Здраво Барби је блебетач, рањив на хакере

здраво барби блаббермоутх разоткрива дечје разговоре хакера
Барбика високе технологије је ужасна у чувању тајни. Произвођач играчака Маттелл то открива на тежи начин након што је безбедносна фирма открила да је Хелло Барбие, верзија вољене лутке која долази са Ви-Фи и технологијом препознавања говора, рањива је на хаковање.

Здраво Барби, који се продаје за 74,99 долара, користи Ви-Фи повезивање и технологију за препознавање говора да би деци пружио интерактивну играчку која може да „расправља о било чему“, наводи Маттел. Проблем је што ТоиТалк, компанија која стоји иза модерне технологије у луткама, има рањиве сервере, што значи да се снимљеним разговорима деце са Хелло Барбие потенцијално може приступити без њих дозволу.

Препоручени видео снимци

Блуебок, безбедносна фирма која је открила рањивости лутке, дели да је апликација Хелло Барбие за иОС и Андроид има низ недостатака, укључујући коришћење акредитива за аутентификацију који нападачи могу поново да користе и бескорисни код који „повећава укупну површину напада“.

„Домен сервера ТоиТалк је био на инфраструктури облака подложној ПУДЛЕ напад,” према Блуебок-у.

Све ово значи да би хакери потенцијално могли да приступе, слушају и реконструишу снимке дечјих разговора са Хелло Барбие.

„Радимо са Блуебок-ом и ценимо њихово одговорно откривање проблема у вези са Хелло Барбие,“ ТоиТалк ЦТО Матт Редди рекао је Гизмоду. „Захвални смо што су нас обавестили о релевантним безбедносним рањивостима, које смо решили.

Ово откриће је дошло након упозорења другог истраживача који је рекао да је пронашао ману која би могла омогућити хакерима да открију кућне адресе власника Хелло Барбие, према ЦНЕТ-у.

Вест Хелло Барбие је вероватно привукла пажњу ФТЦ-а, према бившем директору ФТЦ-овог Бироа за заштиту потрошача.

Втецх, произвођач електронике са седиштем у Хонг Конгу, ради преко а слично питање за себе јер реагује на кршење безбедности своје базе података продавнице апликација Леарнинг Лодге. То кршење је учинило доступним личне податке као што су адресе е-поште, лозинке и поштанске адресе.

Препоруке уредника

  • Јутјуб је добио казну од 170 милиона долара због кршења приватности деце на мрежи

Надоградите свој животни стилДигитални трендови помажу читаоцима да прате убрзани свет технологије са свим најновијим вестима, забавним рецензијама производа, проницљивим уводницима и јединственим кратким прегледима.