Лайфхакер
Лайфхакер
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
🎄 Ёлка Лайфхакера
Новости
Здоровье
Спорт и фитнес
Покупки
Технологии
Отношения
Кино
Реклама
Технологии
14 марта 2024

Куклы Барби, секс-игрушки и ещё 3 вещи, с помощью которых можно украсть данные их владельцев

Сетевые жулики влезают не только в смартфоны и ноутбуки пользователей. Рассказываем, до чего дошёл прогресс в сфере киберворовства и какие устройства внезапно стали инструментами мошенников.
Фото автора Евгения Вишник
Евгения Вишник

Редактор спецпроектов Лайфхакера

Куклы Барби, секс-игрушки и ещё 3 вещи, с помощью которых можно украсть данные их владельцев

Электрокары

«Хакеры дважды взломали Tesla, чтобы заработать миллион долларов» — под таким заголовком в январе 2024-го вышла новость об успехе команды Team Synacktiv на соревнованиях хакеров в Токио. Да, оказывается, есть и такие состязания. За три дня киберспециалистам удалось влезть в модем и информационно-развлекательную систему автомобиля. И хотя этот случай — сугубо интерес к процессу взлома, истории, когда данные пользователей электрокаров утекали в руки злоумышленников, уже случались.

Например, в феврале литовский сервис зарядки электромобилей Ignitis ON столкнулся с хакерской атакой. В результате данные около 20 000 клиентов были слиты в Сеть. Имена, адреса электронной почты, список токенов аутентификации и номерные знаки автомобилей — все эти сведения хранились в облаке. Руководство компании поспешило заверить, что пароли для входа в приложение (как и банковские сведения) не пострадали, но на всякий случай попросило пользователей сменить их.

К слову, проблема с паролями есть и в России. По последним данным, больше 4,5 миллиона человек используют для доступа к своим аккаунтам незамысловатую комбинацию «123456», на взлом которой требуется меньше секунды. Эксперты Регионального общественного центра интернет-технологий советуют придумывать надёжные пароли: не короче 10 символов, без простых последовательностей, но с использованием специальных символов и букв в разных регистрах.

Роботы-пылесосы

Через какие устройства может произойти утечка данных: роботы-пылесосы
Изображение: Sharomka / Shutterstock

Кажется, заклеивать веб-камеру скотчем уже не имеет смысла, потому что скоро дом современного человека будет буквально напичкан устройствами слежения. Например, два года назад шуму наделала история с роботами-пылесосами, которые выгружали в облако фото своих владельцев, в том числе интимные. Больше всего пользователей возмутил снимок, где девушка сидела на унитазе. Пикантности истории придавал тот факт, что люди на фото знали о съёмке — они тестировали обучающиеся модели умных роботов с камерами, которые разработчики устанавливали для улучшения навигации по квартире. Однако снимки, предназначенные сугубо для корпоративного использования, всплыли в соцсетях, на что никто из «подопытных» не давал согласия.

Вообще, хакнуть реально любой гаджет, который работает благодаря интернету вещей. Смарт-кофеварки, датчики замков, колонки с ассистентами — всё это может быть использовано злоумышленниками. В 2016 году сотрудники Мичиганского университета совместно с Microsoft Research обнаружили уязвимость в платформе управления умным домом SmartThings. Она позволяла хакерам создавать собственные ключи для дверных замков пользователей. А это, как говорится, уже совсем другая история: от кражи кодов доступа в квартиру не так уж и далеко до реального ограбления. Учёные подчеркнули, что SmartThings не единственная компания, которая имеет дыры в системе управления. Поэтому рядовым пользователям стоит вдумчиво сопоставлять бонусы от использования смарт-продуктов с рисками безопасности. Особенно осторожными следует быть с теми девайсами, что обеспечивают доступ к жилью.

