據(jù)外媒報道,2015年智能玩具制造商偉易達(VTech)的安全漏洞導致數(shù)百萬家長和孩子的數(shù)據(jù)遭曝光。日前美國聯(lián)邦貿(mào)易委員會(FTC)宣布對其處以65萬美元的罰款。這家香港公司生產(chǎn)各種“智能”玩具,并鼓勵家長和孩子們在偉易達網(wǎng)站上完善個人資料。
2015年11月,偉易達承認在一次數(shù)據(jù)泄露事件中,數(shù)百萬用戶數(shù)據(jù)遭黑客竊取。一名安全研究人員表示,其網(wǎng)站本身不但不安全,而且數(shù)據(jù)在傳輸時都沒有加密,這與偉易達隱私政策中的安全聲明不一致。這不僅僅是不好的做法,而且違反了美國兒童網(wǎng)路隱私保護法COPPA。美國聯(lián)邦貿(mào)易委員會隨后介入調(diào)查。
受影響的家長和兒童的數(shù)量很難估計,但當時有近500萬父母記錄和22.7萬個兒童記錄顯示可以訪問。然而聯(lián)邦貿(mào)易委員會在其調(diào)查筆記摘要中寫到:
...約有225萬名家長在Learning Lodge 注冊并創(chuàng)建了近300萬名兒童的帳戶。其中包括大約638,000個Kid Connect賬戶。此外,截至2015年11月,美國大約有13.4萬名父母為13多萬名兒童創(chuàng)建了Planet VTech賬戶。
另外,加拿大隱私專員辦公室辦公室(OPC)寫道,“超過50萬加拿大兒童及其父母”受到影響。
聯(lián)邦貿(mào)易委員會周一公布了調(diào)查結果,即偉易達曾以多種方式違反了美國的法律,未能按照承諾和要求保證數(shù)據(jù)的安全。FTC對這家公司處以65萬美元的罰款。加拿大的OPC似乎還沒有采取任何措施。