Лайфхакер
Лайфхакер
Лучшее
Новости
Жизнь
Рецепты
Здоровье
Кино
Технологии
Покупки
Лучшее
Новости
Жизнь
Рецепты
Здоровье
Кино
Технологии
Покупки
Куда поехать на выходные
Опрос для читателей
Добрые новости
Стыдные вопросы
Есть мнение
Норм или стрём
Личный опыт
Объясняем за минуту
Технологии
14 марта 2024

Куклы Барби, секс-игрушки и ещё 3 вещи, с помощью которых можно украсть данные их владельцев

Сетевые жулики влезают не только в смартфоны и ноутбуки пользователей. Рассказываем, до чего дошёл прогресс в сфере киберворовства и какие устройства внезапно стали инструментами мошенников.
Фото автора Евгения Вишник
Евгения Вишник

Редактор спецпроектов Лайфхакера

Куклы Барби, секс-игрушки и ещё 3 вещи, с помощью которых можно украсть данные их владельцев

Электрокары

«Хакеры дважды взломали Tesla, чтобы заработать миллион долларов» — под таким заголовком в январе 2024-го вышла новость об успехе команды Team Synacktiv на соревнованиях хакеров в Токио. Да, оказывается, есть и такие состязания. За три дня киберспециалистам удалось влезть в модем и информационно-развлекательную систему автомобиля. И хотя этот случай — сугубо интерес к процессу взлома, истории, когда данные пользователей электрокаров утекали в руки злоумышленников, уже случались.

Например, в феврале литовский сервис зарядки электромобилей Ignitis ON столкнулся с хакерской атакой. В результате данные около 20 000 клиентов были слиты в Сеть. Имена, адреса электронной почты, список токенов аутентификации и номерные знаки автомобилей — все эти сведения хранились в облаке. Руководство компании поспешило заверить, что пароли для входа в приложение (как и банковские сведения) не пострадали, но на всякий случай попросило пользователей сменить их.

К слову, проблема с паролями есть и в России. По последним данным, больше 4,5 миллиона человек используют для доступа к своим аккаунтам незамысловатую комбинацию «123456», на взлом которой требуется меньше секунды. Эксперты Регионального общественного центра интернет-технологий советуют придумывать надёжные пароли: не короче 10 символов, без простых последовательностей, но с использованием специальных символов и букв в разных регистрах.

Роботы-пылесосы

Через какие устройства может произойти утечка данных: роботы-пылесосы
Изображение: Sharomka / Shutterstock

Кажется, заклеивать веб-камеру скотчем уже не имеет смысла, потому что скоро дом современного человека будет буквально напичкан устройствами слежения. Например, два года назад шуму наделала история с роботами-пылесосами, которые выгружали в облако фото своих владельцев, в том числе интимные. Больше всего пользователей возмутил снимок, где девушка сидела на унитазе. Пикантности истории придавал тот факт, что люди на фото знали о съёмке — они тестировали обучающиеся модели умных роботов с камерами, которые разработчики устанавливали для улучшения навигации по квартире. Однако снимки, предназначенные сугубо для корпоративного использования, всплыли в соцсетях, на что никто из «подопытных» не давал согласия.

Вообще, хакнуть реально любой гаджет, который работает благодаря интернету вещей. Смарт-кофеварки, датчики замков, колонки с ассистентами — всё это может быть использовано злоумышленниками. В 2016 году сотрудники Мичиганского университета совместно с Microsoft Research обнаружили уязвимость в платформе управления умным домом SmartThings. Она позволяла хакерам создавать собственные ключи для дверных замков пользователей. А это, как говорится, уже совсем другая история: от кражи кодов доступа в квартиру не так уж и далеко до реального ограбления. Учёные подчеркнули, что SmartThings не единственная компания, которая имеет дыры в системе управления. Поэтому рядовым пользователям стоит вдумчиво сопоставлять бонусы от использования смарт-продуктов с рисками безопасности. Особенно осторожными следует быть с теми девайсами, что обеспечивают доступ к жилью.

