據外媒報道,2015年智能玩具制造商偉易達(VTech)的安全漏洞導致數百萬家長和孩子的數據遭曝光。日前美國聯邦貿易委員會(FTC)宣布對其處以65萬美元的罰款。這家香港公司生產各種“智能”玩具,并鼓勵家長和孩子們在偉易達網站上完善個人資料。
2015年11月,偉易達承認在一次數據泄露事件中,數百萬用戶數據遭黑客竊取。一名安全研究人員表示,其網站本身不但不安全,而且數據在傳輸時都沒有加密,這與偉易達隱私政策中的安全聲明不一致。這不僅僅是不好的做法,而且違反了美國兒童網路隱私保護法COPPA。美國聯邦貿易委員會隨后介入調查。
受影響的家長和兒童的數量很難估計,但當時有近500萬父母記錄和22.7萬個兒童記錄顯示可以訪問。然而聯邦貿易委員會在其調查筆記摘要中寫到:
...約有225萬名家長在Learning Lodge 注冊并創建了近300萬名兒童的帳戶。其中包括大約638,000個Kid Connect賬戶。此外,截至2015年11月,美國大約有13.4萬名父母為13多萬名兒童創建了Planet VTech賬戶。
另外,加拿大隱私專員辦公室辦公室(OPC)寫道,“超過50萬加拿大兒童及其父母”受到影響。
聯邦貿易委員會周一公布了調查結果,即偉易達曾以多種方式違反了美國的法律,未能按照承諾和要求保證數據的安全。FTC對這家公司處以65萬美元的罰款。加拿大的OPC似乎還沒有采取任何措施。