Куклы Барби

Ещё одна шпионская история произошла в 2016 году. В слежке за пользователями заподозрили Hello Barbie — тогдашнюю новинку рынка игрушек. Куклу оснастили модулем беспроводной связи, чтобы она могла общаться с детьми и отвечать на их вопросы как голосовой помощник. Американский исследователь безопасности Мэтт Якубовски обнаружил, что при подключении к Сети Барби была уязвима для взлома. Он без труда получил доступ к системной информации устройства, данным об учётной записи, сохранённым аудиофайлам, а ещё смог подключиться к микрофону куклы. Детская игрушка могла собирать конфиденциальную информацию о семье, записывать и анализировать личные разговоры ребёнка. И что хуже —​получать доступ к другим девайсам, подключённым к домашней сети Wi-Fi.

Фитнес-трекеры

Через какие устройства может произойти утечка данных: фитнес-трекеры
Изображение: Zivica Kerkez / Shutterstock

Серьёзная утечка с таких устройств случилась в 2021 году. Была взломана сторонняя платформа, которая получала данные практически от всех поставщиков носимых трекеров: FitBit, Apple, Microsoft, Google. В результате были раскрыты более чем 60 миллионов записей. Кроме информации о физическом состоянии пользователей, база содержала и конфиденциальные сведения: имена, локации, даты рождения.

Проблема вскрылась не сразу. Исследователи не могут сказать, сколько времени база данных пролежала в открытом доступе, прежде чем её заметили и стали принимать меры. Однако они подчёркивают, что характер информации довольно чувствительный. Сведения о здоровье — ходовой товар в даркнете, а медицинские записи могут стоить сотни долларов каждая. Получив их, злоумышленники могут разрабатывать «схемы доверия» для телефонного мошенничества или банально шантажировать пользователей по поводу деликатного состояния их здоровья.

Секс-игрушки

В неприятную историю попал разработчик популярного парного девайса We-Vibe 4 Plus. По задумке производителя, игрушкой можно было управлять с помощью мобильного приложения: удалённо подключать и настраивать индивидуальные сценарии стимуляции. По иронии судьбы, главная фишка гаджета стала его ахиллесовой пятой. Во-первых, приложение собирало данные пользователей. Во-вторых, программный код оказался не таким уж надёжным — об этом рассказали два участника тематической хакерской конференции в Лас-Вегасе.

В итоге выяснилось, что почти 2 миллиона пользователей игрушки в течение нескольких лет принимали участие в «исследовании», на которое подписались практически случайно: соглашение о конфиденциальности никто из них, скорее всего, не читал. Условия использования We-Vibe 4 Plus не содержали чёткой информации о том, какие именно данные собирает приложение, но оговаривали право производителя передавать их властям. В некоторых странах мастурбация до сих пор вне закона, поэтому подобная опция не выглядит такой уж невинной.

