Gesprekken op Cloudpets-speelgoed online toegankelijk door lek

Redactie WINMAG Pro
De knuffel die berichtjes doorstuurt via een app, Cloudpets, blijkt een enorm veiligheidslek te hebben. De MongoDB database waarop gesprekken tussen ouders en kinderen stonden was voor 800.000 Cloudpets-accounts in te zien.

Beveiligingsonderzoeker Troy Hunt, bekend van de site HaveIBeenPwned en de Nederlandse veiligheidsonderzoeker Victor Gevens kwamen beiden los van elkaar de afgelopen tijd het lek op het spoor, meldt Tweakers

Spiral Toys

Het zou in totaal gaan om 2,2 miljoen geluidsbestanden die gemakkelijk te kraken waren omdat wachtwoorden geen vereisten nodig hadden en er soms alleen een letter werd gebruikt als password.

Het bedrijf Spiral Toys, dat Cloudpets produceert wil niet reageren op het enorme lek. In het verleden zou Spiral Toys al gehack zijn en werd losgeld gevraagd om bestanden in de MongoDB-database niet te verwijderen. 

Redactie WINMAG Pro
Door: Redactie WINMAG Pro
Redactie

Redactie WINMAG Pro

Redactie