Лайфхакер
Лайфхакер
Лучшее
Новости
Жизнь
Рецепты
Здоровье
Кино
Технологии
Покупки
Лучшее
Новости
Жизнь
Рецепты
Здоровье
Кино
Технологии
Покупки
Куда поехать на выходные
Опрос для читателей
Добрые новости
Стыдные вопросы
Есть мнение
Норм или стрём
Личный опыт
Объясняем за минуту
Технологии
14 марта 2024

Куклы Барби, секс-игрушки и ещё 3 вещи, с помощью которых можно украсть данные их владельцев

Сетевые жулики влезают не только в смартфоны и ноутбуки пользователей. Рассказываем, до чего дошёл прогресс в сфере киберворовства и какие устройства внезапно стали инструментами мошенников.
Фото автора Евгения Вишник
Евгения Вишник

Редактор спецпроектов Лайфхакера

Куклы Барби, секс-игрушки и ещё 3 вещи, с помощью которых можно украсть данные их владельцев

Электрокары

«Хакеры дважды взломали Tesla, чтобы заработать миллион долларов» — под таким заголовком в январе 2024-го вышла новость об успехе команды Team Synacktiv на соревнованиях хакеров в Токио. Да, оказывается, есть и такие состязания. За три дня киберспециалистам удалось влезть в модем и информационно-развлекательную систему автомобиля. И хотя этот случай — сугубо интерес к процессу взлома, истории, когда данные пользователей электрокаров утекали в руки злоумышленников, уже случались.

Например, в феврале литовский сервис зарядки электромобилей Ignitis ON столкнулся с хакерской атакой. В результате данные около 20 000 клиентов были слиты в Сеть. Имена, адреса электронной почты, список токенов аутентификации и номерные знаки автомобилей — все эти сведения хранились в облаке. Руководство компании поспешило заверить, что пароли для входа в приложение (как и банковские сведения) не пострадали, но на всякий случай попросило пользователей сменить их.

К слову, проблема с паролями есть и в России. По последним данным, больше 4,5 миллиона человек используют для доступа к своим аккаунтам незамысловатую комбинацию «123456», на взлом которой требуется меньше секунды. Эксперты Регионального общественного центра интернет-технологий советуют придумывать надёжные пароли: не короче 10 символов, без простых последовательностей, но с использованием специальных символов и букв в разных регистрах.

Роботы-пылесосы

Через какие устройства может произойти утечка данных: роботы-пылесосы
Изображение: Sharomka / Shutterstock

Кажется, заклеивать веб-камеру скотчем уже не имеет смысла, потому что скоро дом современного человека будет буквально напичкан устройствами слежения. Например, два года назад шуму наделала история с роботами-пылесосами, которые выгружали в облако фото своих владельцев, в том числе интимные. Больше всего пользователей возмутил снимок, где девушка сидела на унитазе. Пикантности истории придавал тот факт, что люди на фото знали о съёмке — они тестировали обучающиеся модели умных роботов с камерами, которые разработчики устанавливали для улучшения навигации по квартире. Однако снимки, предназначенные сугубо для корпоративного использования, всплыли в соцсетях, на что никто из «подопытных» не давал согласия.

Вообще, хакнуть реально любой гаджет, который работает благодаря интернету вещей. Смарт-кофеварки, датчики замков, колонки с ассистентами — всё это может быть использовано злоумышленниками. В 2016 году сотрудники Мичиганского университета совместно с Microsoft Research обнаружили уязвимость в платформе управления умным домом SmartThings. Она позволяла хакерам создавать собственные ключи для дверных замков пользователей. А это, как говорится, уже совсем другая история: от кражи кодов доступа в квартиру не так уж и далеко до реального ограбления. Учёные подчеркнули, что SmartThings не единственная компания, которая имеет дыры в системе управления. Поэтому рядовым пользователям стоит вдумчиво сопоставлять бонусы от использования смарт-продуктов с рисками безопасности. Особенно осторожными следует быть с теми девайсами, что обеспечивают доступ к жилью.

