Хакеры взломали производителя электронных игрушек, похитив данные миллионов пользователей

Deborah Salmi 22 дек 2015

Хакеры взломали производителя электронных игрушек, похитив данные миллионов пользователей

Игрушки, способные подключаться к Интернету, собирают данные о пользователях, в то же самое время, они недостаточно защищены по сравнению с другими умными устройствами.

Похищенные конфиденциальные данные ребенка, попав в руки злоумышленников сегодня, могут иметь самые неприятные последствия в будущем

Электронные игрушки, развивающие электронные книги, планшеты, игры и прочие гаджеты наверняка являются желанными подарками под новогоднюю елку для ваших детей. Несмотря на это, все больше родителей серьезно задумываются о потенциальных рисках, связанных с покупкой умных игрушек для своих чад, так как количество собираемых устройствами данных неуклонно растет, чего совсем нельзя сказать об уровне их защищенности.

6 млн детских аккаунтов были похищены хакерами

Об инциденте стало известно в самый разгар распродаж по случаю Черной пятницы. Крупный производитель электронных игрушек VTech подвергся атаке хакеров, в результате которой были похищены более 6 млн детских и почти 5 млн родительских аккаунтов.

Среди похищенной злоумышленниками конфиденциальной информации оказались имена жертв, их возраст, пол, email-адреса, фотографии и логи чатов. В их руках также оказались имена родителей, их email-адреса, секретные вопросы и ответы, IP-адреса, зашифрованные пароли и контакты. Предположительно не были похищены банковские и другие финансовые данные.

Хакер, взявший на себя ответственность за взлом компании VTech, сообщил изданию Motherboard , что целью взлома было продемонстрировать несостоятельность защитных мер, применяемых компанией. Пока что нет никаких подтверждений того, что похищенные данные были размещены на каком-либо хакерском форуме с целью продажи.

“Я не зарабатываю на дампах баз данных, это не в моем стиле” - сказал хакер Лоренцо Франчески, редактору издания Motherboard. “Я просто хотел обратить внимание компании на наличие брешей в безопасности и необходимость их устранения.”

После сообщения о взломе, компания отключила несколько своих сайтов и серверов, а также обратилась за помощью к ИБ-специалисту.

Есть ли причины для беспокойства родителей?

Большинство взрослых наверняка даже не догадывается, что данные их чад могут быть скомпрометированы, полагая при этом, что нет никаких причин для беспокойства. Однако кража даже незначительного количества личной информации ребенка может представлять серьезную угрозу в будущем.

“На сегодняшний день не редки случаи, когда наиболее изощренные киберпреступники используют похищенные данные ребенка в мошеннических целях, так что совершеннолетие он встречает с уже испорченной кредитной историей” - сообщил Диамуид Тома из компании Trustev изданию ZDNet после того, как информация о взломе стала достоянием общественности.

The Identity Project - сайт, основной целью которого является просвещение пользователей в отношении т.н. "кражи личности", делится списком потенциально возможных реальных последствий кражи конфиденциальных данных ребенка.

  1. 1. Им может быть отказано в выдаче банковской карты вследствие испорченной кредитной истории.
  2. 2. Данные об их состоянии здоровья на портале здравоохранения могут быть скомпрометированы, что может осложнить работу прибывшим на экстренный вызов врачам.
  3. 3. У них может иметься богатая история нарушений ПДД с криминальным окрасом, что может осложнить получение водительских прав.
  4. 4. Им могут отказать в стипендии.
  5. 5. Им могут отказать в сдаче аренду или кредитовании жилья.

Следует ли родителям отказаться от покупок электронных игрушек?

Количество сообщений об утечках данных подобного типа неуклонно растет, к сожалению, теперь и родителям придется во всей мере осознать степень угрозы, исходящей от электронных игрушек, используемых дома, и даже от развивающих технологий и устройств, используемых в школе,недостаток защищенности которых сегодня может иметь самые негативные последствия в будущем.

Полностью отказаться от приобретения и использования электронных приборов становится все более затруднительным, особенно, принимая во внимание все большее проникновение Интернета вещей в повседневную жизнь.

Мы уже привыкли делиться личной информацией из-за удобства и получения удовольствия от этого, поэтому до тех пор, пока защита конфиденциальности все еще будет оставлять желать лучшего, родителям придется находить здоровый баланс между преимуществами мгновенной передачи информации и приемлемой для них степенью риска ее несанкционированного использования провайдером услуги (напр. Google или любым другим онлайн магазином).

image via http://digisns.com/


 

Следите за новостями Avast в сетях Facebook, Twitter, YouTube и Google+ , где вы сможете каждый день узнавать о последних событиях в мире кибербезопасности.

 

Статьи по теме

--> -->