Wenn Kinderspielzeug zum kritischen Datenleck wird

„Mami, Papi – ich hab‘ euch lieb“ - mit dem Internet verbundene Plüschtiere offenbaren persönliche Sprachaufnahmen von Kindern und Eltern.

G DATA Software AG 2017 (PresseBox) ( Bochum, )
Die Firma „Spiral Toys“ verkauft ans Internet angeschlossene Plüschtiere der Marke „Cloudpets“, die Sprachaufzeichnungen zwischen Kindern und Eltern auch aus der Ferne möglich machen. Mit Hilfe einer mobilen App werden kurze Begrüßungen, Glückwünsche zum Geburtstag oder andere Nachrichten aufgenommen und diese über einen Cloud-Dienst an den Nachwuchs gesendet beziehungsweise Antworten auf dem Kuscheltier eingesprochen und via Smartphone empfangen. Die sensiblen Aufzeichnungen im .wav-Format sind jedoch nun im Internet durch ein großes Datenleck offengelegt und stehen fremden Personen zur Verfügung. Betroffen sind 800.000 registrierte Benutzer mitsamt E-Mail-Adressen.

Wie konnte es dazu kommen?

Kriminellen war dies durch eine nicht ausreichend gesicherte MongoDB-Datenbank des Anbieters möglich. Ein Informant, der das kritische Sicherheitsleck bemerkte, schrieb dem Hersteller mehrfach hinweisende Nachrichten, jedoch mit ausbleibender Reaktion (Quelle: Troyhunt.com). Dies ist nicht das erste Mal, dass durch mangelhafte Sicherheit bei „smarten“ Spielzeugen Daten missbraucht werden. Weihnachten 2015 griffen Eltern zur elektronischen „Hello Barbie“, die ebenfalls ungeschützt bestimmte Daten an eine Cloud schickte. Zum aktuellen Fall kommt erschwerend hinzu, dass die Accounts der 800.000 betroffenen Personen eine unzureichende Passwortstärke aufweisen. „123456“, „password“ oder „abc“ sind nur wenige Beispiele, die für den Login verwendet werden. Diese sehr simplen und damit leicht zu umgehenden Kombinationen aus Zahlen und Buchstaben lassen sich sehr schnell knacken und gewähren rasch Zugang zu sensiblen Daten. Deshalb empfiehlt sich immer eine gewisse Komplexität, die lang genug ist und aus mehr als einem Wort besteht. Weitere Tipps finden Sie in unserem Ratgeber-Artikel zum Thema "Sichere Passwörter".

Die gesamte Pressemitteilung finden Sie im G DATA Newsroom: https://www.gdata.de/...

Weitere Informationen zum Thema G DATA Security blog: https://blog.gdata.de/...
Für die oben stehenden Pressemitteilungen, das angezeigte Event bzw. das Stellenangebot sowie für das angezeigte Bild- und Tonmaterial ist allein der jeweils angegebene Herausgeber (siehe Firmeninfo bei Klick auf Bild/Meldungstitel oder Firmeninfo rechte Spalte) verantwortlich. Dieser ist in der Regel auch Urheber der Pressetexte sowie der angehängten Bild-, Ton- und Informationsmaterialien.
Die Nutzung von hier veröffentlichten Informationen zur Eigeninformation und redaktionellen Weiterverarbeitung ist in der Regel kostenfrei. Bitte klären Sie vor einer Weiterverwendung urheberrechtliche Fragen mit dem angegebenen Herausgeber. Bei Veröffentlichung senden Sie bitte ein Belegexemplar an service@pressebox.de.