Se hai scelto di non accettare i cookie di profilazione e tracciamento, puoi aderire all’abbonamento "Consentless" a un costo molto accessibile, oppure scegliere un altro abbonamento per accedere ad ANSA.it.

Ti invitiamo a leggere le Condizioni Generali di Servizio, la Cookie Policy e l'Informativa Privacy.

Puoi leggere tutti i titoli di ANSA.it
e 10 contenuti ogni 30 giorni
a €16,99/anno

  • Servizio equivalente a quello accessibile prestando il consenso ai cookie di profilazione pubblicitaria e tracciamento
  • Durata annuale (senza rinnovo automatico)
  • Un pop-up ti avvertirà che hai raggiunto i contenuti consentiti in 30 giorni (potrai continuare a vedere tutti i titoli del sito, ma per aprire altri contenuti dovrai attendere il successivo periodo di 30 giorni)
  • Pubblicità presente ma non profilata o gestibile mediante il pannello delle preferenze
  • Iscrizione alle Newsletter tematiche curate dalle redazioni ANSA.


Per accedere senza limiti a tutti i contenuti di ANSA.it

Scegli il piano di abbonamento più adatto alle tue esigenze.

Hi-tech
  1. ANSA.it
  2. Tecnologia
  3. Hi-tech
  4. Hacker violano pupazzo 'smart', compressi 2 mln messaggi

Hacker violano pupazzo 'smart', compressi 2 mln messaggi

Orsacchiotto prodotto da azienda californiana, potenziale spia perfetta

ROMA - Dopo il ritiro dal mercato della bambola Cayla, disposto dalle autorità tedesche perché potenzialmente spia perfetta grazie alle sue funzioni di ascolto e registrazione, c'è un allarme sicurezza per un altro giocattolo "connesso". Lo hanno lanciato alcuni ricercatori informatici per un orsacchiotto smart prodotto da un'azienda californiana: il pupazzo registra messaggi vocali (di bambini e genitori) e li conserva in un database che sarebbe stato già violato: esposti 2 milioni di registrazioni vocali e oltre 800 mila account. Lo riporta il sito Motherboard.

L'allarme riguarda i pupazzi CloudPets di Spiral Toys. Nei mesi scorsi gli hacker avrebbero preso "in ostaggio" i dati salvati tramite i giocattoli e chiesto agli utenti denaro per riaverli indietro, tipo riscatto. Diverse le segnalazioni fatte all'azienda che però non sarebbero state prese in considerazione. Secondo quanto riportato da Motherboard la compagnia avrebbe lasciato i dati degli utenti su un database non protetto almeno da Natale scorso alla prima settimana di gennaio. Sebbene protette da crittografia, le password degli account - oltre 820 mila - non richiedevano agli utenti alcun limite di lunghezza, quindi violare quelle più banali (tipo "123456") e scaricare i dati connessi per i ricercatori sarebbe stato un gioco da ragazzi.
   
   

    RIPRODUZIONE RISERVATA © Copyright ANSA

    Video ANSA



    Modifica consenso Cookie