Лайфхакер
Лайфхакер
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
Сколько дней до лета
Новости
Здоровье
Спорт и фитнес
Покупки
Технологии
Отношения
Кино
Реклама
Технологии
14 марта 2024

Куклы Барби, секс-игрушки и ещё 3 вещи, с помощью которых можно украсть данные их владельцев

Сетевые жулики влезают не только в смартфоны и ноутбуки пользователей. Рассказываем, до чего дошёл прогресс в сфере киберворовства и какие устройства внезапно стали инструментами мошенников.
Фото автора Евгения Вишник
Евгения Вишник

Редактор спецпроектов Лайфхакера

Куклы Барби, секс-игрушки и ещё 3 вещи, с помощью которых можно украсть данные их владельцев

Электрокары

«Хакеры дважды взломали Tesla, чтобы заработать миллион долларов» — под таким заголовком в январе 2024-го вышла новость об успехе команды Team Synacktiv на соревнованиях хакеров в Токио. Да, оказывается, есть и такие состязания. За три дня киберспециалистам удалось влезть в модем и информационно-развлекательную систему автомобиля. И хотя этот случай — сугубо интерес к процессу взлома, истории, когда данные пользователей электрокаров утекали в руки злоумышленников, уже случались.

Например, в феврале литовский сервис зарядки электромобилей Ignitis ON столкнулся с хакерской атакой. В результате данные около 20 000 клиентов были слиты в Сеть. Имена, адреса электронной почты, список токенов аутентификации и номерные знаки автомобилей — все эти сведения хранились в облаке. Руководство компании поспешило заверить, что пароли для входа в приложение (как и банковские сведения) не пострадали, но на всякий случай попросило пользователей сменить их.

К слову, проблема с паролями есть и в России. По последним данным, больше 4,5 миллиона человек используют для доступа к своим аккаунтам незамысловатую комбинацию «123456», на взлом которой требуется меньше секунды. Эксперты Регионального общественного центра интернет-технологий советуют придумывать надёжные пароли: не короче 10 символов, без простых последовательностей, но с использованием специальных символов и букв в разных регистрах.

Роботы-пылесосы

Через какие устройства может произойти утечка данных: роботы-пылесосы
Изображение: Sharomka / Shutterstock

Кажется, заклеивать веб-камеру скотчем уже не имеет смысла, потому что скоро дом современного человека будет буквально напичкан устройствами слежения. Например, два года назад шуму наделала история с роботами-пылесосами, которые выгружали в облако фото своих владельцев, в том числе интимные. Больше всего пользователей возмутил снимок, где девушка сидела на унитазе. Пикантности истории придавал тот факт, что люди на фото знали о съёмке — они тестировали обучающиеся модели умных роботов с камерами, которые разработчики устанавливали для улучшения навигации по квартире. Однако снимки, предназначенные сугубо для корпоративного использования, всплыли в соцсетях, на что никто из «подопытных» не давал согласия.

Вообще, хакнуть реально любой гаджет, который работает благодаря интернету вещей. Смарт-кофеварки, датчики замков, колонки с ассистентами — всё это может быть использовано злоумышленниками. В 2016 году сотрудники Мичиганского университета совместно с Microsoft Research обнаружили уязвимость в платформе управления умным домом SmartThings. Она позволяла хакерам создавать собственные ключи для дверных замков пользователей. А это, как говорится, уже совсем другая история: от кражи кодов доступа в квартиру не так уж и далеко до реального ограбления. Учёные подчеркнули, что SmartThings не единственная компания, которая имеет дыры в системе управления. Поэтому рядовым пользователям стоит вдумчиво сопоставлять бонусы от использования смарт-продуктов с рисками безопасности. Особенно осторожными следует быть с теми девайсами, что обеспечивают доступ к жилью.

Куклы Барби

Ещё одна шпионская история произошла в 2016 году. В слежке за пользователями заподозрили Hello Barbie — тогдашнюю новинку рынка игрушек. Куклу оснастили модулем беспроводной связи, чтобы она могла общаться с детьми и отвечать на их вопросы как голосовой помощник. Американский исследователь безопасности Мэтт Якубовски обнаружил, что при подключении к Сети Барби была уязвима для взлома. Он без труда получил доступ к системной информации устройства, данным об учётной записи, сохранённым аудиофайлам, а ещё смог подключиться к микрофону куклы. Детская игрушка могла собирать конфиденциальную информацию о семье, записывать и анализировать личные разговоры ребёнка. И что хуже —​получать доступ к другим девайсам, подключённым к домашней сети Wi-Fi.

