Лайфхакер
Лайфхакер
Лучшее
Новости
Жизнь
Рецепты
Здоровье
Кино
Технологии
Покупки
Лучшее
Новости
Жизнь
Рецепты
Здоровье
Кино
Технологии
Покупки
Реши за меня
Добрые новости
Стыдные вопросы
Есть мнение
Норм или стрём
Личный опыт
Объясняем за минуту
Сервисы
Технологии
14 марта 2024

Куклы Барби, секс-игрушки и ещё 3 вещи, с помощью которых можно украсть данные их владельцев

Сетевые жулики влезают не только в смартфоны и ноутбуки пользователей. Рассказываем, до чего дошёл прогресс в сфере киберворовства и какие устройства внезапно стали инструментами мошенников.
Фото автора Евгения Вишник
Евгения Вишник

Редактор спецпроектов Лайфхакера

Куклы Барби, секс-игрушки и ещё 3 вещи, с помощью которых можно украсть данные их владельцев

Электрокары

«Хакеры дважды взломали Tesla, чтобы заработать миллион долларов» — под таким заголовком в январе 2024-го вышла новость об успехе команды Team Synacktiv на соревнованиях хакеров в Токио. Да, оказывается, есть и такие состязания. За три дня киберспециалистам удалось влезть в модем и информационно-развлекательную систему автомобиля. И хотя этот случай — сугубо интерес к процессу взлома, истории, когда данные пользователей электрокаров утекали в руки злоумышленников, уже случались.

Например, в феврале литовский сервис зарядки электромобилей Ignitis ON столкнулся с хакерской атакой. В результате данные около 20 000 клиентов были слиты в Сеть. Имена, адреса электронной почты, список токенов аутентификации и номерные знаки автомобилей — все эти сведения хранились в облаке. Руководство компании поспешило заверить, что пароли для входа в приложение (как и банковские сведения) не пострадали, но на всякий случай попросило пользователей сменить их.

К слову, проблема с паролями есть и в России. По последним данным, больше 4,5 миллиона человек используют для доступа к своим аккаунтам незамысловатую комбинацию «123456», на взлом которой требуется меньше секунды. Эксперты Регионального общественного центра интернет-технологий советуют придумывать надёжные пароли: не короче 10 символов, без простых последовательностей, но с использованием специальных символов и букв в разных регистрах.

Роботы-пылесосы

Через какие устройства может произойти утечка данных: роботы-пылесосы
Изображение: Sharomka / Shutterstock

Кажется, заклеивать веб-камеру скотчем уже не имеет смысла, потому что скоро дом современного человека будет буквально напичкан устройствами слежения. Например, два года назад шуму наделала история с роботами-пылесосами, которые выгружали в облако фото своих владельцев, в том числе интимные. Больше всего пользователей возмутил снимок, где девушка сидела на унитазе. Пикантности истории придавал тот факт, что люди на фото знали о съёмке — они тестировали обучающиеся модели умных роботов с камерами, которые разработчики устанавливали для улучшения навигации по квартире. Однако снимки, предназначенные сугубо для корпоративного использования, всплыли в соцсетях, на что никто из «подопытных» не давал согласия.

Вообще, хакнуть реально любой гаджет, который работает благодаря интернету вещей. Смарт-кофеварки, датчики замков, колонки с ассистентами — всё это может быть использовано злоумышленниками. В 2016 году сотрудники Мичиганского университета совместно с Microsoft Research обнаружили уязвимость в платформе управления умным домом SmartThings. Она позволяла хакерам создавать собственные ключи для дверных замков пользователей. А это, как говорится, уже совсем другая история: от кражи кодов доступа в квартиру не так уж и далеко до реального ограбления. Учёные подчеркнули, что SmartThings не единственная компания, которая имеет дыры в системе управления. Поэтому рядовым пользователям стоит вдумчиво сопоставлять бонусы от использования смарт-продуктов с рисками безопасности. Особенно осторожными следует быть с теми девайсами, что обеспечивают доступ к жилью.

