已收藏,可在 我的資料庫 中查看
您可能還需要

泄露數(shù)百萬用戶數(shù)據(jù)后,玩具制造商偉易達(dá)被罰款65萬美元

家長和孩子的數(shù)據(jù)就這么不值錢!

泄露數(shù)百萬用戶數(shù)據(jù)后,玩具制造商偉易達(dá)被罰款65萬美元

1月8日,美國聯(lián)邦貿(mào)易委員會(FTC)與智能玩具制造商偉易達(dá)(VTech Electronics)就網(wǎng)絡(luò)攻擊事件達(dá)成協(xié)議,偉易達(dá)被處以65萬美元罰款。

評論人士指出,罰款太低無法起到警告作用,甚至將使更多人鋌而走險。

FTC表示,2015年智能玩具制造商偉易達(dá)(VTech Electronics)的安全漏洞,導(dǎo)致近300萬名兒童的225萬對父母的數(shù)據(jù)泄露。玩具制造商必須在接下來的7天內(nèi)支付罰款,并接受20年的獨立審計。

2015年11月,偉易達(dá)揭露黑客闖入數(shù)據(jù)庫,竊取了庫中父母和孩子的姓名、電子郵件、密碼、家庭住址、生日和照片等私密信息。

Kid Connect應(yīng)用程序是偉易達(dá)最大的數(shù)據(jù)漏洞之一,該產(chǎn)品允許家長通過智能手機(jī)向孩子發(fā)送短信、10秒語音、圖畫和照片等。顯然,偉易達(dá)收集了數(shù)百萬兒童用戶數(shù)據(jù),卻未能做好數(shù)據(jù)保護(hù)工作。

黑客稱:“我可以隨意探測到Kid Connect里的賬號,查看存儲數(shù)據(jù),鏈接到孩子的朋友圈,以及注冊了Learning Lodge(VTech的應(yīng)用商店)的家長。我有Kid Connect中所有家長的個人信息、照片、電子郵件、Kid Connect密碼、昵稱……”

據(jù)FTC記錄,約有 225 萬名家長在 Learning Lodge 注冊并創(chuàng)建了近 300 萬名兒童的帳戶,其中包括大約 63.8萬 個 Kid Connect 賬戶。此外,截止至2015年11月之前,美國大約有13.4萬名家長為13多萬名兒童創(chuàng)建了Planet VTech賬號。如今,Planet VTech這個網(wǎng)絡(luò)游戲和聊天平臺已經(jīng)不復(fù)存在。Kid Connect和Planet VTech賬號注冊時,要求“父母提供個人信息,包括姓名、電子郵件地址等,以及孩子的姓名、出生日期和性別?!?

2015年一名安全調(diào)查人員表示,偉易達(dá)的網(wǎng)站本身不但不安全,而且數(shù)據(jù)在傳輸時都沒有加密(包括密碼、父母詳細(xì)信息和關(guān)于孩子的敏感信息的傳輸),這與偉易達(dá)隱私政策中的安全聲明不一致。

偉易達(dá)在新聞發(fā)布會中表示,他們已經(jīng)更新數(shù)據(jù)安全策略,并采取了嚴(yán)格的措施保護(hù)客戶數(shù)據(jù)免受網(wǎng)絡(luò)攻擊。但偉易達(dá)不承認(rèn)有任何違法行為。

新聞記者Devin Coldewey指出,“對于一家銷量達(dá)數(shù)百萬的公司來說,65萬美元并不是一個沉重的罰款,而且可能會讓其他一些人更大膽地鋌而走險,畢竟被抓住的罰款并不高。”

(編譯/雨果網(wǎng) 吳小華)

相關(guān)標(biāo)簽:

分享到:

--
評論
最新 熱門 資訊 專題

收藏

--

--

分享