Фитнес-трекеры

Через какие устройства может произойти утечка данных: фитнес-трекеры
Изображение: Zivica Kerkez / Shutterstock

Серьёзная утечка с таких устройств случилась в 2021 году. Была взломана сторонняя платформа, которая получала данные практически от всех поставщиков носимых трекеров: FitBit, Apple, Microsoft, Google. В результате были раскрыты более чем 60 миллионов записей. Кроме информации о физическом состоянии пользователей, база содержала и конфиденциальные сведения: имена, локации, даты рождения.

Проблема вскрылась не сразу. Исследователи не могут сказать, сколько времени база данных пролежала в открытом доступе, прежде чем её заметили и стали принимать меры. Однако они подчёркивают, что характер информации довольно чувствительный. Сведения о здоровье — ходовой товар в даркнете, а медицинские записи могут стоить сотни долларов каждая. Получив их, злоумышленники могут разрабатывать «схемы доверия» для телефонного мошенничества или банально шантажировать пользователей по поводу деликатного состояния их здоровья.

Секс-игрушки

В неприятную историю попал разработчик популярного парного девайса We-Vibe 4 Plus. По задумке производителя, игрушкой можно было управлять с помощью мобильного приложения: удалённо подключать и настраивать индивидуальные сценарии стимуляции. По иронии судьбы, главная фишка гаджета стала его ахиллесовой пятой. Во-первых, приложение собирало данные пользователей. Во-вторых, программный код оказался не таким уж надёжным — об этом рассказали два участника тематической хакерской конференции в Лас-Вегасе.

В итоге выяснилось, что почти 2 миллиона пользователей игрушки в течение нескольких лет принимали участие в «исследовании», на которое подписались практически случайно: соглашение о конфиденциальности никто из них, скорее всего, не читал. Условия использования We-Vibe 4 Plus не содержали чёткой информации о том, какие именно данные собирает приложение, но оговаривали право производителя передавать их властям. В некоторых странах мастурбация до сих пор вне закона, поэтому подобная опция не выглядит такой уж невинной.

Обложка: Nomad_Soul / Shutterstock
Если нашли ошибку, выделите текст и нажмите Ctrl + Enter
Комментарии
Funny Day
17.03.24 18:52
Ребят. 100 лет не заходил. А где нормальный лафхакер? Это какойто девчачий журнал ...😈
Что вы могли пропустить
8 новых игр для Android и iOS: лучшее за март
8 новых игр для Android и iOS: лучшее за март
0
Вчера
Технологии
Технологии
В Японии создали приложение, которое переводит плач младенцев на понятный язык
В Японии создали приложение, которое переводит плач младенцев на понятный язык
0
Вчера
Новости
Технологии
Sony повысит цены на PlayStation 5 и PlayStation Portal по всему миру
Sony повысит цены на PlayStation 5 и PlayStation Portal по всему миру
0
Вчера
Новости
Устройства
Windows против macOS: в Omnissa сравнили скорость, сбои и срок службы двух ОС
Windows против macOS: в Omnissa сравнили скорость, сбои и срок службы двух ОС
0
Вчера
Windows
Новости
В пару кликов: как включить общий буфер обмена между Windows 11 и Android
В пару кликов: как включить общий буфер обмена между Windows 11 и Android
0
Вчера
Технологии
Технологии
12 лучших аэрогрилей для дома в 2026 году
12 лучших аэрогрилей для дома в 2026 году
0
Вчера
Ликбез
Технологии
Вертикальные вкладки в Chrome теперь доступны всем пользователям
Вертикальные вкладки в Chrome теперь доступны всем пользователям
0
26 марта
Браузеры
Новости
Microsoft может вернуть установку Windows без интернета
Microsoft может вернуть установку Windows без интернета
0
26 марта
Windows
Новости
Изобретатель попытался создать ховерборд из «Назад в будущее», а получилась «парящая» доска
Изобретатель попытался создать ховерборд из «Назад в будущее», а получилась «парящая» доска
0
26 марта
Новости
Технологии
Heir размером с монету превращает обычные часы в умные
Heir размером с монету превращает обычные часы в умные
0
26 марта
Новости
Устройства
Как запустить мессенджер Max в изолированной среде — без доступа к данным на смартфоне
Как запустить мессенджер Max в изолированной среде — без доступа к данным на смартфоне
0
26 марта
Технологии
Технологии
Назад к BlackBerry: анонсирован смартфон Unihertz Titan 2 Elite с клавиатурой и большим экраном
Назад к BlackBerry: анонсирован смартфон Unihertz Titan 2 Elite с клавиатурой и большим экраном
0
25 марта
Новости
Устройства
Как пользоваться KakaoTalk — корейским мессенджером из топа App Store и Google Play
Как пользоваться KakaoTalk — корейским мессенджером из топа App Store и Google Play
0
25 марта
Ликбез
Технологии
OpenAI отказалась от генератора видео Sora — миллиардной сделки с Disney не будет
OpenAI отказалась от генератора видео Sora — миллиардной сделки с Disney не будет
0
25 марта
Новости
Технологии
Всё в шести кнопках: представлена клавиатура MiraBox K1W с клавишами‑экранами
Всё в шести кнопках: представлена клавиатура MiraBox K1W с клавишами‑экранами
0
24 марта
Новости
Устройства