Куклы Барби

Ещё одна шпионская история произошла в 2016 году. В слежке за пользователями заподозрили Hello Barbie — тогдашнюю новинку рынка игрушек. Куклу оснастили модулем беспроводной связи, чтобы она могла общаться с детьми и отвечать на их вопросы как голосовой помощник. Американский исследователь безопасности Мэтт Якубовски обнаружил, что при подключении к Сети Барби была уязвима для взлома. Он без труда получил доступ к системной информации устройства, данным об учётной записи, сохранённым аудиофайлам, а ещё смог подключиться к микрофону куклы. Детская игрушка могла собирать конфиденциальную информацию о семье, записывать и анализировать личные разговоры ребёнка. И что хуже —​получать доступ к другим девайсам, подключённым к домашней сети Wi-Fi.

Фитнес-трекеры

Через какие устройства может произойти утечка данных: фитнес-трекеры
Изображение: Zivica Kerkez / Shutterstock

Серьёзная утечка с таких устройств случилась в 2021 году. Была взломана сторонняя платформа, которая получала данные практически от всех поставщиков носимых трекеров: FitBit, Apple, Microsoft, Google. В результате были раскрыты более чем 60 миллионов записей. Кроме информации о физическом состоянии пользователей, база содержала и конфиденциальные сведения: имена, локации, даты рождения.

Проблема вскрылась не сразу. Исследователи не могут сказать, сколько времени база данных пролежала в открытом доступе, прежде чем её заметили и стали принимать меры. Однако они подчёркивают, что характер информации довольно чувствительный. Сведения о здоровье — ходовой товар в даркнете, а медицинские записи могут стоить сотни долларов каждая. Получив их, злоумышленники могут разрабатывать «схемы доверия» для телефонного мошенничества или банально шантажировать пользователей по поводу деликатного состояния их здоровья.

Секс-игрушки

В неприятную историю попал разработчик популярного парного девайса We-Vibe 4 Plus. По задумке производителя, игрушкой можно было управлять с помощью мобильного приложения: удалённо подключать и настраивать индивидуальные сценарии стимуляции. По иронии судьбы, главная фишка гаджета стала его ахиллесовой пятой. Во-первых, приложение собирало данные пользователей. Во-вторых, программный код оказался не таким уж надёжным — об этом рассказали два участника тематической хакерской конференции в Лас-Вегасе.

В итоге выяснилось, что почти 2 миллиона пользователей игрушки в течение нескольких лет принимали участие в «исследовании», на которое подписались практически случайно: соглашение о конфиденциальности никто из них, скорее всего, не читал. Условия использования We-Vibe 4 Plus не содержали чёткой информации о том, какие именно данные собирает приложение, но оговаривали право производителя передавать их властям. В некоторых странах мастурбация до сих пор вне закона, поэтому подобная опция не выглядит такой уж невинной.

Обложка: Nomad_Soul / Shutterstock
Если нашли ошибку, выделите текст и нажмите Ctrl + Enter
Комментарии
Funny Day
17.03.24 18:52
Ребят. 100 лет не заходил. А где нормальный лафхакер? Это какойто девчачий журнал ...😈
Что вы могли пропустить
10 новых приложений для Android: лучшее за август
10 новых приложений для Android: лучшее за август
0
Вчера
Android
Android
Создатели Fitbit выпустили умный браслет Luffu Link для заботы о близких
Создатели Fitbit выпустили умный браслет Luffu Link для заботы о близких
0
Вчера
Новости
Устройства
Bandai выпустила Tamagotchi Ring — тамагочи в виде кольца с 30 питомцами
Bandai выпустила Tamagotchi Ring — тамагочи в виде кольца с 30 питомцами
0
Вчера
Новости
Устройства
Нужно больше золота! 11 культовых фраз из видеоигр
Нужно больше золота! 11 культовых фраз из видеоигр
0
28 августа
Технологии
Технологии
Обзор MSI Modern 16 AI+ — лёгкого и  стильного ноутбука с OLED-экраном
Обзор MSI Modern 16 AI+ — лёгкого и стильного ноутбука с OLED-экраном
0
28 августа
Устройства
Устройства
Кря-кря: Hugging Face выпустила домашнего робота-утку Microduck с открытым кодом
Кря-кря: Hugging Face выпустила домашнего робота-утку Microduck с открытым кодом
0
28 августа
Новости
Устройства
Time назвал 100 самых влиятельных людей в сфере ИИ
Time назвал 100 самых влиятельных людей в сфере ИИ
0
28 августа
Новости
Технологии
Что лучше — SSD или HDD
Что лучше — SSD или HDD
0
28 августа
Технологии
Технологии
«Яндекс» запустил собственного виртуального оператора «Яндекс Сим» с ИИ-ассистентом и секретным номером
«Яндекс» запустил собственного виртуального оператора «Яндекс Сим» с ИИ-ассистентом и секретным номером
0
28 августа
Новости
Технологии
Сколько розеток должно быть на кухне и где их лучше разместить
Сколько розеток должно быть на кухне и где их лучше разместить
0
27 августа
Ликбез
Технологии
Samsung выпустила смартфон Galaxy S26 FE — уже известны российские цены
Samsung выпустила смартфон Galaxy S26 FE — уже известны российские цены
0
27 августа
Новости
Устройства
Xiaomi представила смартфон Redmi Note 17 Pro Max с трёхдневной автономностью
Xiaomi представила смартфон Redmi Note 17 Pro Max с трёхдневной автономностью
0
27 августа
Новости
Устройства
Как скачать видео с Rutube на любое устройство в 2026 году
Как скачать видео с Rutube на любое устройство в 2026 году
0
27 августа
Ликбез
Технологии
Apple анонсировала презентацию iPhone 18 в сентябре
Apple анонсировала презентацию iPhone 18 в сентябре
0
26 августа
Новости
Технологии
Мессенджер WB Chat от Wildberries теперь доступен всем пользователям
Мессенджер WB Chat от Wildberries теперь доступен всем пользователям
0
26 августа
Новости
Технологии

