• 搜索
官方微信群 扫码添加,拉你进群
订阅号
服务号
跨境资讯

为你推送和解读最前沿、最有料的跨境电商资讯

90% 亚马逊卖家都在关注的微信公众号

精选今日跨境电商头条资讯

被竞争对手上VP差评怎么办,这几招让你和差评说拜拜

网商动力
(eceky.cn)实用跨境电商导航工具,致力打造集全球开店服务、 !。
2018-06-12 14:10:13
28


为了应对浏览器制造商和互联网社区倡导者Mozilla提出的对安全性和隐私的安全问题,亚马逊从上周二开始,停止出售CloudPets系列网络连接的智能玩具。

 

上周沃尔玛和Target对这类玩具也采取了同样的行动,停止了销售这款玩具。据说该玩具的其他卖家也在考虑采取对应措施。亚马逊并没有立即回复置评请求,但CloudPets已从其网站上下架了。

 

CloudPets玩具


互联网非营利组织Mozilla的一名发言人证实,浏览器和开放商业团体已经与亚马逊分享了CloudPets的漏洞。它还与电子前沿基金会(Electronic Frontier Foundation)分享了调查结果。该基金会与其他倡导团体计划在6月5日发表一封信,敦促零售商放弃这些玩具。

 

该基金会(EFF)错误地在其博客上发布了这封信,然后删除了这篇文章,在谷歌的缓存中仍然可以看到,但在社交媒体没有注意到之前,就没有了。截止6月5日,沃尔玛和塔吉特Talk已经采取相关行动,亚马逊就其计划与Mozilla联系。

 

CloudPets的制造商,螺旋玩具公司没有立即回应和询问。

 

谁让Mozilla负责?

 

自去年首次发布互联网健康报告以来,Mozilla已经开始热衷于批评隐私和社区良知。在其最近努力宣传中,该公司于上周二宣布“ Facebook必须做得更好 ”,以回应社交广告巨头持续不断的数据摸索。

 

在向注册机构提供的一份声明中,Mozilla的宣传副总裁阿什利·博伊德(Ashley Boyd)解释了为什么干预是必要的。她说,互联网上的安全和隐私至关重要,但受到的侵犯越来越多。

 

“像Equifax这样的公司被攻破,泄露了数百万客户的个人信息,但面临的后果是有限的,” 博伊德说。

 

“最近,Facebook-Cambridge Analytica丑闻揭示了我们对自己的数据常常缺乏控制力和可见性,我是两个孩子的母亲。在一个数据泄露和违规越来越普遍的世界里,像CloudPets这样的产品可以放在商店货架上,我越来越担心我孩子的隐私和安全。”

 

去年11月,博伊德曾建议那些购买节日礼物的以避免侵犯隐私玩具的人,他说,这个问题超出了CloudPets的范围,而不是消费者和公司之间的关系。

 

“如果消费者要求更加严肃地对待隐私和安全问题,并通过他们的笔记本进行跟踪,我们可以改变公司对待我们和我们的数据的方式,”博伊德说。“我们可以为自己和我们的孩子创造一个更安全的世界。”

 

CloudPets和螺旋玩具在过去就有问题。去年,计算机安全研究员保罗·斯通Paul Stone 演示了CloudPet如何被黑客捕获音频。同年,玩具制造商被发现运行一个不安全的MongoDB数据库,黑客从该数据中获得至少500,000个客户记录。

 

缺陷超过一年后未定

 

Mozilla向The Register提供了一份由网络安全研究机构Cure53在其支持下进行的安全审计副本。该报告指出,虽然玩具制造商已经修复了MongoDB的安装,但CloudPets玩具仍然可以通过Stone去年透露的蓝牙攻击事件转变为间谍设备。

 

它还发现与玩具相关的域名已经过期并且可以购买,这使其成为潜在的网络钓鱼平台。

 

更重要的是,该玩具没有固件保护,这可能允许攻击者通过设备访问来创建自定义固件。并且CloudPets语音记录被存储在一个可公开访问的Amazon S3存储桶中。

 

该报告得出结论,该公司显然不关心用户的安全和隐私受到侵犯,也不愿意对善意的攻击报告做出回应,这进一步促使黑客对他们的用户进行恶意攻击。”

 

类似的缺陷也出现在其他相关的玩具中,比如创世纪玩具的Cayla娃娃和美泰玩具的Hello Barbie娃娃。

 

Cayla娃娃和Hello Barbie娃娃


迄今为止,玩具制造商似乎没有采取什么行动来维护他们的声誉。就在上个月,普林斯顿大学(Princeton University)的研究人员报告称,他们在联网玩具中发现了一些未披露的漏洞,这些漏洞既违反了儿童在线隐私保护规定(COPPA),也违反了玩具所规定的隐私政策。

 

(文章来源:theregister.co.uk 卖家之家整理/编译:危伟)



二维码
我们建了一个亚马逊卖家交流群,里面不乏很多大卖家。
现在扫码回复“ 加群 ”,拉你进群。
目前30万+人已关注加入我们
声明:此文章来源于网络,不代表网商动力立场。如有侵权,请联系我们。
快给朋友分享吧!
0 赞
最新
跨境电商入门指南:如何入驻Mercadolibre平台全解析
跨境电商入门指南:如何入驻Mercadolibre平台全解析
跨境电商入门指南:如何入驻Mercadolibre平台全解析 正文: 在全球化的大背景下,越来越多的国内卖家开始寻求跨境电商的机会。Mercadolibre作为拉丁美洲最大的电子商...
Ozon平台合法性解析:探究Ozon跨境电商业务的可行性与合规性
Ozon平台合法性解析:探究Ozon跨境电商业务的可行性与合规性
Ozon平台运营规范:揭秘Ozon跨境电商平台的规则与标准 在跨境电商日益繁荣的当下,Ozon平台凭借其良好的口碑和优质的服务,吸引了众多商家和消费者的关注。为了确保平...
Shein平台入驻揭秘:深入了解Shein入驻模式和注册流程要点
Shein平台入驻揭秘:深入了解Shein入驻模式和注册流程要点
Shein注册指南:轻松上手:Shein详细注册流程全攻略 在追求时尚与便捷购物的时代,Shein作为一家领先的时尚购物网站,不仅提供了丰富的潮流服饰和配饰,还支持全球快速发...
gmarket官网新用户注册攻略:一步步教你完成注册流程
gmarket官网新用户注册攻略:一步步教你完成注册流程
Gemini交易平台注册全攻略:松创建账户+身份验证流程详解 在全球数字货币交易领域,Gemini平台以其安全可靠和合规性著称。想要加入Gemini进行数字货币交易?本文将为您...
2024年Ozon跨境电商市场新机遇:卖家现状与运营策略解析
2024年Ozon跨境电商市场新机遇:卖家现状与运营策略解析
2024年Ozon跨境电商市场新机遇:卖家现状与运营策略解析 随着跨境电商的蓬勃发展,Ozon平台作为俄罗斯最大的在线购物平台之一,吸引了全球众多卖家的目光。面对2024年...
亚马逊官网登录入口:快速链接及详细登录步骤
亚马逊官网登录入口:快速链接及详细登录步骤
亚马逊全解析:深度揭秘平台优势与全球站点运营策略 摘要:亚马逊,作为全球最大的电子商务平台之一,以其卓越的平台优势和多站点布局吸引了无数卖家。本文将对亚马逊的...
Copyright ? 2016-2022 ? ? 亚马逊卖家导航? ? 晋ICP备20005961号-2 声明:网站上的服务均为第三方提供,与网商动力无关。请用户注意甄别服务质量,避免上当受骗。