Куклы Барби

Ещё одна шпионская история произошла в 2016 году. В слежке за пользователями заподозрили Hello Barbie — тогдашнюю новинку рынка игрушек. Куклу оснастили модулем беспроводной связи, чтобы она могла общаться с детьми и отвечать на их вопросы как голосовой помощник. Американский исследователь безопасности Мэтт Якубовски обнаружил, что при подключении к Сети Барби была уязвима для взлома. Он без труда получил доступ к системной информации устройства, данным об учётной записи, сохранённым аудиофайлам, а ещё смог подключиться к микрофону куклы. Детская игрушка могла собирать конфиденциальную информацию о семье, записывать и анализировать личные разговоры ребёнка. И что хуже —​получать доступ к другим девайсам, подключённым к домашней сети Wi-Fi.

Фитнес-трекеры

Через какие устройства может произойти утечка данных: фитнес-трекеры
Изображение: Zivica Kerkez / Shutterstock

Серьёзная утечка с таких устройств случилась в 2021 году. Была взломана сторонняя платформа, которая получала данные практически от всех поставщиков носимых трекеров: FitBit, Apple, Microsoft, Google. В результате были раскрыты более чем 60 миллионов записей. Кроме информации о физическом состоянии пользователей, база содержала и конфиденциальные сведения: имена, локации, даты рождения.

Проблема вскрылась не сразу. Исследователи не могут сказать, сколько времени база данных пролежала в открытом доступе, прежде чем её заметили и стали принимать меры. Однако они подчёркивают, что характер информации довольно чувствительный. Сведения о здоровье — ходовой товар в даркнете, а медицинские записи могут стоить сотни долларов каждая. Получив их, злоумышленники могут разрабатывать «схемы доверия» для телефонного мошенничества или банально шантажировать пользователей по поводу деликатного состояния их здоровья.

Секс-игрушки

В неприятную историю попал разработчик популярного парного девайса We-Vibe 4 Plus. По задумке производителя, игрушкой можно было управлять с помощью мобильного приложения: удалённо подключать и настраивать индивидуальные сценарии стимуляции. По иронии судьбы, главная фишка гаджета стала его ахиллесовой пятой. Во-первых, приложение собирало данные пользователей. Во-вторых, программный код оказался не таким уж надёжным — об этом рассказали два участника тематической хакерской конференции в Лас-Вегасе.

В итоге выяснилось, что почти 2 миллиона пользователей игрушки в течение нескольких лет принимали участие в «исследовании», на которое подписались практически случайно: соглашение о конфиденциальности никто из них, скорее всего, не читал. Условия использования We-Vibe 4 Plus не содержали чёткой информации о том, какие именно данные собирает приложение, но оговаривали право производителя передавать их властям. В некоторых странах мастурбация до сих пор вне закона, поэтому подобная опция не выглядит такой уж невинной.

