智能泰迪熊制造商面临审查数据违约响应
微软拨款40米至五年推动,探索“为人类良好”的使用案例
行星地球II显示4K毕竟有机会
KT在亚运会上展示了5克的潜力
当生活给你一个3D打印机时,让房子
华为展示巴塞罗那的新手机,渴望被急切的人群被击球
Digiplex的北欧北欧的浪费热量为温暖的5,000奥斯陆住宅
更多女孩在2018年拍摄GCSE计算,但他们会带茎吗?
它在十字路口领导着与数字技术抓住的十字路口
MWC:软银,苹果和奇点
一些HTTPS检测工具可能会削弱安全性
美国科学椅子上的威胁下的计算领导
禁令开启培训中心,以帮助解决中东技能短缺
报告称,欧盟国民的数字身份系统应用于所有英国公民
COG Systems提供更安全版本的HTC A9智能手机
Berners-Lee的创业公司承诺更多地控制Web数据
Astro是一个具有大梦想的AI动力电子邮件客户端
美国和英国的日子远离欧洲议会Ultimatum,将数据转移到美国
优步获取允许在加利福尼亚州测试自治车
ASDA Outs寻求应用程序开发,以支持数字未来
英特尔将改变其对PC芯片升级的方法
10公告苹果今天制造了你可能错过了
Microsoft更新Cortana for iOS,新的外观
Facebook使用人工智能来帮助防止自杀
WD船舶256GB闪电附加存储,适用于iPhone和iPad
大曼彻斯特冰雹云作为在地区交付潜水和社会护理的关键
此工具可以帮助您发现思科智能安装协议滥用
Dreamforce 18:Salesforce Vaunts Apple伙伴关系和'客户360'
区间的旅游旅游被其应用于商业挑战所取代
在TSB和Visa中断后,英格兰银行设定最低服务要求
SSE企业电信竞标解决英国的回程问题
Brexit提案要求标准对齐和数据共享
IR35改革:政府邀请有关将税收避税规则延长私营部门的计划的反馈
作为经典手机品牌的怀旧规则在MWC活起来
直到5G到达,一些移动用户可能会获得近5G
SHA-1碰撞可以打破SVN代码存储库
在俄罗斯雅虎黑客内:他们是如何做到的
Teentech宣布其2018年奖获得者
更新:11小时的AWS失败命中网站和应用程序
Microsoft删除了Windows 8.1和10的KB 4010250 Flash Player更新
Android o使我的通知愿望成真
微软随时准备在最新的PC上阻止Windows 7的更新
HTC的Netflix-esque VR订阅每月费用为6.99美元
雅虎执行拙劣的2014年违约,调查发现
用这个智能手机概念说再见相机凹凸
假日额外使用机器学习和人工智能进行个性化
新加坡政府规范ESIM技术
面试:丹菲尔普斯,首席建筑师,旅游
大多数公司认为GDPR是一个机会
中央情报局重新浏览赛赛艇数据刮水器,其他恶意软件
您的位置:首页 >政策法规 >

智能泰迪熊制造商面临审查数据违约响应

2021-08-10 10:43:55 [来源]:

一个年轻人忽略了关于数据漏洞的警告吗?这是一个围绕螺旋玩具旋转的关键问题,这是一家智能填充动物的公司,安全研究人员担心可以容易地攻击。

周二,螺旋玩具表示,影响800,000名用户账户的违规行为,仅在2月22日上周引起了其注意。

声明正在提高眉毛。一名名为Victor Gevers的一名研究员开始在12月下旬与Toymaker联系,当时他注意到一家公司MongoDB数据库存放客户信息的公司被公开暴露。

Gevers甚至记录了他努力联系螺旋玩具,这些玩具涉及电子邮件,通过LinkedIn邀请向其首席执行官发送信息,并与副媒体的记者一起工作,并试图向公司提供关于违约的公司。

尽管有那些尝试,但他从未收到过回应。

当另一个名为Troy Hunt的另一个安全研究员博客时,违约仅设法抓住头条新闻。

冲突意见

有问题的玩具在Cloudpets品牌下销售,可以让父母和他们的孩子通过互联网通过毛绒动物发送语音信息。然而,寻找证据表明,黑客抢劫了存储玩具的公开的MongoDB数据库“客户登录信息。

“任何有数据的人都可以破解大量密码,登录帐户并下拉语音录制,”他说。

为什么螺旋玩具不迟早采取行动?它的首席执行官Mark Meyers周二表示,该公司已检查其电子邮件收件箱,但没有找到来自安全研究人员的任何消息,警告违规行为。

然而,上周副媒体的一名记者确实联系了该公司关于该事件的事件,迈耶斯说。

尽管如此,螺旋玩具没有与记者交谈。“我可以告诉你,我认为他要写一篇诅咒某种方式的文章。你为什么要补充一下?“迈耶在周一面试中说。

“我们看着它(问题)并认为这是一个非常微不足道的问题,”迈耶斯补充道。

持续担忧

但安全研究人员不同意。据狩猎,似乎有几名黑客已经从螺旋玩具中抢劫了暴露的数据库。虽然突破暴露的密码是散列的,但破解它们很容易,因为他们中的许多人都以猜测的术语制成,例如123456,QWERTY和CloudPets。

“我刚刚对父母及其孩子的隐私的无高兴和完全无视,”狩猎对事件的初步反应,“狩猎说”狩猎说。

为了处理违约,Meyers周一表示,它计划迫使用户重置他们的密码。但狩猎正在质疑为什么公司不采取更快的行为。

“为什么他们最初学到违约时不要这样做?为什么要采取公开披露来强迫这件事?“他在他的电子邮件中问道。

Gevers在Twitter消息中说:“我想我已经尝试过接触。”然而,他仍然喜欢用螺旋玩具与螺旋玩具交谈,了解他们的客户违约。

法律后果

螺旋玩具等公司是根据国家法律所必需的,旨在报告涉及用户个人信息的数据违规行为。但是,一家公司需要几周或几个月来彻底调查违约事件并在报告之前彻底调查违约,这对律师事务所Baker McKenzie合作伙伴表示,这是不寻常的,他在加州隐私法中写了一本书。

“公司有责任彻底调查违规行为,”他说。在那里,他们可以避免虚假警报可能不必要地吓唬消费者或最终在公共汽车下投掷业务伙伴。

他拒绝发表评论任何特定公司,但他还表示,加州的数据违约法是为了设计,使国家居民可以索赔未能遵守数据泄露通知的公司的损害。此外,州的司法部长已起诉公司未经有效原因未经报告数据泄露,他说。

原告是否将赢得另一件事。他说,证明数据违规造成的实际伤害通常可以投机。

周二,螺旋玩具表示,该公司将在加利福尼亚州提交数据突破报告,一旦其讨论的客户“需求。但该公司补充说,它没有发现没有通过玩具系统制作的任何声音录制的证据。

“自2015年3月以来,Cloudpet服务已经安全地安全运行,我们正在采取所有必要的步骤,继续安全地在我们的生产服务器上运行,”该公司声称在一份声明中。

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如有侵权行为,请第一时间联系我们修改或删除,多谢。