灰鸽子远程控制软件

 找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 15094|回复: 0

美国参议员探测到CloudPets智能玩具黑客.远程控制软件,灰鸽子下载

[复制链接]
发表于 2017-3-9 11:14:57 | 显示全部楼层 |阅读模式
美国参议员探测到CloudPets智能玩具黑客.远程控制软件,灰鸽子下载
数据泄露据说影响超过80万个用户帐户

美国参议员正在调查有关来自Spiral Toys智能玩具的数据泄露的报告,向公司CEO写了一封信,其中包含有关该问题的十个问题,包括该公司的安全实践。

佛罗里达民主党人比尔·纳尔逊(Bill Nelson)在周二向公司CEO马克·迈尔斯(Mark Meyers)的一封信中写道,违约行为提出了一个严重的问题,即公司如何保护收集的信息,特别是儿童信息。

Nelson还表示,该事件引起了有关供应商遵守“儿童在线隐私权保护法案”的问题,要求所涵盖的公司采取合理的程序来保护从儿童收集的个人信息的保密性,安全性和完整性,远程控制, 灰鸽子下载。

来自Nelson的信在Twitter上被安全研究员Troy Hunt分享,他于2月28日在一篇博客中披露了这次违规。

以CloudPets品牌出售的玩具允许家长和他们的孩子通过互联网发送语音消息。 Hunt发现黑客已经劫掠了存储玩具的客户登录信息的不安全的MongoDB数据库。尽管密码被散列,但是没有来自供应商的密码强度的严格要求,并且密码可能被黑客攻击并且语音记录被访问。

Meyers说,只有在2月22日,他的通知,虽然另一个研究员,Victor Gevers,声称已经联系玩具制造商关于这个问题在12月下旬。该公司声称没有录音被盗。尼尔森是参议院商业,科学和运输委员会的排名成员,已要求迈尔斯在3月23日之前作出答复。

评帖赚银币(0) 收起
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|灰鸽子远程控制软件|灰鸽子远程控制软件 ( 鲁ICP备14000061号-4 )

GMT+8, 2024-11-1 17:25 , Processed in 0.067004 second(s), 21 queries , Gzip On.

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表