我最近在arstechnica.com上看到了一篇文章,其中概述了最近发现的针对泰迪熊的黑客攻击。显然,Cloud Pets 毛绒玩具制造商Spiral Toys对其泰迪熊实施了安全漏洞,导致超过 200 万条录音被泄露,以及超过 800,000 个帐户的电子邮件地址和密码。
有没有人知道更多关于这次袭击的事情?这些泰迪熊可以通过固件更新或其他方式来保护吗?如何防止 Cloud Pets 泰迪熊被黑客入侵?
我最近在arstechnica.com上看到了一篇文章,其中概述了最近发现的针对泰迪熊的黑客攻击。显然,Cloud Pets 毛绒玩具制造商Spiral Toys对其泰迪熊实施了安全漏洞,导致超过 200 万条录音被泄露,以及超过 800,000 个帐户的电子邮件地址和密码。
有没有人知道更多关于这次袭击的事情?这些泰迪熊可以通过固件更新或其他方式来保护吗?如何防止 Cloud Pets 泰迪熊被黑客入侵?
一般而言:大规模入侵的一个相当普遍的特征是,不是单个物联网设备(泰迪熊、玩具、传感器等等)被黑客入侵,而是中央服务器被入侵。
物联网设备本身的补丁或安全更新无法解决这个问题……
由于单个物联网设备的计算能力有限,因此它们通过互联网上行到制造商运营的大型服务器和数据中心进行数据运算。
来自您的设备/玩具的数据被发送,与您的帐户和个人资料相关联,并随后被存储和处理。通常,处理数据的算法会在处理更多(聚合)数据时改进,并且存储的原始数据和此类聚合数据都不会被删除。
对这些数据的访问通常被证明没有得到充分保护,当安全受到威胁时,泄漏的不是来自单个设备或用户的数据,而是来自许多(如果不是所有)客户的数据。
在您链接到的文章中也是如此。
在发生如此大的事件和数据泄露之后,作为最终用户,您 可能会在应用程序/固件/帐户主页中看到更新,允许您选择退出此类数据收集,但这通常会(显着)减少功能,如果他们的设备实际上仍然可以在没有这种中央数据处理的情况下运行。