超6100万可穿戴设备用户信息被曝光

安全
网络安全研究员 Jeremiah Fowler 在 WebsitePlanet 上发布报告,表示由于一个集中式数据库并未受到保护,有超过 6100 万可穿戴设备的用户数据在网络上曝光。

[[423770]]

随着更多的设备连接到互联网,不断存储和分享信息,数据安全已经成为一个长期关注的问题。网络安全研究员 Jeremiah Fowler 在 WebsitePlanet 上发布报告,表示由于一个集中式数据库并未受到保护,有超过 6100 万可穿戴设备的用户数据在网络上曝光。

Fowler 和他的团队通过扫描分析,发现 GetHealth 的数据库存在暴露风险。这是一个为从数百个可穿戴设备、医疗设备和应用程序访问健康和保健数据的统一解决方案的 API。

进一步的调查显示,这些数据包含潜在的敏感信息,包括人们的姓名、出生日期、体重、身高、性别,甚至地理位置。此外,研究人员发现,这些信息的流向可以追溯到 Fitbit、Microsoft Band、Misfit Wearables、Google Fit 和 Strava等来源,其用户来自世界各地。所有这些信息都是以纯文本形式存储的,而一个 ID 是加密的。

在确认了数据的所有权后,福勒私下联系了GetHealth,该公司对通知的反应很快。该公司在同一天晚些时候对研究人员表示感谢,声称该问题已经解决。不过,目前还不清楚这 16.71GB 的用户数据被暴露了多长时间,甚至也不清楚在此期间谁可能访问了该数据库。

责任编辑:赵宁宁 来源: 今日头条
相关推荐

2021-09-15 14:14:41

网络安全网络安全技术周刊

2014-11-12 13:37:57

可穿戴设备英特尔

2015-06-16 17:15:39

无线技术可穿戴设备

2021-02-03 00:18:05

可穿戴设备医疗应用物联网

2020-02-25 16:48:11

物联网可穿戴设备智能眼镜

2024-05-09 10:28:09

IIoT可穿戴设备工业物联网

2021-11-22 21:59:47

物联网医学可穿戴设备

2015-10-22 11:08:19

2013-08-23 10:45:30

可穿戴设备

2021-03-16 11:24:53

物联网可穿戴设备IOT

2014-05-05 11:02:02

2018-11-16 09:00:05

可穿戴设备智能测试

2021-02-01 16:49:52

可穿戴设备COVID-19远程监控

2015-08-27 10:42:00

可穿戴设备无线技术

2014-07-03 14:38:50

2014-05-20 17:04:08

智能硬件可穿戴设备反面教材

2015-01-05 09:56:20

可穿戴设备

2014-04-24 09:42:06

乐跑手环运动手环健康手环

2014-02-17 09:15:20

MWC可穿戴设备

2013-03-11 09:53:23

谷歌可穿戴Talking Sho
点赞
收藏

51CTO技术栈公众号