Cloudpets, a message you can hack
Cloudpets, a message you can hack

[HACK] Cloudpets, a message you can hack

À Noël dernier, vous avez peut-être vu des jouets Cloudpets ? Ce genre de jouets connectés, qui permet aux parents d’envoyer des messages à une peluche. Oui?
Mauvaise nouvelle, ils se sont fait hackés. La base de données avec les identifiants et les mots de passes. Bien que prévenus, la base s’est faite verrouillée et depuis 800 000 comptes sont dans la nature.
De plus, il semble que les messages échangés avec le nounous soient librement accessibles sur le cloud, du fait des mots de passes faibles.
Mauvaise nouvelle bis, la gestion de la communication par Spiral Toys, la maison-mère, semble avoir été assez approximative.
Last Christmas, you may have seen some Cloudpets toys? This kind of connected toys, which allows parents to send messages to a plush. Right?
Bad news, they have been powned. The full database, with identifiers and passwords. Although prevented, the base has been locked and 800,000 accounts are in the wild.
Moreover, it seems that the messages exchanged with the plush are freely accessible in the cloud, due to weak passwords.
Bad news (bis), the management of this crisis communication by Spiral Toys, the parent company, seems to have been fairly approximate.

Leave a Reply

Your email address will not be published.


*