Kategorie Archiwum

TeenSafe system kontroli rodzicielskiej nie szyfrował danych

Każdy z nas był dzieckiem. W dzieciństwie i okresie młodości zdarzało nam się robić niemądre i niebezpieczne rzeczy. Obecna młodzież ma więcej możliwości popełnienia głupstw, dlatego jest zapotrzebowanie na systemy nadzoru rodzicielksiego. Niestety jeden z nich, TeenSafe nie szyfrował danych.

Czarne lustro: Arkangel

Do czego może doprowadzić przesadna troska wspomagana technologią można obejrzeć w jednym z odcinków 4 serii „Czarnego lustra” na Netflix. Jednak tym razem niebezpieczeństwo zostało wywołane nie przez troskliwą matkę, a przez administratorów serwisu TeenSafe.

Co nabroił TeenSafe?

ZDNet poinformował, że brytyjski analityk bezpieczeństwa Robert Wiggins odkrył dwa niezabezpieczone serwery, zawierające dane telefonów i adresy rodziców „kontrolowanych” nastolatków. Co gorsza, dane dostępne były w postaci czystego tekstu i zawierały tak wrażliwe informacje, jak Apple ID nastolatków oraz hasła do ich kont!
To nie koniec złych wieści. TeenSafe w przypadku iOS wymaga wyłączenia uwierzytelniania dwuskładnikowego. Wymaga tego metoda działania TeenSafe. Ponieważ Apple broni jak się da, dostępu do wrażliwych danych w telefonie, to serwis używa archiwów iCloud. Aby to robić w sposób anonimowy, dwuskładnikowe uwierzytelnianie musi być wyłączone. Z tego powodu każdy, kto wszedł w posiadanie Apple ID i hasła do konta nastolatka może przejąć kontrolę nad jego danymi!
Potencjalne niebezpieczeństwo mogło dotyczyć ponad 10 000 rekordów z ostatnich 3 miesięcy.
Wg przedstawicieli TeenSafe nie ma (na razie) doniesień o próbach wykorzystania danych, a serwery zostały wyłączone i są zabezpieczane.

Jakie stąd wnioski?

Nawet firmom z dobrymi opiniami w poważnych mediach, a do takich należała TeenSafe, mogą przytrafić się (bardzo) poważne wpadki dotyczące bezpieczeństwa danych.
Zawsze włączajcie podwójną autentykację, wszędzie gdzie się da, a zwłaszcza dla Apple ID. Nigdy nie używajcie tych samych haseł do różnych serwisów! Z kontrolą rodzicielską zdajcie się na rozwiązania Apple, które już niebawem mają być lepsze. I pamiętajcie, że edukacja jest skuteczniejsza niż „szpiegowanie”. „Szpieg” jest zawsze kilka kroków z tyłu.

Jaromir Kopp

Użytkownik komputerów Apple od 1991 roku. Dziennikarz technologiczny, programista i deweloper HomeKit. Propagator przyjaznej i dostępnej technologii. Lubi programować w Swift i czystym C. Tworzy rozwiązania FileMaker. Prowadzi zajęcia z IT i programowania dla dzieci oraz młodzieży, szkoli też seniorów. Współautor serii książek o macOS wydanych przez ProstePoradniki.pl. Projektuje, programuje oraz samodzielnie wykonuje prototypy urządzeń Smart Home. Jeździ rowerem.

Ostatnie wpisy

Router Synology RT6600ax. Potężny zarządca sieci

Markę Synology kojarzycie zapewne z urządzeniami NAS. Te świetne dyski sieciowe dają możliwość przechowywania bezpiecznie…

2 lata temu

Sonos ogłasza partnerstwo z Apple i pokazuje dwa głośniki

Na rynek wchodzą dwa nowe głośniki marki Sonos: Era 100 i Era 300. Model Era…

2 lata temu

Sejf Smart Safe współpracuje z HomeKit

Akcesoriów, które możemy dodać do naszego inteligentnego domu jest coraz więcej. Do tego zacnego grona…

2 lata temu

FileMaker Cloud w Polsce

Wiecie, że jedna z najlepszych baz danych - FileMaker (obecnie zmieniana jest nazwa na Claris),…

2 lata temu

Ivory zamiast Tweetbot’a. Mastodon lepszy od Twittera?

Elon Musk wszedł na Twittera i zrobił rewolucje. Ostateczną ocenę jego poczynań w tym serwisie…

2 lata temu

Najważniejsza funkcja nowego HomePod’a

Ten produkt miał już nie istnieć. Kiedy pojawiły się informację, że Apple nie przedłuży życia „dużego”…

2 lata temu

Serwis wykorzystuje pliki cookies. Korzystając ze strony wyrażasz zgodę na wykorzystywanie plików cookies.