
1月8日,美國聯邦貿易委員會(FTC)與智能玩具制造商偉易達(VTech Electronics)就網絡攻擊事件達成協議,偉易達被處以65萬美元罰款。
評論人士指出,罰款太低無法起到警告作用,甚至將使更多人鋌而走險。
FTC表示,2015年智能玩具制造商偉易達(VTech Electronics)的安全漏洞,導致近300萬名兒童的225萬對父母的數據泄露。玩具制造商必須在接下來的7天內支付罰款,并接受20年的獨立審計。
2015年11月,偉易達揭露黑客闖入數據庫,竊取了庫中父母和孩子的姓名、電子郵件、密碼、家庭住址、生日和照片等私密信息。
Kid Connect應用程序是偉易達最大的數據漏洞之一,該產品允許家長通過智能手機向孩子發送短信、10秒語音、圖畫和照片等。顯然,偉易達收集了數百萬兒童用戶數據,卻未能做好數據保護工作。
黑客稱:“我可以隨意探測到Kid Connect里的賬號,查看存儲數據,鏈接到孩子的朋友圈,以及注冊了Learning Lodge(VTech的應用商店)的家長。我有Kid Connect中所有家長的個人信息、照片、電子郵件、Kid Connect密碼、昵稱……”
據FTC記錄,約有 225 萬名家長在 Learning Lodge 注冊并創建了近 300 萬名兒童的帳戶,其中包括大約 63.8萬 個 Kid Connect 賬戶。此外,截止至2015年11月之前,美國大約有13.4萬名家長為13多萬名兒童創建了Planet VTech賬號。如今,Planet VTech這個網絡游戲和聊天平臺已經不復存在。Kid Connect和Planet VTech賬號注冊時,要求“父母提供個人信息,包括姓名、電子郵件地址等,以及孩子的姓名、出生日期和性別。”
2015年一名安全調查人員表示,偉易達的網站本身不但不安全,而且數據在傳輸時都沒有加密(包括密碼、父母詳細信息和關于孩子的敏感信息的傳輸),這與偉易達隱私政策中的安全聲明不一致。
偉易達在新聞發布會中表示,他們已經更新數據安全策略,并采取了嚴格的措施保護客戶數據免受網絡攻擊。但偉易達不承認有任何違法行為。
新聞記者Devin Coldewey指出,“對于一家銷量達數百萬的公司來說,65萬美元并不是一個沉重的罰款,而且可能會讓其他一些人更大膽地鋌而走險,畢竟被抓住的罰款并不高。”
(編譯/雨果網 吳小華)