Куклы Барби

Ещё одна шпионская история произошла в 2016 году. В слежке за пользователями заподозрили Hello Barbie — тогдашнюю новинку рынка игрушек. Куклу оснастили модулем беспроводной связи, чтобы она могла общаться с детьми и отвечать на их вопросы как голосовой помощник. Американский исследователь безопасности Мэтт Якубовски обнаружил, что при подключении к Сети Барби была уязвима для взлома. Он без труда получил доступ к системной информации устройства, данным об учётной записи, сохранённым аудиофайлам, а ещё смог подключиться к микрофону куклы. Детская игрушка могла собирать конфиденциальную информацию о семье, записывать и анализировать личные разговоры ребёнка. И что хуже —​получать доступ к другим девайсам, подключённым к домашней сети Wi-Fi.

Фитнес-трекеры

Через какие устройства может произойти утечка данных: фитнес-трекеры
Изображение: Zivica Kerkez / Shutterstock

Серьёзная утечка с таких устройств случилась в 2021 году. Была взломана сторонняя платформа, которая получала данные практически от всех поставщиков носимых трекеров: FitBit, Apple, Microsoft, Google. В результате были раскрыты более чем 60 миллионов записей. Кроме информации о физическом состоянии пользователей, база содержала и конфиденциальные сведения: имена, локации, даты рождения.

Проблема вскрылась не сразу. Исследователи не могут сказать, сколько времени база данных пролежала в открытом доступе, прежде чем её заметили и стали принимать меры. Однако они подчёркивают, что характер информации довольно чувствительный. Сведения о здоровье — ходовой товар в даркнете, а медицинские записи могут стоить сотни долларов каждая. Получив их, злоумышленники могут разрабатывать «схемы доверия» для телефонного мошенничества или банально шантажировать пользователей по поводу деликатного состояния их здоровья.

Секс-игрушки

В неприятную историю попал разработчик популярного парного девайса We-Vibe 4 Plus. По задумке производителя, игрушкой можно было управлять с помощью мобильного приложения: удалённо подключать и настраивать индивидуальные сценарии стимуляции. По иронии судьбы, главная фишка гаджета стала его ахиллесовой пятой. Во-первых, приложение собирало данные пользователей. Во-вторых, программный код оказался не таким уж надёжным — об этом рассказали два участника тематической хакерской конференции в Лас-Вегасе.

В итоге выяснилось, что почти 2 миллиона пользователей игрушки в течение нескольких лет принимали участие в «исследовании», на которое подписались практически случайно: соглашение о конфиденциальности никто из них, скорее всего, не читал. Условия использования We-Vibe 4 Plus не содержали чёткой информации о том, какие именно данные собирает приложение, но оговаривали право производителя передавать их властям. В некоторых странах мастурбация до сих пор вне закона, поэтому подобная опция не выглядит такой уж невинной.

