安全度低!FBI提醒智能玩具也能泄露隱私
聯(lián)邦調(diào)查局(FBI)周一公布了一份新的玩能泄公共服務(wù)公告(PSA),警告家長(zhǎng)謹(jǐn)慎購(gòu)買這些聯(lián)網(wǎng)玩具,具也在購(gòu)買前后也都需要提防兒童的露隱個(gè)人數(shù)據(jù)被搜集,以及數(shù)據(jù)存儲(chǔ)的安全安全性。
在這份公告中,度低FBI提醒稱:“(語(yǔ)音識(shí)別、醒智GPS、玩能泄麥克風(fēng)等)這些功能可能會(huì)給兒童的具也隱私和安全帶來(lái)風(fēng)險(xiǎn),因?yàn)橛写罅康穆峨[個(gè)人信息被無(wú)意識(shí)地曝光了。”
安全問(wèn)題會(huì)導(dǎo)致另外一個(gè)結(jié)果,安全南京秦淮區(qū)(探花資源)聯(lián)系方式崴信159-8298-6630提供外圍女小姐上門服務(wù)快速安排面到付款搜集、度低存儲(chǔ)這些數(shù)據(jù)的醒智公司可能會(huì)被攻擊、泄露用戶信息,數(shù)據(jù)泄漏出現(xiàn)的結(jié)果也許是兒童詐騙案。
FBI 的警告看起來(lái)有點(diǎn)遲了。過(guò)去兩年來(lái),這些可以聯(lián)網(wǎng)的智能玩具在搜集兒童數(shù)據(jù)、存儲(chǔ)的數(shù)據(jù)庫(kù)被攻擊這些事件上已經(jīng)有不少案例了,其中包括美泰、偉易達(dá)等玩具廠商。
這些所謂的智能玩具,可以跟兒童進(jìn)行對(duì)話、回答問(wèn)題。例如此前玩具廠商美泰推出的Hello Barbie 玩偶、Genesis Toys 公司的兩款玩偶產(chǎn)品“我的朋友Cayla”和 i-Que 等。通常來(lái)說(shuō),這些公司需要記錄兒童的聲音內(nèi)容,再根據(jù)已有的語(yǔ)音數(shù)據(jù)庫(kù)作出反饋。
這些信息包括了兒童的語(yǔ)音,通常還包括用戶注冊(cè)時(shí)填寫的身份信息、生日、家庭住址,以及這些玩具在聯(lián)網(wǎng)時(shí)獲取的 IP 地址。
CloudPets 玩偶產(chǎn)品這類泄漏事件在過(guò)去也確實(shí)發(fā)生了。通過(guò)旗下的 CloudPets 玩偶產(chǎn)品,Spiral Toys 公司存下了82萬(wàn)用戶地址、200 多萬(wàn)條兒童語(yǔ)音數(shù)據(jù)。但這個(gè)數(shù)據(jù)庫(kù)的數(shù)據(jù)可以很容易地在搜索引擎 Shodan 上找到,這個(gè)搜索引擎此前還抓取到了大量的、未加密的聯(lián)網(wǎng)攝像頭拍攝的視頻數(shù)據(jù)。
更大的數(shù)據(jù)泄漏來(lái)自總部在香港的玩具制造商偉易達(dá)。2015 年年底,偉易達(dá)的教育應(yīng)用商店數(shù)據(jù)庫(kù)被攻擊,480 萬(wàn)父母和超過(guò)20 萬(wàn)兒童的姓名、郵箱和 IP 地址都被泄漏出去了。
本質(zhì)上,這些聯(lián)網(wǎng)的智能玩具跟此前的智能家居產(chǎn)品差別不大,就相當(dāng)于一部存儲(chǔ)了大量個(gè)人信息的 iPhone 或者 Android 手機(jī),但是安全性、數(shù)據(jù)加密機(jī)制很可能較差。
安全機(jī)制的防護(hù)可能超出預(yù)料。由于在傳輸過(guò)程中未加密,大量的聯(lián)網(wǎng)攝像頭拍攝的視頻直接被搜索引擎抓取過(guò)去了,其中還能找到不少中國(guó)教室的照片。
本文地址:http://www.ylbjcn.cn/html/83d73599181.html
版權(quán)聲明
本文僅代表作者觀點(diǎn),不代表本站立場(chǎng)。
本文系作者授權(quán)發(fā)表,未經(jīng)許可,不得轉(zhuǎn)載。