首页> 产品> 业界> 饮食起居> 正文

费雪牌智能毛绒玩具被爆安全漏洞

2016.03.06 20:461587

去年圣诞节的时候,一家安全公司发现美泰的智能芭比娃娃Hello Barbie容易受到黑客攻击。Hello Barbie支持WiFi和语音识别,还有一件很闪亮的外套。现在,美泰旗下的费雪品牌玩具也有麻烦。根据Rapid7的安全研究人员,费雪“智能玩具”(联网填充动物)也容易受到黑客攻击。

这款定位为“互动学习小伙伴”的玩具面向3到8岁的小孩。它会聆听小孩并和小孩聊天,给小孩讲故事和笑话,还知道天气和新闻头条。普通毛绒公仔有可能会让小孩感染猩红热细菌,而加入Wi-Fi的毛绒公仔则有可能暴露小孩的身份。Rapid7的报道说:“玩具平台的许多网络服务(API)通话都没有仔细认证信息的‘发送者’,这可能会让攻击者发送在理想操作条件下不应该授权的请求。”这意味着攻击者有可能获得玩具的详情(包括玩具ID、名称、类型),访问小孩的资料(包括姓名、出生日期、性别和语言),更改账户详细信息,查看其它信息,例如游戏成绩和客户购买信息。

Raipd7的Mark Stanislav就智能玩具的安全隐患写道:“特别是姓名和出生日期,它们名义上是非机密的数据,但是这些信息以后可能会加入到一份更加完整的小孩档案,从而促进许多社交工程或者其他针对小孩或小孩监护人的恶意活动。”

在Rapid7就该问题联系费雪后,费雪公司解决了这个问题。研究人员发现,旨在帮助家庭成员追踪彼此的智能手表hereO,也有安全隐患。这款GPS手表有一个授权漏洞。这个漏洞可以让攻击者发送接受授权的请求。该授权可以让攻击者访问家庭成员的所在位置以及位置历史。

现在小孩想用物联网产品很难。上周,纽约消费者事务部发起对联网婴儿监测器的调查,这得感谢Rapid7的报告把安全问题提上来


( 责任编辑: 罗敏 )

展开剩余全文
分享到
  • 微信
  • QQ空间
  • 新浪微博
  • QQ好友
  • 人人网
  • 腾讯微博

相关推荐

首届两净行业峰会在京举行,净水器行业如何实现全民普及

首届两净行业峰会在京举行,净水器行业如何实现全民普及

2016.10.14 7164
万家乐联合天猫全国首发新品电热水器

万家乐联合天猫全国首发新品电热水器

2016.10.05 5638
全国儿童食品安全守护行动在成都启动

全国儿童食品安全守护行动在成都启动

2016.10.08 4650
史上最严奶粉新规10月起正式实施

史上最严奶粉新规10月起正式实施

2016.10.08 6920
海尔智能空调召开2017冷年新品发布会

海尔智能空调召开2017冷年新品发布会

2016.08.12 5910
加载更多

为您推荐

青铜峡无公害西红柿怎么样?

青铜峡无公害西红柿怎么样?

2016.11.17 5579
瓜中之圣—东台无公害西瓜,吃瓜首选

瓜中之圣—东台无公害西瓜,吃瓜首选

2016.11.17 5523
盐源辣椒,爱不释手的火辣辣

盐源辣椒,爱不释手的火辣辣

2016.10.24 6239
随州三里岗香菇怎么样?

随州三里岗香菇怎么样?

2016.10.19 5343
山萃无公害成熟蜜怎么样

山萃无公害成熟蜜怎么样

2016.10.18 4820
加载更多

热门排行

安全绳

安全绳

2017.04.28 29423
壳牌机油究竟好在哪?

壳牌机油究竟好在哪?

2016.10.31 12128
卫生防疫包

卫生防疫包

2017.05.28 37539
食品安全检测仪

食品安全检测仪

2016.10.24 17378
开车千万别吃这些东西,会导致酒驾

开车千万别吃这些东西,会导致酒驾

2018.07.12 17701
加载更多加载更多
返回顶部
返回首页