Обложка: Nomad_Soul / Shutterstock
Если нашли ошибку, выделите текст и нажмите Ctrl + Enter
Комментарии
Funny Day
17.03.24 18:52
Ребят. 100 лет не заходил. А где нормальный лафхакер? Это какойто девчачий журнал ...😈
Что вы могли пропустить
Samsung представила Galaxy A27 — среднебюджетный смартфон с круглым вырезом вместо «капли»
Samsung представила Galaxy A27 — среднебюджетный смартфон с круглым вырезом вместо «капли»
0
16:15
Новости
Устройства
Оболочка MagicOS 11 на смартфонах Honor станет более «стеклянной»
Оболочка MagicOS 11 на смартфонах Honor станет более «стеклянной»
0
13:10
Новости
Технологии
Apple удалила из App Store все приложения VK, включая «ВКонтакте», «VK Видео» и «Почту mail.ru»
Apple удалила из App Store все приложения VK, включая «ВКонтакте», «VK Видео» и «Почту mail.ru»
0
12:14
iOS
Новости
Энтузиаст создал «живую» картину с птицами — на ней появляются пернатые, поющие за окном
Энтузиаст создал «живую» картину с птицами — на ней появляются пернатые, поющие за окном
0
11:44
Новости
Технологии
10 дофаминовых гаджетов для работы и отдыха с вау-эффектом
10 дофаминовых гаджетов для работы и отдыха с вау-эффектом
0
10:00
Покупки
Устройства
Google разрешит разработчикам принимать оплату в обход Google Play — и сильно снизит комиссии
Google разрешит разработчикам принимать оплату в обход Google Play — и сильно снизит комиссии
0
09:40
Android
Новости
Рендеры смарт-часов Samsung Galaxy Watch 9 и Galaxy Watch Ultra 2 утекли в Сеть
Рендеры смарт-часов Samsung Galaxy Watch 9 и Galaxy Watch Ultra 2 утекли в Сеть
0
Вчера
Новости
Устройства
Google готовит функцию прослушки для Android — она будет запоминать разговоры пользователя
Google готовит функцию прослушки для Android — она будет запоминать разговоры пользователя
0
Вчера
Android
Новости
Блогеры всё чаще снимают видео на очки с камерой: как они работают и какие можно купить в России
Блогеры всё чаще снимают видео на очки с камерой: как они работают и какие можно купить в России
0
Вчера
Ликбез
Устройства
Nothing показала концепт «смартфона мечты» — в нём учли все пожелания пользователей
Nothing показала концепт «смартфона мечты» — в нём учли все пожелания пользователей
0
23 июня
Новости
Устройства
Какой триммер для травы выбрать: бензиновый, электрический или аккумуляторный
Какой триммер для травы выбрать: бензиновый, электрический или аккумуляторный
0
23 июня
Технологии
Технологии
Представлен Redmi 17C — ультрабюджетный смартфон с экраном 120 Гц и разъёмом для наушников
Представлен Redmi 17C — ультрабюджетный смартфон с экраном 120 Гц и разъёмом для наушников
0
23 июня
Новости
Устройства
Google начала сохранять ваши изображения и аудио для обучения ИИ — вот как это отключить
Google начала сохранять ваши изображения и аудио для обучения ИИ — вот как это отключить
0
23 июня
Веб-сервисы
Новости
«Просто абсурд»: появились цены и тесты Steam Machine — в Сети негодуют
«Просто абсурд»: появились цены и тесты Steam Machine — в Сети негодуют
0
23 июня
Новости
Устройства
Анонсирован Tecno Camon Slim — ультратонкий смартфон с глазками
Анонсирован Tecno Camon Slim — ультратонкий смартфон с глазками
0
22 июня
Новости
Устройства

Новые комментарии

Аватар автора комментария
Никита Терехов14 минут назад

0 / 0

Автор, который поставил чатгпт на 2 место, а клауд на 4 в вайбкоде, походу сам дальше уровня "новичка" не выходил)))
Мама, я программист: 7 лучших нейросетей для вайбкодинга
Аватар автора комментария
Алёнка54 минуты назад

0 / 0

Можно послушать уютные сказки в аудиоформате, например https://web-skazki.ru/book-read/spyat-ustalye-igrushki спят усталые игрушки
5 фактов о русских сказках, после которых ваша жизнь не будет прежней
Аватар автора комментария
Radion Kariev55 минут назад

0 / 0

У нас однажды случайно пролилось молоко на пол, и Neatsvor моющий пылесос сразу всё быстро убрал.
Надо брать: моющий пылесос Roborock F25 Ultra со скидкой 45%
Аватар автора комментария
Анастасия Наумцева1 час назад

0 / 0

Скажете тоже. Место занято старым сервизом!
10 дофаминовых гаджетов для работы и отдыха с вау-эффектом
Лайфхакер
Информация
О проектеРубрикиРекламаРедакцияВакансииО компании
Подписка
TelegramВКонтактеTwitterViberYouTubeИнициалRSS
Правила
Пользовательское соглашениеПолитика обработки персональных данныхПравила применения рекомендательных технологийПравила сообществаСогласие на обработку персональных данныхСогласие для рекламных рассылокСогласие для информационной программы
18+Копирование материалов запрещено.
Издание может получать комиссию от покупки товаров, представленных в публикациях