Amazon та eBay увійшли до числа роздрібних торговців, які відмовилися продавати розумні іграшки бренду CloudPets після попереджень про те, що вони несуть загрозу кібербезпеці. Про це повідомляє BBC.
Смарт-іграшки CloudPets, як виявилося в лютому 2017 року, зберігають незахищеними дані облікових записів власників в інтернеті.
Компанія-виробник Spiral Toys зазначила, що відразу вжила усіх необхідних заходів, втім дослідження, проведе на замовлення Mozilla, визначило, що небезпека залишилася.
«Схоже, відмова від продажу продуктів, які несуть загрозу безпеці та конфіденційності клієнтів – це єдиний спосіб змусити розробників та виробників цієї продукції потурбуватися про ці ризики», – сказала Анджела Сассе, професор університетського коледжу Лондона.
До асортименту CloudPets входить ряд м'яких іграшок, оснащених мікрофоном та динаміком. Вони дозволяють дітям записувати голоси рідних та друзів, які потім завантажуються в мережу за допомогою спеціального застосунку через Bluetooth.
Крім того, лондонська компанія Context Information Seciruty повідомила, що виявила ще одну помилку, яка свідчить про те, що хакери можуть підключатися до іграшок, щоб стежити за їх власниками.
«Будь-хто може під’єднатися до іграшки, доки вона увімкнута і не під’єднана до чогось іншого, – підкреслюють у компанії. – Bluetooth зазвичай має діапазон від 10 до 30 м, тому будь-хто з-за меж вашого будинку може легко підключитися до іграшки та отримувати аудіо та звук з мікрофону».
Інша компанія Cure53 повідомила, що хакери можуть отримати веб-адреси користувачів через сайт компанії, на якому вони реєструються задля отримання інструкції до іграшок.
Після оприлюднених висновків такі ритейлери, як Amazon, Walmart, Target, Tesco та The Entertainer, припинили продаж «розумних іграшок» цього бренду. Google та Apple продовжують пропонувати CloudPet в своїх магазинах.