智能
卖儿童学习机的公司也泄漏数据,多花点钱搞搞信息安全吧
话说下载点应用、学习资料,为啥也要填住址呢?
如果你给孩子买过 VTech(伟易达)生产的儿童电子学习设备,并且在其 Learning Lodge(学习屋)上下载过应用或资料,那么你应该又要做一件现代人的日常工作——改密码。
上周五,新闻网站 Motherboard 首先报道了 VTech 旗下 Learning Lodge 产品的用户数据泄漏事件。文中称,泄露的数据涉及约 520 万,其中 500 万为家长个人信息,另外 20 外为儿童信息。
泄露出的数据内容包括家长的姓名、邮件、密码、密保问题、住址,以及儿童的姓名、头像等等,虽然没有涉及到信用卡信息这类可能直接造成经济损失的信息,但其中儿童信息泄露同样严重,这让本就是弱势群体的他们更容易成为坏人攻击的目标。
此次泄露事件一出,迅速就登上了知名泄露信息查询网站“Have I Been Pwned?”的排行榜,名列泄露用户数最多网站第四名,前三名分别是 Adobe、Ashley Madison 与 000webhost。
VTech 很快作出回应,承认了泄露事件的真实性,并且暂时关闭了 Learning Lodge 下载。一个可能的好消息是,某匿名黑客邮件给 Motherboard 并声称为该事件负责,他表示这些信息不会被使用,且只与 Motherboard 进行过信息分享。
当然,尽管这名黑客可能是白帽子,但网络安全“宁可信其有,不可信其无”,VTech 用户还是尽快更新密码为好。
VTech 是一家与 1976 年在香港成立的电子设备声称公司,目前其核心产品为无线电话与儿童电子学习设备。由于它目标市场主要在欧美地区,所以这一次中国本土受到的影响应该相对较小。
据 Motherboard 的安全专家 Hunt 分析称,这一次泄露事故的原因其实很简单,VTech 采用了落后的易于受到攻击的技术。相比于通过销售儿童学习设备赚来的 20 亿美元营收,VTech 在信息安全上确实太“节约”了些。
题图来自:海洛创意
原文链接 (已下线): https://www.qdaily.com/articles/18297.html
Wayback 快照: http://web.archive.org/web/20190623154918/https://www.qdaily.com/articles/18297.html
原始截图: http://ww3.sinaimg.cn/large/007d5XDply1g3vgjqkx7uj30u03k0e4e