Обложка: Nomad_Soul / Shutterstock
Если нашли ошибку, выделите текст и нажмите Ctrl + Enter
Комментарии
Funny Day
17.03.24 18:52
Ребят. 100 лет не заходил. А где нормальный лафхакер? Это какойто девчачий журнал ...😈
Что вы могли пропустить
9 приложений-шагомеров для Android, которые помогут стать активнее
9 приложений-шагомеров для Android, которые помогут стать активнее
0
13:00
Технологии
Технологии
Dreame представила умные кольца с вибрацией, ЭКГ и NFC
Dreame представила умные кольца с вибрацией, ЭКГ и NFC
0
Вчера
Новости
Устройства
В ChatGPT появится раздел для консультаций по вопросам здоровья
В ChatGPT появится раздел для консультаций по вопросам здоровья
0
Вчера
Новости
Технологии
Как оплачивать покупки в App Store в России
Как оплачивать покупки в App Store в России
0
Вчера
iOS
iOS
Бюджетный iPhone 17e сменит «чёлку» на Dynamic Island и будет заметно мощнее
Бюджетный iPhone 17e сменит «чёлку» на Dynamic Island и будет заметно мощнее
0
7 января
Новости
Устройства
Сервисы и приложения, которые помогут вам достичь своих целей в новом году
Сервисы и приложения, которые помогут вам достичь своих целей в новом году
0
6 января
Технологии
Технологии
Представлен Honor Power2 — смартфон с батареей 10 080 мА·ч и дизайном iPhone 17 Pro
Представлен Honor Power2 — смартфон с батареей 10 080 мА·ч и дизайном iPhone 17 Pro
0
6 января
Новости
Устройства
Lego представила Smart Brick — деталь-компьютер, которая оживляет целые наборы
Lego представила Smart Brick — деталь-компьютер, которая оживляет целые наборы
0
6 января
Новости
Устройства
Названы 19 устройств Xiaomi, поддержка которых завершится в 2026 году
Названы 19 устройств Xiaomi, поддержка которых завершится в 2026 году
0
5 января
Новости
Устройства
Представлены умные очки Xreal 1S с функцией 3D-конвертации любого контента
Представлены умные очки Xreal 1S с функцией 3D-конвертации любого контента
0
5 января
Новости
Устройства
На CES 2026 показали настольную ИИ-лампу Obboto в виде сферы из Лас-Вегаса
На CES 2026 показали настольную ИИ-лампу Obboto в виде сферы из Лас-Вегаса
0
5 января
Новости
Устройства
Как установить «СберБанк Онлайн», «Т-Банк», «Альфа-Банк» и не только на iPhone
Как установить «СберБанк Онлайн», «Т-Банк», «Альфа-Банк» и не только на iPhone
0
5 января
Ликбез
Технологии
Представлен ретро-смартфон Clicks Communicator с QWERTY‑клавиатурой
Представлен ретро-смартфон Clicks Communicator с QWERTY‑клавиатурой
0
4 января
Новости
Устройства
Pebble перезапустила свои самые тонкие часы с новой моделью Pebble Round 2
Pebble перезапустила свои самые тонкие часы с новой моделью Pebble Round 2
0
4 января
Новости
Устройства
Вышло крупное обновление Telegram — в мессенджере появился встроенный ИИ
Вышло крупное обновление Telegram — в мессенджере появился встроенный ИИ
0
4 января
Новости
Технологии

