Należy dokładnie rozważyć wykorzystanie urządzeń pod kątem ich przydatności. Czy są naprawdę niezbędne, a może są jedynie gadżetem, który miło mieć przy sobie. Takie rozróżnienie zmniejszy ilość czynników ryzyka
  • Świadome wykorzystanie informacji osobowych: Nie wszystkie dane powinny być upubliczniane. Należy przede wszystkim chronić adresy, numery telefonów, prywatne zdjęcia, a także nagrania wideo.

źródło: G DATA

Kan


Oceń ten artykuł w skali od 1 do 5.
Tagi: | g-data | alert | wearables | wi-fi Wykop Sledzik Google drukuj Poleć 0
Komentarze: 0 | Napisz komentarz | Zobacz wszystkie komentarze na forum >>


Napisz komentarz
Nick
  


Pogrubienie    Kursywa    Podkreślenie    Adres email    Cytat    Link    Obrazek    Film Youtube - wklej pełny link   

Wpisz kod z obrazka. Zaloguj się, żeby dodawać komentarze bez ograniczeń.
Wysłać powiadomienie email przy nowych odpowiedziach?




Test Hykker myTab 10 - telefon i internet 3G w jednym, czyli tablet z Biedronki
W opinii ekspertów o tabletach pojawia się całe mnóstwo głosów, że tablety się kończą, rynek kurczy, a hybrydy 2 w 1 i duże smartfony zabierają im klientów. Wszystko to jest prawdą. Sporo użytkowników jednak zostanie przy tabletach – to typowi konsumenci treści internetowej. To, co wyróżnia Hykker myTab 10 na tle konkurencji, to dwa wejścia na kartę SIM. Oznacza to, że możemy wyposażyć go w Internet, a także w funkcję telefonu.
Samsung S5570 Galaxy Mini
703
LG GT540 Swift
440
Samsung Ch@t 335
393
SonyEricsson Xperia neo V
393
Samsung GT-S5620 Monte
362
Samsung GT-C3530
281
Samsung GALAXY Y GT-S5360
279
Samsung Star II (S5260)
247
Więcej telefonów


Ankieta
HMD Global - Twoim zdaniem kontynuuje tradycje marki Nokia?

Tak
Tak, ale tylko trochę
Nie
Nie znam telefonów tej firmy


WynikiAnkiety

Głosów 46

Newsy
Artykuły
Video
Rankingi
Pliki / Download
Redakcja
Archiwum
RSS
Regulamin
Kontakt
Telefony Taryfy
Rozrywka Systemy Rynek Tablety Inne
// dodatkowy kod na dole strony (intext)