已收藏,可在 我的資料庫 中查看
您可能還需要

泄露數(shù)百萬用戶數(shù)據(jù)后,玩具制造商偉易達被罰款65萬美元

家長和孩子的數(shù)據(jù)就這么不值錢!

泄露數(shù)百萬用戶數(shù)據(jù)后,玩具制造商偉易達被罰款65萬美元

1月8日,美國聯(lián)邦貿(mào)易委員會(FTC)與智能玩具制造商偉易達(VTech Electronics)就網(wǎng)絡攻擊事件達成協(xié)議,偉易達被處以65萬美元罰款。

評論人士指出,罰款太低無法起到警告作用,甚至將使更多人鋌而走險。

FTC表示,2015年智能玩具制造商偉易達(VTech Electronics)的安全漏洞,導致近300萬名兒童的225萬對父母的數(shù)據(jù)泄露。玩具制造商必須在接下來的7天內(nèi)支付罰款,并接受20年的獨立審計。

2015年11月,偉易達揭露黑客闖入數(shù)據(jù)庫,竊取了庫中父母和孩子的姓名、電子郵件、密碼、家庭住址、生日和照片等私密信息。

Kid Connect應用程序是偉易達最大的數(shù)據(jù)漏洞之一,該產(chǎn)品允許家長通過智能手機向孩子發(fā)送短信、10秒語音、圖畫和照片等。顯然,偉易達收集了數(shù)百萬兒童用戶數(shù)據(jù),卻未能做好數(shù)據(jù)保護工作。

黑客稱:“我可以隨意探測到Kid Connect里的賬號,查看存儲數(shù)據(jù),鏈接到孩子的朋友圈,以及注冊了Learning Lodge(VTech的應用商店)的家長。我有Kid Connect中所有家長的個人信息、照片、電子郵件、Kid Connect密碼、昵稱……”

據(jù)FTC記錄,約有 225 萬名家長在 Learning Lodge 注冊并創(chuàng)建了近 300 萬名兒童的帳戶,其中包括大約 63.8萬 個 Kid Connect 賬戶。此外,截止至2015年11月之前,美國大約有13.4萬名家長為13多萬名兒童創(chuàng)建了Planet VTech賬號。如今,Planet VTech這個網(wǎng)絡游戲和聊天平臺已經(jīng)不復存在。Kid Connect和Planet VTech賬號注冊時,要求“父母提供個人信息,包括姓名、電子郵件地址等,以及孩子的姓名、出生日期和性別?!?

2015年一名安全調(diào)查人員表示,偉易達的網(wǎng)站本身不但不安全,而且數(shù)據(jù)在傳輸時都沒有加密(包括密碼、父母詳細信息和關于孩子的敏感信息的傳輸),這與偉易達隱私政策中的安全聲明不一致。

偉易達在新聞發(fā)布會中表示,他們已經(jīng)更新數(shù)據(jù)安全策略,并采取了嚴格的措施保護客戶數(shù)據(jù)免受網(wǎng)絡攻擊。但偉易達不承認有任何違法行為。

新聞記者Devin Coldewey指出,“對于一家銷量達數(shù)百萬的公司來說,65萬美元并不是一個沉重的罰款,而且可能會讓其他一些人更大膽地鋌而走險,畢竟被抓住的罰款并不高?!?

(編譯/雨果網(wǎng) 吳小華)

相關標簽:

分享到:

--
評論
最新 熱門 資訊 專題

收藏

--

--

分享