CVE漏洞中文网

0DayBank一个专门收集整理全球互联网漏洞的公开发布网站
  1. 首页
  2. 百科
  3. 正文

买芭比娃娃

2017年5月24日 1117点热度 0人点赞 0条评论

买芭比娃娃

  • 首页
  • 分类阅读
  • 文库
  • 专栏
  • 公开课
  • 商城
  • 漏洞盒子
注册 | 登录
投稿

圣诞将至,你敢给孩子买芭比娃娃吗?

简单2015-12-02共72215人围观 ,发现 8 个不明物体资讯

圣诞节就要到了,你有没有想过要买一个芭比娃娃送给女儿呢?

美泰公司(Mattel)生产的Hello Barbie 终于在商场上架了,但安全专家却提出了芭比娃娃会涉及一些安全和隐私问题。Hello Barbie是ToyTalk公司开发的一个新系列。

智能芭比娃娃:Hello Barbie

ToyTalk是2011年成立的一个初创公司,旨在打造与人工智能siri结合的儿童玩具。Hello Barbie是它与Mattel公司展开合作的第一款产品,它内置了麦克风,支持WiFi连接,借助ToyTalk开发的智能语音系统,能分析小朋友的语言并做出“符合逻辑”的回答。

今年二月份的时候,Register曾报道过Hello Barbie中存在安全和隐私问题;现在Hello Barbie已经可在商场中买到,但是安全研究员却还是在玩具中发现了一些安全问题。

“联网的Barbie玩具有一个麦克风、扬声器、一个小的嵌入式计算机(附着一个可以维持一小时的电池)、一个WiFi硬件。当你按下皮带扣上的按钮时,Barbie就会瞬间清醒并提出一个问题,开关打开时麦克风也会随之打开。”

上周安全专家Matt Jakubowski解释道,连接WiFi的Hello Barbie可被入侵,泄露用户的WiFi名称、账户ID、玩具中的MP3文件。

由于这款玩具具有智能回答儿童问题的功能,它可以同时记录下这些数据,并发送回ToyTalk公司。有专家指出这项行为侵犯儿童隐私,家长可窃听儿童隐私,不法分子也可以利用玩具中的漏洞窃听他们的隐私。

“我们还可以将用户的服务器换成我们自己的服务器,做所有我们想做的事情,而这一切也只是时间问题。”

ToyTalk反驳安全人员的质疑

ToyTalk CEO Oren Jacob对Matt Jakubowski提出的安全问题给予如下回应:

“有研究员指出发现一些设备数据并声称这是hack。尽管研究者用于发现数据的路径很不显眼也不是用户友好型的,需要着重提出的是,所有这些信息都可通过Hello Barbie Companion 应用程序直接得到。据我们所知,没有用户数据、Barbie文件和安全隐私保护功能被入侵过。”

Jakubowski称窃取用户账号ID非常容易,但是攻击者还需要获取密码才能登录Hello Barbie账户。然而获取用户密码也不难,利用鱼叉式钓鱼攻击或者社工技术就可以窃取到。但是ToyTalk的安全专家则持不同的态度,认为这种情景是基本不可能实现的。

无商业化童年运动(CCFC)要求Hello Barbie玩具从市场上下架,并递交了一份6000人的请愿书。Hello Barbie是一款可怕的玩具,因为其威胁着儿童的隐私,威胁着儿童的幸福和创造力。“我们必须停止美泰公司和ToyTalk公司‘侦查’儿童的私人玩乐,停止大量生产这些‘窃听者’。”

即使Hello Barbie今天是安全的,但这不能表示它明天同样安全。安全专家将会对软件的组件进行逆向工程,以找出存在的安全漏洞。

具体的安全问题分析请关注@SomersetRecon的twitter!

* 参考来源securityaffairs,转载请注明来自FreeBuf黑客与极客(FreeBuf.COM)

简单93 篇文章等级: 7级
|
|
  • 上一篇:FBI针对“12亿互联网认证信息被盗”疑犯展开调查
  • 下一篇:谷歌被曝秘密收集学生信息

这些评论亮了

  • Freedom(2级)回复
    我TM连女朋友都没有你给我说女儿。呵呵
    )7(亮了
发表评论

已有 8 条评论

  • SAN 2015-12-02回复1楼

    女票——老婆——女儿
    所有,然并卵

    亮了(3)
  • 网络战争研究会 2015-12-02回复2楼

    都是物联网的问题

    亮了(2)
  • Freedom (2级) 2015-12-02回复3楼

    我TM连女朋友都没有你给我说女儿。呵呵

    亮了(7)
  • 李皇谛-谛造传奇KHOL 2015-12-02回复4楼

    还是 说得好,物联网其实就是小电器加传感器然后连接手机!

    亮了(2)
  • xd_cjy (4级) 2015-12-02回复5楼

    首先需要有个女朋友,其次需要有个老婆,然后需要有个女儿,这一切的一切发生概率好小。。。

    亮了(3)
  • gdsgds (1级) 2015-12-02回复6楼

    国外还真不敢买,前段时间看那些娃娃拆开的图比这个要厉害得多。

    亮了(0)
  • woca 2015-12-03回复7楼

    啊哦

    亮了(0)
  • Sic 2015-12-03回复8楼

    我起个头,首先,

    亮了(0)

必须您当前尚未登录。登陆?注册

必须(保密)

表情插图

取消

简单

简简单单,不做作!

93 篇文章6 条评论

相关阅读

  • 2014密码时代已死?六种旨在取代传统密码位置的新奇想法
  • 华中科技大学被黑-女生照片被爆
  • [专题]参加Blackhat和DEFCON会议安全指南
  • 美国机器人生产公司Robot Coupe遭黑客攻击,大批数据泄露
  • 2015年,基于宏的恶意软件数量再次飙升

特别推荐

关注我们 分享每日精选文章

不容错过

  • 中国Hacker再显神威:劫持越狱IOS设备广告并获利moquns2014-08-22
  • 2016 FreeBuf互联网安全创新大会(FIT)精彩全纪录(下)FB独家2016-01-12
  • 揭秘:Windows10预览版监视你一举一动凌晨几度i2014-10-13
  • 注册仅一日,斯诺登推特吸粉将破百万明明知道2015-09-30

FREEBUF

  • 免责声明
  • 关于我们
  • 加入我们

广告及服务

  • 寻求报道
  • 广告合作
  • 联系我们
  • 友情链接

关注我们

  • 官方微信
  • 新浪微博
  • 腾讯微博
  • Twitter

赞助商

Copyright © 2013 WWW.FREEBUF.COM All Rights Reserved 沪ICP备13033796号

css.php

正在加载中...

0daybank

标签: 暂无
最后更新:2017年5月24日

小助手

这个人很懒,什么都没留下

点赞
< 上一篇
下一篇 >

文章评论

您需要 登录 之后才可以评论

COPYRIGHT © 2024 www.pdr.cn CVE漏洞中文网. ALL RIGHTS RESERVED.

鲁ICP备2022031030号

联系邮箱:wpbgssyubnmsxxxkkk@proton.me