我最近在arstechnica.com上浏览了一篇文章,其中概述了最近发现的泰迪熊黑客。显然,Cloud Pets Stuffed Animals的制造商Spiral Toys对其玩具熊实施了安全保护措施,该漏洞导致超过200万个语音记录以及超过80万个帐户的电子邮件地址和密码泄漏。 >
是否有人对此攻击有更多了解?可以使用固件更新或其他方式保护这些泰迪熊吗?如何防止Cloud Pets泰迪熊被黑客入侵?

#1 楼

总的来说:大规模违规行为的一个相当普遍的分母是事实,不是单个IoT设备(泰迪熊,玩具,传感器等)遭到黑客攻击,而是中央服务器受到攻击。

IoT设备本身的修补程序或安全更新无法解决......规模化由制造商运营的服务器和数据中心进行数字处理。
设备/玩具中的数据将被发送,与您的帐户和个人资料相关联,并随后进行存储和处理。处理数据的算法通常可以在处理更多(汇总)数据时得到改善,并且存储的原始数据和此类汇总数据都不会被删除。不足,当安全性受到损害时,泄漏的不是来自单个设备或用户的数据,而是来自许多(如果不是全部)客户的数据。

链接的文章中也是如此。应用程序/固件/帐户主页,您可以选择退出此类数据收集,但通常情况下,如果这些设备实际上无需进行此类中央数据处理仍可以正常运行,则功能(显着)减少。