可远程控制玩具:成人用品制造商Lovense被曝高危安全漏洞(可远程控制玩具的软件)

可远程控制玩具:成人用品制造商Lovense被曝高危安全漏洞(可远程控制玩具的软件)

7 月 30 日消息,据外媒 TechCrunch 昨日报道,安全研究员 BobDaHacker 前天公布了成人用品制造商 Lovense 的高危安全漏洞,可远程控制玩具造成实质性危害

▲ Lovense 推出的手机 App

BobDaHacker 表示,他在 3 月时发现了这家公司的系统存在安全漏洞,随后他通过 HackerOne 平台反馈漏洞后得到了 3000 美元💵(现汇率约合 21541 元人民币)的奖励。

但 Lovense 后续表示,他们需要 14 个月才能修复这些漏洞。研究员并不认可这个说法,因此他按照行业惯例(90 天披露原则),在漏洞提交满 90 天后,将该公司的高危级别安全漏洞细节完全公开。

这个漏洞的具体运作方式如下:

一、泄露用户的真实邮件地址:

BobDaHacker 在使用 Lovense 的 App 时发现了其存在的漏洞,但这个漏洞较为低级,任何使用网络分析工具的用户都可以看到与之交互的用户的电子邮件地址(不需要添加好友)。

研究员使用了账户 A 和账户 B 进行举例,他借助网络分析工具抓取流量后发现,Lovense 的 App 直接将用户名与电子邮箱关联,所以即使 A 账户使用乱码名字,B 账户的持有人只要懂点网络知识就可以抓取到 A 账户持有人的电子邮箱从而进一步定位真实身份

甚至这种操作流程还可转化为自动化脚本,不到 1 秒就可以获取到素不相识用户的电子邮箱

二、接管账户并控制玩具:

黑客在拿到电子邮箱地址后,借助漏洞即可创建身份验证令牌不需要密码或其他验证方式即可直接访问 Lovense 账户

BobDaHacker 声称,如果用户使用的成人用品联网且绑定 Lovense 账户那么黑客就可以直接访问 Lovense 账户进而远程控制成人用品,这可能在现实世界中造成伤害。

研究员强调,因为任何人只要知道 Lovense 账户的电子邮件地址就能接管账户并控制成人用品,所以这个漏洞危害非常大。

Lovense 的媒体发言人昨天指出:“相关漏洞已经在 6 月底完全修复,下周将向所有用户推送更新以修复漏洞”。但 BobDaHacker 对此并不买账认为 Lovense 是在撒谎这些漏洞仍然能复现

附该漏洞详情页面如下:

特别声明:[可远程控制玩具:成人用品制造商Lovense被曝高危安全漏洞(可远程控制玩具的软件)] 该文观点仅代表作者本人,今日霍州系信息发布平台,霍州网仅提供信息存储空间服务。

猜你喜欢

金融与财务领导者应具备的关键能力(金融与财务管理的关系)

金融与财务领导者必备的五大能力,你真的够格当领导吗?金融领导者,财务领导力,关键能力,领导力素养,战略思维在复杂多变的商业环境中,金融与财务领导者不再只是数字的管理者,而是战略决策的核心推动者。本文揭示金融与财务领导者应具备的五

金融与财务领导者应具备的关键能力(金融与财务管理的关系)

170cm+的『娱乐圈』️男神,『鹿晗』『华晨宇』不算什么,最后一个令人迷惑(170cm『明星』️)

这可能是因为他们的相貌和个人魅力盖过了身高的不足。但这并不影响他在粉丝心中的地位,他的魅力让他的身高问题显得不那么重要。 『张艺兴』:作为EXO成员之一的『张艺兴』,身高178厘米可能有点夸大,但这并不影响他在『娱乐圈』️…

170cm+的『娱乐圈』️男神,『鹿晗』『华晨宇』不算什么,最后一个令人迷惑(170cm『明星』️)

方寸之间的技术突破——天津宜科持续拓展传感器研发应用(方寸之间显功力)

天津宜科迎难而上,以科技创新为利刃,确定了“『芯片』集成+微型化封装”的研发方向,通过重构传感器形态,将产品体积缩小到原来的三分之一。当看到传感器在模拟电池生产场景中精准捕捉到微米级的距离变化时,一位德国企业的…

方寸之间的技术突破——天津宜科持续拓展传感器研发应用(方寸之间显功力)

湖南路灯源头工厂(湖南智慧路灯厂家)

源头工厂的优势不仅体现在产品制造环节,还在于其完善的售前与售后服务体系。 总结来看,湖南的路灯源头工厂凭借专业化生产、多样化产品、丰富项目经验和完善服务体系,为城市与乡村的照明建设提供了有力支持。未来,随着…

湖南路灯源头工厂(湖南智慧路灯厂家)

56岁女子剖宫产下双胞胎男婴 喜悦与感激交织(56岁生娃)

9月9日,在佛山市三水区妇幼保健院产科,56岁的贾女士刚刚经历剖宫产手术,脸上满是喜悦。她听到两个宝宝响亮的哭声后,悬了整整8个多月的心终于落了地,特别感谢所有医生和护士的贴心守护。她也成为目前广东省内生育双胞胎年龄最大的妈妈

56岁女子剖宫产下双胞胎男婴 喜悦与感激交织(56岁生娃)