Новые комментарии

Аватар автора комментария
kd-rx-kn30 минут назад

0 / 0

Не только в этом случае.
7 лучших менеджеров загрузок для Windows, macOS, Linux и Android
Аватар автора комментария
kd-rx-kn31 минуту назад

0 / 0

Дaже в текущих реалиях многопоточное скачивание может помочь, если на сервере ограничение в скорости на отдачу в один поток, где-либо или везде работает балансировка нагрузки, а также если имеем задержку из-за очень дальнего расстояния (поведение TCP/IP). Главное, чтобы везде хватило скорости / пропускнoй способности. К слову, на сервере может быть защита от многопоточного скачивания файла с одного IP-адреса.
7 лучших менеджеров загрузок для Windows, macOS, Linux и Android
Аватар автора комментария
devuski.net6 часов назад

0 / 0

"Умная и красивая девушка познакомится с сильным и мужественным мужчиной, который знает чего хочет от жизни и добивается этого: так сказать с крепким стержнем. P.S.: Убедительная просьба: самих фото стержней больше не присылать"
Как реагировать, если вам прислали откровенное фото
Аватар автора комментария
devuski.net6 часов назад

0 / 0

"Вы просто не понимаете, как все работает" :) Очень здорово, когда в условии у нас два равноправных воспитанных адекватных человека, один из которых случайно вышел за рамки. И, когда ему указали на нарушение границ, он осознал, признал и поставил себе на вид больше так не делать. Но как редко возникают такие условия. Сколько начальников позволят подчиненным ставить их на место? А сколько родителей разрешат "яйцам учить курицу"? А каждому неформальному лидеру коллектива хватит "широты взглядов" принять критику и исправиться? Еще развивается (на мой взгляд) нездоровая тенденция. Все подряд подводить под манипуляции, газлайтинг и прочие умные слова на "-инг". Внимание, вопрос: а как тогда людям объединятся в пары, семьи, клубы, партии? Если все вокруг независимые личности с не нарушаемыми границами, то объединение получается невозможно чисто математически. Либо ты - волк-одиночка (и в жизни и в работе), либо кто-то тебя будет гнуть под себя, либо ты. Иначе объединения не получится. Просто факт, ни плохой, ни хороший.
8 фраз, которые стоит воспринимать как красные флаги в общении с кем угодно
Лайфхакер
Информация
О проектеРубрикиРекламаРедакцияВакансииО компании
Подписка
TelegramВКонтактеTwitter (X)PinterestYouTubeИнициалRSS
Правила
Пользовательское соглашениеПолитика обработки персональных данныхПравила применения рекомендательных технологийПравила сообществаСогласие на обработку персональных данныхСогласие для рекламных рассылокСогласие для информационной программы
18+Копирование материалов запрещено.
Издание может получать комиссию от покупки товаров, представленных в публикациях