Новые комментарии

Аватар автора комментария
Артём Козориз1 час назад

0 / 0

Самоуверенности и нахальства вам, конечно, не занимать. Разбрасываетесь здесь громкими словами про «деградацию образования», но при этом именно ваши комментарии (все как один) — идеальная иллюстрация этой самой деградации в действии. Вы даже не замечаете, что несёте взаимоисключающие вещи в одном и том же треде и с серьёзным видом объявляете это «законами физики». Продолжаете мантру «чёрного цвета не бывает» и «чёрный — это отсутствие света», одновременно рассуждая про чёрный фон на LCD. Вы вообще понимаете, что в реальном мониторе никакого «отсутствия фотонов» нет в принципе? Подсветка в обычной LCD‑матрице работает постоянно, а ваше «чёрное» — это грязная попытка кристаллов и фильтров хоть как‑то задушить поток света. Включите любой монитор в тёмной комнате и посмотрите на «чёрный» экран. Он СВЕТИТСЯ. И продолжать после этого доказывать, что «чёрный фон означает отсутствие фотонов», — это уже не базовая физика, а полная оторванность от реальности. История с красными буквами — отдельный цирк. Сначала сами пишете, что «если поставить красные буквы, то вообще не будет вашего любимого синего цвета». Потом через два комментария называете эту же идею «идиотизмом, который мог прийти только в мою голову». Вы хотя бы перечитывайте собственные пассажи, прежде чем раздавать диагнозы окружающим. А то получается, что вы сначала придумываете себе аргумент, потом забываете, что это ВАШ аргумент, и начинаете высмеивать его как чужой. Очень наглядная демонстрация того, насколько у вас всё стабильно в голове (воспалённой или чего ещё, не берусь утверждать — медицинского образования не имею, да и боюсь не каждый доктор тут справится). Про «отражённый и прямой свет всегда одинаков» вы тоже красиво вляпались. Уже несколько раз пришлось объяснять, что фотоны как кванты — да, одинаковы. Но глаз интересует не философия «одинаковости фотонов», а мощность и геометрия потока. Эмиссионный источник, который светит напрямую в зрачок, и рефлективная поверхность, рассеивающая внешний свет, — это разные режимы освещения, с разной нагрузкой на сетчатку. Вы же упрямо притворяетесь, что это «идиотский посыл», потому что в вашей картине мира всё сводится к одной фразе «фотоны одинаковы». При таком уровне упрощения очень удобно объявлять себя носителем истины и «законов физики», а всех остальных записывать в секту. И, конечно же, ваш излюбленный приём — объявлять любую неудобную для вас вещь «не относящейся к делу». Исследования — «набор слов». Измерения — «цитаты из интернета». Реальное поведение LCD в темноте, которое каждый может увидеть невооружённым глазом без какого-либо образования и знаний — тоже, видимо, «не аргумент». Зато голословное «яркость будет на порядок меньше», сказанное без единого измерения, у вас почему‑то сразу превращается в непреложный закон природы. Вы требуете от других «базовых знаний», но сами не в состоянии отличить школьную абстракцию «чёрный как отсутствие света» от работы конкретного устройства с постоянно горящей подсветкой. В итоге, под всем этим наносным пафосом, мы видим человека, который публично демонстрирует полное непонимание того, как устроен экран, как работает подсветка и что такое реальный чёрный цвет, но при этом размахивает словом «дебилизм» и рассказывает про чужую «некомпетентность». Если уж кому и стоит переживать за выданный школьный аттестат, так это вам!
14 классных электронных книг — от премиальных до бюджетных моделей
Аватар автора комментария
Виктор Подволоцкий1 час назад

0 / 0

Его придумали фанаты) но внезапный эпизод - да, это было бы не просто смело...
Фанаты «Очень странных дел» ждут секретный 9-й эпизод пятого сезона — он должен выйти на днях
Аватар автора комментария
Auqap Janush3 часа назад

0 / 0

А еще их делают красивыми. Если раньше внешность злодея уже настраивала на то, что он плохой (помните того хрестоматийного злодея из индийских фильмов с выпученными глазами?), то сейчас они бывают красивее хороших персонажей. Тот же Вейдер выглядит просто обалденно в своей броне, Драго красивее Гарри, Беллатрисса красивее Макгонагол (хорошо там хоть красивый и брутальный Сириус есть, а то добро бы выглядело тотально по-ботански), Локи и Харли тоже красавчики, злодеи в аниме и японо-китае-корейских фильмах очень красивые, и т.д. А сегодняшняя молодежь помешана на красоте. Помните, малолетние комментаторши даже Казанскому стрелку в комментариях писали "краш".
Почему нам так нравятся злодеи в кино
Аватар автора комментария
Александр Кузичев6 часов назад

0 / 0

Посмотрел финал, все логично завершили, арки закрыли. Но если бы вышел "еще один эпизод" - это был бы отвал башки! На дворе 9-е, намеков на него так и нет.
Фанаты «Очень странных дел» ждут секретный 9-й эпизод пятого сезона — он должен выйти на днях
Лайфхакер
Информация
О проектеРубрикиРекламаРедакцияВакансииДля начинающих авторовО компании
Подписка
TelegramВКонтактеTwitterViberYouTubeИнициалRSS
Правила
Пользовательское соглашениеПолитика обработки персональных данныхПравила применения рекомендательных технологийПравила сообществаСогласие на обработку персональных данныхСогласие для рекламных рассылокСогласие для информационной программы
18+Копирование материалов запрещено.
Издание может получать комиссию от покупки товаров, представленных в публикациях