{"id":188036,"date":"2017-02-28T22:13:45","date_gmt":"2017-02-28T21:13:45","guid":{"rendered":"http:\/\/www.borncity.com\/blog\/?p=188036"},"modified":"2017-02-28T22:51:49","modified_gmt":"2017-02-28T21:51:49","slug":"cloudspeds-teddy-aufnahmen-von-kinderstimmen-im-netz","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2017\/02\/28\/cloudspeds-teddy-aufnahmen-von-kinderstimmen-im-netz\/","title":{"rendered":"CloudsPeds-Teddy: Aufnahmen von Kinderstimmen im Netz"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" height=\"47\" align=\"left\" \/>Erneut waren Daten von Kindern \u00f6ffentlich im Internet abrufbar. Konkret geht es um Sprachaufnahmen, die ein Teddyb\u00e4r der Firma Spiral Toys anfertigte. Der Hersteller speicherte die in einer MongoDB-Datenbank, die offen mit den Sprachaufnahmen und den Kinderkonten per Internet erreichbar war.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/ssl-vg03.met.vgwort.de\/na\/6113e4a9960947268a496250b70ba79a\" alt=\"\" width=\"1\" height=\"1\" \/>Hier im Blog habe ich ja bereits h\u00e4ufiger vor Sicherheitsl\u00fccken in Kinderspielzeug gewarnt oder \u00fcber Datenlecks berichtet (siehe Artikelliste am Artikelende). Der letzte Fall betraf die Puppe MyFriedCarla, die von der Bundesnetzagentur verboten und aus dem Verkehr gezogen wurde. Ich habe im Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2017\/02\/18\/spielzeug-puppe-myfriendcayla-in-deutschland-verboten\/\">Spielzeug-Puppe \"MyFriendCayla\" in Deutschland verboten<\/a> auf das Thema hingewiesen. Das Verbot wurde mit der heimlichen \u00dcberwachung durch Sprach- und Videoaufzeichnung des Spielzeugs begr\u00fcndet. Im Nachhinein gesehen, handelte die Bundesnetzagentur richtig.<\/p>\n<p>Nun wurde ein neuer Fall bekannt, wo genau solche Sprachaufnahmen von Kindern ins Internet gelangten. Der Sicherheitsforscher Troy Hunt hat den Fall <a href=\"https:\/\/www.troyhunt.com\/data-from-connected-cloudpets-teddy-bears-leaked-and-ransomed-exposing-kids-voice-messages\/\" target=\"_blank\">hier<\/a> ver\u00f6ffentlicht. Ein Teddyb\u00e4r der Firma Spiral Toys kann mit Kindern diskutieren und zeichnete dazu Sprachaufnahmen der Kleinen auf. \u00dcber WLAN wurden die Sprachnachrichten dann an den Hersteller \u00fcbertragen und in einer MongoDB-Datenbank abgelegt.<\/p>\n<p>Diese Datenbank war aber offen \u00fcber das Internet erreichbar, so dass Dritte deren Inhalt mit den Daten von \u00fcber 800.000 Benutzerkonten abgreifen konnten. Zudem fanden sich in der Datenbank die erw\u00e4hnten Sprachaufzeichnungen.<\/p>\n<p>Noch unverst\u00e4ndlicher: Seit Dezember 2016 fragten mindestens drei Personen den Hersteller nach der offenen Datenbank, \u00fcber die Daten eines Test- und eines Live-Systems abrufbar waren. Der Hersteller reagierte nicht und schloss die Sicherheitsl\u00fccke auch nicht. Die Passw\u00f6rter zum Zugriff auf die Daten sind ebenfalls sehr leicht zu bestimmen \u2013 bei Kindern wird nichts kompliziertes gew\u00e4hlt. So funktioniert auch ein Passwort mit der Ziffer 1 oder so etwas wie 123456 oder abcdef bei vielen Nutzerkonten.<\/p>\n<p>Am Ende des Tages hat ein Erpresser die Datenbank abgesaugt und dem Hersteller eine Nachricht auf die geklauten Daten hinterlassen. Nach aktuellen Kenntnissen sind die betroffenen Familien bis heute nicht \u00fcber den Datendiebstahl informiert. Ein paar zus\u00e4tzliche Informationen finden sich in <a href=\"https:\/\/www.golem.de\/news\/mongodb-sprechender-teddy-teilte-alle-daten-mit-dem-internet-1702-126452-2.html\" target=\"_blank\">diesem deutschsprachigen Golem-Beitrag<\/a>, sowie <a href=\"https:\/\/www.heise.de\/newsticker\/meldung\/Cloudpets-2-2-Millionen-Sprachdateien-von-Kinderspielzeug-offen-im-Netz-3637923.html\" target=\"_blank\">bei heise.de<\/a>. Die Erfahrung aus den hier zitierten F\u00e4llen zeigt, dass Eltern grob fahrl\u00e4ssig handeln, wenn sie solches Spielzeug beschaffen und dann auch noch per WLAN an das Interne anbinden.<\/p>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2016\/02\/21\/fisher-price-spielzeuge-ziel-von-hackern\/\">Fisher Price Spielzeuge Ziel von Hackern<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2016\/12\/28\/iot-datenschutz-polizei-will-amazon-echo-daten\/\">IoT-Datenschutz: Polizei will Amazon Echo-Daten<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2016\/01\/24\/lego-wenn-die-malware-im-kinderzimmer-sitzt\/\">Lego: Wenn die Malware im Kinderzimmer sitzt<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2016\/10\/03\/schnapsidee-mattels-3d-drucker-frs-kinderzimmer\/\">Schnapsidee: Mattels 3D-Drucker f\u00fcrs Kinderzimmer<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2015\/12\/21\/33-millionen-nutzerdaten-von-hello-kitty-fans-geleaked\/\">3,3 Millionen Nutzerdaten von Hello Kitty-Fans geleaked<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2015\/11\/29\/kinderzimmer-hacks-vtech-und-hello-barbie\/\">Kinderzimmer-Hacks: VTech und Hello Barbie<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2017\/02\/18\/spielzeug-puppe-myfriendcayla-in-deutschland-verboten\/\">Spielzeug-Puppe \"MyFriendCayla\" in Deutschland verboten<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Erneut waren Daten von Kindern \u00f6ffentlich im Internet abrufbar. Konkret geht es um Sprachaufnahmen, die ein Teddyb\u00e4r der Firma Spiral Toys anfertigte. Der Hersteller speicherte die in einer MongoDB-Datenbank, die offen mit den Sprachaufnahmen und den Kinderkonten per Internet erreichbar &hellip; <a href=\"https:\/\/borncity.com\/blog\/2017\/02\/28\/cloudspeds-teddy-aufnahmen-von-kinderstimmen-im-netz\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[731,426],"tags":[1782,5429],"class_list":["post-188036","post","type-post","status-publish","format-standard","hentry","category-gerate","category-sicherheit","tag-sicherheitslucke","tag-spielzeug"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/188036","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=188036"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/188036\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=188036"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=188036"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=188036"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}