Обложка: Nomad_Soul / Shutterstock
Если нашли ошибку, выделите текст и нажмите Ctrl + Enter
Комментарии
Funny Day
17.03.24 18:52
Ребят. 100 лет не заходил. А где нормальный лафхакер? Это какойто девчачий журнал ...😈
Что вы могли пропустить
Объясняем за минуту: как узнать модель своего телефона
Объясняем за минуту: как узнать модель своего телефона
0
Вчера
Технологии
Технологии
Всё, что нужно знать о GTA 6: отвечаем на 15 главных вопросов
Всё, что нужно знать о GTA 6: отвечаем на 15 главных вопросов
0
18 сентября
Технологии
Технологии
Face ID в iPhone 18 Pro и Pro Max частично спрятали под экран — и это вызвало проблемы
Face ID в iPhone 18 Pro и Pro Max частично спрятали под экран — и это вызвало проблемы
0
18 сентября
Новости
Устройства
Китайские учёные научились подслушивать звук в наушниках других людей — даже через стены
Китайские учёные научились подслушивать звук в наушниках других людей — даже через стены
0
18 сентября
Новости
Технологии
У «Яндекс Документов» появилась ПК-версия, которая работает без интернета
У «Яндекс Документов» появилась ПК-версия, которая работает без интернета
0
18 сентября
Новости
Технологии
Почему смартфон не подключается к Wi-Fi и как это исправить
Почему смартфон не подключается к Wi-Fi и как это исправить
0
18 сентября
Ликбез
Технологии
iPhone 18 Pro и Pro Max впервые протестировали на автономность — до OnePlus 15 ещё далеко
iPhone 18 Pro и Pro Max впервые протестировали на автономность — до OnePlus 15 ещё далеко
0
17 сентября
Новости
Устройства
Энтузиаст создал аналог Photoshop с помощью нейросетей — его можно скачать бесплатно
Энтузиаст создал аналог Photoshop с помощью нейросетей — его можно скачать бесплатно
0
17 сентября
Новости
Технологии
4G с новой иконкой: тесты скорости 5G в Москве показали неутешительные результаты
4G с новой иконкой: тесты скорости 5G в Москве показали неутешительные результаты
0
17 сентября
Новости
Технологии
Чего лишены iPhone в России: 8 проблем, с которыми приходится мириться в 2026 году
Чего лишены iPhone в России: 8 проблем, с которыми приходится мириться в 2026 году
0
17 сентября
Устройства
Устройства
В iOS 27 нашли баг, из-за которого интерфейс iPhone «ломается» — вот как всё исправить
В iOS 27 нашли баг, из-за которого интерфейс iPhone «ломается» — вот как всё исправить
0
17 сентября
iOS
Новости
В Claude появились собственные аналоги «Google Документов» и «Google Презентаций»
В Claude появились собственные аналоги «Google Документов» и «Google Презентаций»
0
17 сентября
Веб-сервисы
Новости
«Яндекс Карты» научились строить маршруты на общественном транспорте без интернета
«Яндекс Карты» научились строить маршруты на общественном транспорте без интернета
0
16 сентября
Новости
Технологии
Samsung начала распространять One UI 9 на смартфоны Galaxy S26 — что нового
Samsung начала распространять One UI 9 на смартфоны Galaxy S26 — что нового
0
16 сентября
Android
Новости
В России запустили оплату покупок смарт-часами через Mir Pay
В России запустили оплату покупок смарт-часами через Mir Pay
0
16 сентября
Новости
Технологии

Новые комментарии

Аватар автора комментария
DamageOne3 часа назад

0 / 0

Наверное не 84 тысячи, а 8400 ?
Популярные колонки Edifier MR5 отдают за полцены на AliExpress
Аватар автора комментария
DamageOne3 часа назад

0 / 0

Меня больше MR 4,5 заинтересовали... 11 к
Популярные колонки Edifier MR5 отдают за полцены на AliExpress
Аватар автора комментария
Илья Разуев6 часов назад

0 / 0

Да, продуманными инструментами, и это реально не пустой звук. Как бы все ненавидели Adobe, но их Photoshop очень хорошо оптимизирован, рендер движок у них хорошо написан (хоть и кодовая база 30+ лет давности). К примеру в Affinity, все до сих пор работает похуже, прям существенно в некоторых сценариях. Есть еще Pixieditor - тоже сырой, Arcbrush - сыроват, особенно по части сложных пайплайнов для batch сценариев (хотя это заявлено как фича): он просто "не вывозит" и жрет слишком много RAM. Ну серьезно. Да, с ИИ агентами, люди стали сами недоразработчиками, но именно понимание в архитектуре и того "как нужно кодить на низком уровне" - все еще зависит от скила конкретного вайбкодера.
Энтузиаст создал аналог Photoshop с помощью нейросетей — его можно скачать бесплатно
Аватар автора комментария
Илья Разуев6 часов назад

0 / 0

Не способен. Уверяю. Даже с нейронками. Я сам разработал плагин для Photoshop (если интересно, заходите: https://t.me/lil_banana_photoshop). Проект пока что на стадии альфы, тестируем.. Я понимаю насколько это сложно, это реально сложно одному человеку вывезти такое. Аналог Photoshop - это хорошая база, конечно. Но времени и сил на доработку у него уйдет х10 (по себе знаю, на примере плагина). И тут нужно оценивать риски, конечно
Энтузиаст создал аналог Photoshop с помощью нейросетей — его можно скачать бесплатно
Лайфхакер
Информация
О проектеРубрикиРекламаРедакцияВакансииО компании
Подписка
TelegramВКонтактеTwitter (X)PinterestYouTubeИнициалRSS
Правила
Пользовательское соглашениеПолитика обработки персональных данныхПравила применения рекомендательных технологийПравила сообществаСогласие на обработку персональных данныхСогласие для рекламных рассылокСогласие для информационной программы
18+Копирование материалов запрещено.
Издание может получать комиссию от покупки товаров, представленных в публикациях