Новые комментарии

Аватар автора комментария
Horugvi55 минут назад

0 / 0

На самом деле так. Люди: окэй Буйные из интернетов: фильмы и сериалы стали слишком яркими и чёткими и напоминают телешоу, а не кино Студии: делают больше теней и цветокоррекции Люди: окэй Буйные из интернетов (через два дня): фильмы и сериалы стали слишком тёмными, верните яркость
«Включите свет!»: в Сети громят слишком мрачную атмосферу сериала «Гарри Поттер»
Аватар автора комментария
Homelander3 часа назад

0 / 0

Господи боже, причем тут "как он играет"? Шестая книга, сцена у озера, где Джеймс Поттер подвешивает Снейпа вверх ногами. Вспомнили? А теперь глобально, четверо белых (если кого-нибудь не "перекрасят") парней (а-ка Мародёры), семь лет травят бедного темнокожего Снейпа. Уловили мысль? Нет? Если нет, то говорю прямо: В такой интерпретации фраза Джеймса "Он раздражает своим фактом своего существования, если понимаешь о чём я", звучит как полный, тотальный расизм. Представили лицо Гарри? Представили лицо фанатов, которые наконец поймут это? Вот почему каст Снейпа отвратителен! Он полностью поганит историю Мародеров, делая их вражду в школе не обычной потасовкой за сердце Лили, а актом расизма со стороны Джеймса, Сириуса, Питера и Римуса. Как HBO собирается обыграть этот момент?
Джоан Роулинг прокомментировала сериал «Гарри Поттер» после выхода первого трейлера
Аватар автора комментария
Наталья Честнейшина3 часа назад

0 / 0

Хм, я одна заметила, что во втором шаге приготовления пирога явная опечатка? "Форму размером 36 х 8 см смажьте маслом. Стенки присыпьте половиной столовой ложки сахара. Постелите в форму длинную полосу пергамента шириной 8 см так, чтобы она покрывала дно и была выше узких краёв посуды." Уж очень узкая форма получается, а на фото она совсем не такая...
Невидимый яблочный пирог
Аватар автора комментария
Алексей Хромов4 часа назад

0 / 0

Люди: фильмы и сериалы стали слишком яркими и чёткими и напоминают телешоу, а не кино Студии: делают больше теней и цветокоррекции Люди (через два дня): фильмы и сериалы стали слишком тёмными, верните яркость
«Включите свет!»: в Сети громят слишком мрачную атмосферу сериала «Гарри Поттер»
Лайфхакер
Информация
О проектеРубрикиРекламаРедакцияВакансииО компании
Подписка
TelegramВКонтактеTwitterViberYouTubeИнициалRSS
Правила
Пользовательское соглашениеПолитика обработки персональных данныхПравила применения рекомендательных технологийПравила сообществаСогласие на обработку персональных данныхСогласие для рекламных рассылокСогласие для информационной программы
18+Копирование материалов запрещено.
Издание может получать комиссию от покупки товаров, представленных в публикациях