Feltörtek a VTech játékok: 8 dolog, amit az anyáknak tudniuk kell - SheKnows

instagram viewer

A te gyereked egyike azoknak a soknak, akiknek lehetetlen az ujjukból kirabolni a VTech eszközt? Ha igen, akkor az adataik szerepelhetnek azon gyerekek százezreinek listáján, akiknek adatait nemrégiben hatalmas hackeléssel megsértették. Itt van, amit tudnia kell.

amazon echo fülhallgató
Kapcsolódó történet. Ezek az áhított Amazon visszhangbimbók 100 dollár alá süllyedtek korlátozott ideig

1. Ennek a hackelésnek a mérete nagy

A Honlap, a Panned? Című webhely szerint egy olyan webhely, amely megkönnyíti a fogyasztók számára annak ellenőrzését és ellenőrzését, hogy az online információik sérültek -e, ez a negyedik legnagyobb fogyasztói adatvédelmi incidens. Több mint 4 millió felnőtt, de aggasztóbb, közel 300 000 gyereket érint. A veszélybe került információk pedig elég személyes dolgok.

Több:7 legjobb tablet azoknak a gyerekeknek, akik mindig ellopják anya okostelefonját

2. A személyes adatok olyan dolgokat tartalmaznak, mint a cím és a gyermek neme

A lerakó olyan dolgokat tartalmaz, mint a gyermekek teljes neve, életkora, neme és lakcíme, valamint

jelszavakat és biztonsági kérdések. És ez csak az önálló gyerek adat. A nyilvántartást meghatározott módon vezették, amely minden szülőhöz hozzárendelt egy számot, és gyermekeik megfelelő számot kaptak. Ez azt jelenti, hogy az adatvédelmi incidens során, ha a szülőé információ rendelkezésre áll, nem lenne nehéz megtalálni a megfelelő gyermek adatait. Troy Hunt, aki fut Az én vagyok pwned?, nagyon jól összefoglalta egy blogbejegyzés, amelyet a VTech megsértéséről írt:

Ha több százezer gyerekről van szó, beleértve a nevüket, a nemüket és a születési dátumukat, ez nem szerepel a listán. Ha a szülők is benne vannak - a lakcímükkel együtt -, és összekapcsolhatja a kettőt, és határozottan azt mondja: „Itt a 9 éves Mary, tudom, hol lakik, és szüleivel kapcsolatos egyéb személyazonosításra alkalmas adatokat (beleértve a jelszavukat és a biztonsági kérdést) ”, kezdek kifogyni a szuperlatívuszokból, hogy leírjam, mennyire rossz.

3. Nem úgy tűnik, hogy a pénzügyi nyilvántartások veszélyben vannak

A VTech biztosította a fogyasztókat hogy a társadalombiztosítási és hitelkártya -számok nincsenek veszélyben, mivel a kifizetéseket egy harmadik fél kezeli. Ez jó hír, de amikor a gyermekeket érintő adatvédelmi kérdésekről van szó, nyugodtan kijelenthetjük, hogy a szülők kevésbé aggódnak hitelkártya -adataikat, és jobban aggódnak amiatt, hogy a gyermekeikkel kapcsolatos ilyen személyes adatok potenciálisan ilyen könnyen hozzáférhetők hozzáférhető.

Több: Amit az anyukáknak tudniuk kell a "kémkedő" Barbie babáról

4. Az információt elég könnyű volt ellopni

Ebből a célból a jogsértés mikéntjével és idejével kapcsolatos részletek meglehetősen riasztóak. A VTech állítólag nem is tudta történt. Ehelyett a hacker újságíróhoz nyúlt Alaplap alelnök, aki viszont felvette a kapcsolatot a céggel. Így megtanult a hackelésről másodkézből.

Ezenkívül finoman szólva is laza volt a biztonság. A dumpban a jelszavakat egy kezdetleges hash -val titkosítják, amelyet könnyű megfejteni, és a hacker képes volt megszerezni hozzáférést az úgynevezett SQL -befecskendezéssel, amely módszer könnyen végrehajtható és szégyenletesen könnyű megvédeni ellen.

5. A VTech -nek változtatnia kell nagyon biztonsági intézkedéseit, hogy ez ne fordulhasson elő

Az információt nemcsak könnyű volt ellopni, de az adatok továbbra is nagyon sebezhetőek. Hunt szándékosan homályosan fogalmazott a VTech biztonsági hibáiról, hogy ne bátorítson rosszindulatú hackerek hogy kihasználja őket, de azonosította és elküldte a VTech -nek azt, amit súlyos biztonsági hiányosságnak látott, és elmondta, hogy mi kell ahhoz, hogy a webhelyet tubákhoz juttassák:

„Itt annyit mondok: nincs egyszerű megoldás. A hibák alapvetőek, és az általam továbbadott javaslat az, hogy mielőbb offline állapotba hozza, amíg megfelelően meg nem tudják javítani. Egyszerűen nem kockáztathat mások adataival ilyen módon, különösen akkor, amikor gyerekek. ”

Több:Hogyan lehet eldönteni, hogy gyermeke elég idős -e a mobiltelefonhoz

6. Ha gyermeke adatait megsértették, most már tudnia kell

A VTech azt mondta, hogy mindenkivel felvette a kapcsolatot, aki potenciálisan veszélyeztetett a jogsértésben, ezért most már tudnia kell, hogy Ön vagy gyermeke információi sérültek -e. Ha még egyszer ellenőrizni szeretné, használhatod? hogy beírja azt az e -mailt, amelyet a VTech Learning Lodge szolgáltatásában vagy annak más webhelyein regisztrált.

7. Egyelőre úgy tűnik, hogy a hacker nem akarja kiszivárogtatni az információkat

Úgy tűnik, ez a hackelés rosszindulatú nem volt. Amikor a hacker odanyúlt Helyettes, azt állította, hogy nem tervezi az adatokat, így nyilvánvalóan ezt nem más okból tették, mint hogy látszólag bemutassák, milyen könnyen szerezték meg. Meg is jegyezte a Helyettes riporter szerint „elég könnyű volt kidobni, így valaki, akinek sötétebb indítékai vannak, könnyen megszerezheti”.

8. Naprakész maradhat a VTech webhelyén található hacken

Amint ez a helyzet kibontakozik, a VTech közölte, hogy továbbra is frissíti a fogyasztókat a weboldalán, vagy e -mailt küldhet a vállalatnak a megkeresések kezelésére beállított e -mail címek egyikén. Ha az Egyesült Államokban tartózkodik, akkor az az e -mail cím [email protected].