美国一创业企业将用户数据误传中国服务器引恐慌

 

美国洛杉矶一家做智能门铃的创业公司最近摊上了点儿事儿。据美国《福布斯》3月22日报道,这家公司生产的门铃不小心把用户的一些数据误传到了中国的服务器上,这可把他们的用户给吓坏了。

报道说,这家“叮牌”创业公司本来是应该把用户的视频和音频数据上传到亚马逊的服务器上,但他们自己也不知道的是,有极小一部分音频数据被上传到了中国互联网巨头百度运营的服务器上。

发现这事儿的“细心哥”是美国“红迪网(社交新闻网站)”的一名网友,他说,发现这些门铃的数据传输有些异常。而后来引爆舆论的则是另一篇一周后发布的名为“叮牌门铃发现巨大隐患”帖子。

帖子说,Mirai僵尸网络攻击殷鉴不远,现在“叮牌”门铃又把数据传往中国,要解决IoT安全问题任重道远。关于帖子的内容,有通信和信息安全方面的专家对环球网记者说,这次门铃误传数据的问题实际和Mirai攻击事件关系不大。

另外关于门铃音频数据包被误传到中国服务器的问题,他们说,该公司在自己不知情的情况下把用户门铃音频数据包误传至其他服务器,这他们的问题,但会不会对用户造成安全隐患,那就要看泄露了多少数据了。

《福布斯》说,该公司很快就对此事作出了回应,公司技术部门负责人洛斯在红迪网网友指出问题5天后就解释说,这次被误传到中国服务器的数据只有20毫秒的音频数据,并不会造成安全问题。他还承诺将更新所有该公司产品的程序,堵住这一漏洞,停止向中国服务器误传数据。

上周,“叮牌”门铃还专门请测评公司Tevora为自己做了报告,报告说,“无证据显示,这会给用户造成任何风险”。《福布斯》还援引一些美国信息安全问题研究人员的话说,这个问题并不会对其用户造成较大风险。

那么,刺激“叮牌”门铃用户神经的到底是什么?报道说,这一事件一方面凸显了人们对于物联网设备的被迫害妄想症,去年10月的Mirai攻击就是一个例子。另一方面,美国企业可能会发现,他们的用户承受不起一点关于“来自外部的恶意攻击”的暗示。一旦他们听说数据被传输至了中国或哪里就会被吓坏,即使并没有受到真正的威胁。

美国信息安全公司“闪点”的专家威克霍尔姆说,“问题因消费者的心态而定…这次的情况是,消费者缺乏安全感,‘叮牌’正好撞上了”。

报道还说,面对外界指责,“叮牌”否认了其设备的系统是从中国旧系统抄袭而来。关于数据到底为何会误传到中国服务器的问题,威克霍尔姆说,这有可能是因为该门铃采用了中国生产的芯片,而其中残留有测试代码。

“有一种论调就是任何事物流向中国都是糟糕的”,他说,“但实际上其中很多都是由中国制造并保有的”。

   

 

  

本文转自d1net(转载)

时间: 2024-08-26 05:16:33

美国一创业企业将用户数据误传中国服务器引恐慌的相关文章

美国电视公司Vizio搜集用户数据,知道你看的每一部剧

本文讲的是美国电视公司Vizio搜集用户数据,知道你看的每一部剧, 近日,美国知名电视公司Vizio被罚款220万美元,原因是其生产的智能电视会搜集用户数据.用户看的每部剧,什么时候看的,它都有记录. Vizio是一家知名的高清电视机品牌,品牌口号为"Where Vision Meets Value",总部位于美国加州尔湾.2007年,Vizio实现突飞猛进,一跃成为北美最畅销的平板高清电视品牌,同时也成为10多年来首个引领美国主要电视销售市场的美国品牌.Vizio致力于通过实践创新以

ios-如何把移动客户端的用户数据保存到服务器上?

问题描述 如何把移动客户端的用户数据保存到服务器上? 开发一个iOS app 想把用户注册后的头像.昵称.密码等信息保存到服务器上,请问怎么做啊?哪里弄服务器啊?我没接触过服务器,但你们直说无妨,我可以一一去学 解决方案 学习一门web开发语言/技术,比如java/jsp或者php或者c#/asp.net等.编写一个服务器端,完成接收数据存入数据库的任务. 至于服务器,你可以租用一个云服务器,每个月几十元,也可以拿你自己的电脑作为服务器,但是前提是你的计算机有一个公网的ip地址. 解决方案二:

AI 时代的隐私保护:企业收集用户数据,只靠“匿名”是不够的

当苹果在 WWDC 2016 的主题演讲中,讲到"差分隐私 (Differential Privacy)"这个密码学专有名词的时候,只有少数人意识到,苹果又走在了时代前列. 大部分中外观察者都认为,苹果为人工智能时代所做的努力不够,它依然是一家以硬件设备为核心的公司,对于为更大规模的用户提供服务不感兴趣(例如 iMessage等软件均没有 Android 版),所以等人工智能技术得以真正崭露头角的时候,很可能难以追赶 Google.Facebook.亚马逊和微软. 这或许是对的.但苹果

小米推进国际化:海外用户数据移至国外服务器

DoNews 10月23日消息 (记者 张琳)小米全球副总裁雨果·巴拉通过http://www.aliyun.com/zixun/aggregation/33868.html">Goolge++发布声明称,小米公司海外用户数据迁出中国,移至美国及新加坡. 据介绍,国外用户的所有购物数据预计在本月底从北京的服务器上移出,而个人资料.短信和其它服务的数据转移应该在今年底完成.中国用户的信息仍将保留在北京服务器上. 雨果·巴拉称,将海外用户移出中国的原因有两点,一方面,数据移至海外服务器后,将能

猫扑涉嫌非法盗取5460、QQ等网站用户数据

计世网消息,5月27日晚, 计世网记者从5460中国同学录(http://www.5460.net)处获悉,国内知名的网站猫扑正在通过技术手段非法获取5460数据库中的注册用户信息,此外还有Chinaren.腾讯QQ.MSN.网易等其他互联网企业的用户数据可能也受到猫扑的技术抓取.猫扑是一个面向年轻人的网络社区,不久前推出了一个"朋友圈"的社会化网络(SN)新服务,猫扑抓取5460等其他网站的用户数据主要通过这个"朋友圈"完成.据记者了解,用户在注册"朋友

中国固件更新软件被指盗取用户数据 遭美手机厂商替换

据外媒报道,美国廉价Android手机制造商Blu周五表示,公司将把被指盗取用户数据的中国固件更新软件替换成谷歌批准的软件. 安全公司Kryptowire在上月披露,一款固件更新应用能够监控用户通讯,甚至可以把短信发送回中国服务器上的一个可按关键字搜索的存档中. 现在,Blu宣布,任何一款公司手机都将使用谷歌的标准OTA固件更新工具,包括在市场中热销,售价50美元的Blu R1 HD手机. Blu CEO萨米·奥赫兹恩(Sammy Ohev-Zion)表示,公司将"不会安装我们没有源代码或者无法

深入Memcache的Session数据的多服务器共享详解_php技巧

一相关介绍1.memcache + memcache的多服务器数据共享的介绍,请参见http://www.guigui8.com/index.php/archives/206.html2.session机制:session机制是一种服务器端的机制,服务器使用一种类似于散列表的结构(也可能就是使用散列表)来保存信息.当程序需要为某个客户端的请求创建一个session的时候,服务器首先检查这个客户端的请求里是否已包含了一个session标识- 称为sessionid,如果已包含一个sessionid

大数据+深度服务,我为什么说在线旅游创业企业还有投资机会?

我们先来看一组数据,2015年我国上半年经济增速为7%,而旅游产业同比增长28%.据国家旅游局预计,"十三五"期间,我国在线旅游交易覆盖总人数和市场总规模将翻两番,有望突破6亿人和1万亿元.而国内旅游产业的需求还远没有充分挖掘及释放. @变革家(Reformer) ,专注创业项目拆解,帮股权投资者把好第一关! 平台方.领投人.项目方各有动机,经常让天使投资跟投人和股权众筹投资者成为"接盘侠".@变革家努力站在相对中立的角度做出独立判断,让您更全面考虑问题和尽可能的规

恐袭增多!欧盟想直接获取美国科技公司存储在各成员国的用户数据

欧盟官员正在积极推动区域内数据访问精简化工作,以应对当前28个欧盟成员国所面临的持续性恐怖威胁. 欧盟当局正在寻求新的权力,希望借此帮助警察及情报机构直接获取由美国科技公司在欧洲范围内存储的用户数据,以应对近年来英国.法国以及欧盟整体持续升温的恐怖袭击局势. 政府方面要求各技术企业以更加积极的态势配合执法工作,而警方长期以来也一直在强调,涉及海外企业的数据收集流程往往缓慢而繁琐. 卢森堡司法部长会议提出多项计划 欧盟司法专员维拉·朱布罗瓦本周四向卢森堡司法部长会议提出多项计划,旨在加快欧盟警察人