Les profils de milliers d'enfants touchés par une cyber-attaque contre vtech

  • Initiateur de la discussion belgika
  • Date de début
B

belgika

Non connecté
Le groupe de jouets électroniques éducatifs VTech Holdings a annoncé lundi que des millions de comptes de clients et des profils d'enfants du monde entier ont été affectés par une attaque de pirates informatiques.

"Environ cinq millions de comptes de clients et de profils d'enfants liés à ces comptes sont concernés dans le monde", écrit dans un communiqué le groupe basé à Hong Kong.


"VTech Holdings Limited a détecté qu'un tiers non autorisé a accédé le 14 novembre aux données de clients de VTech conservées sur la base de données de sa boutique en ligne Learning Lodge", qui permet d'acheter et de télécharger jeux et applications, poursuit le communiqué.

Sur cette base de données figurent des "informations sur les enfants, comme leur nom, genre et date d'anniversaire" ainsi que celles, plus détaillées, concernant les clients adultes ayant ouvert les comptes: "nom, adresse email, mot de passe, question secrète et réponse pour récupérer le mot de passe, adresse IP, adresse postale et historique des téléchargements", précise VTech.

VTech affirme qu'aucune donnée bancaire n'a pu être soustraite puisqu'elles ne sont pas stockées sur cette base de données. "Nous avons immédiatement mené une enquête approfondie, inspecté exhaustivement le site touché et mis en place des mesures de protection contre d'autres attaques", assure le groupe.

Selon le site spécialisé Motherboard, du groupe Vice, la fuite va plus loin: il citait lundi un pirate présumé affirmant avoir obtenu des milliers de photos des enfants et parents concernés par le vol de données. Il a également pu s'emparer de messages échangés par écrit entre parents et enfants, à travers les tablettes du groupe, et même de messages audio, a-t-il indiqué au site, enregistrement à l'appui.


VTech, qui se décrit comme le leader mondial des jeux éducatifs électroniques pour les tous petits, a habilité différentes adresses pour que les clients inquiets puissent le contacter dans divers pays, notamment en France et au Canada.


http://www.rtbf.be/info/medias/deta...par-une-cyber-attaque-contre-vtech?id=9152173
 

oue7dania

~¡~.......•|•......^^
VIB
Khooo la looooose !!!
Ça craint franchement! !
Voilà ce que cest que de vouloir a tr prie les abrutirs devant une tablette au lieu de les foutre devant les jouets classique ou de les sortir dehors!
 

supermaxx

Bladinaute averti
Un hacker est parvenu à s'introduire sur les serveurs du fabricant de jouets électroniques basé à Hongkong. Les données personnelles de 5 millions de clients et les profils de 200 000 enfants ont été volées.

A quelques semaines de Noël, on peut difficilement imaginer pire cadeau pour un des plus grands fabricants de jouets en plastique qui font bip-bip et d’équivalents pour bambins des objets techno type tablettes, caméras ou montres connectées. Un hacker a en effet annoncé s'être introduit dans les serveurs de la firme de Hongkong, plus précisément, ceux de Learning Lodge, sorte d’appstore pour les tablettes Vtech. Le fabricant a confirmé hier l’existence de cette faille. S’il tient à rassurer ses consommateurs, expliquant qu’aucune donnée bancaire n’a été dérobée, le résultat n’en est pas moins catastrophique.

C’est le site spécialisé Motherboard, en lien direct avec le hacker, qui a révélé le 27 novembrel’ampleur de la collecte de données. Ainsi ce sont les données personnelles de cinq millions de parents et de plus de 200 000 enfants qui ont été récupérées. Nom, adresse mail, mot de passe à peine chiffré, adresse postale pour les parents, prénom, genre et date d’anniversaire pour les enfants, le butin serait précieux s’il était tombé entre de mauvaises mains. Mais pour l’instant, le hacker a expliqué à Motherboard n’avoir aucune intention de publier ou de vendre les informations.«Franchement, ça me rend malade d’avoir pu mettre la main sur tous ces trucs,affirme-t-il. Vtech devrait être condamné pour ça.»

Car la récolte ne s’est pas arrêtée aux données. Des photos (près de 200 Go en tout), des échanges de tchat et même des enregistrements audio ont aussi été récupérés. Un exemple publié par Motherboard :

Au-delà, le hacker a aussi accès à toutes les relations entre les utilisateurs. Toujours à Motherboard, il explique : «Je peux récupérer un compte Kid Connect au hasard, inspecter la base, et le relier à son cercle d’amis, et aux parents qui se sont connectés à Learning Lodge. J’ai les informations personnelles des parents et les photos, les emails, les mots de passe et les pseudos de tous leurs contacts.»

Inquiétante aussi, la méthode utilisée pour récupérer les données,l’injection SQL, particulièrement aisée pour qui s’y connaît un peu, révèle le peu de cas que faisait Vtech de la sécurité des données de ses clients. Pour pouvoir colmater la faille, la société a annoncé avoir fermé la quasi-totalité de ses plateformes. Elle se dit par ailleurs «engagée dans la protection des informations de la vie privée de [ses] clients, pour s’assurer que de tels incidents ne se produisent plus dans le futur». C’est un minimum. Et c’est un peu tard...

Ceci est le quatrième plus grand Hack (piratage informatique), selon le site internet IhavebeenPwned le référentiel le plus connu des violations de données en ligne, qui permet aux utilisateurs de vérifier si leurs e-mails et mots de passe ont été compromis d'une façon ou d'une autre par n'importe quelle faille répertoriée.

http://www.liberation.fr/futurs/201...pirates-chez-vtech-l-enfance-de-l-art_1417426

http://motherboard.vice.com/read/on...exposes-data-on-hundreds-of-thousands-of-kids
 
Haut