可远程控制玩具:成人用品制造商Lovense被曝高危安全漏洞(可远程控制玩具的软件)

7 月 30 日消息,据外媒 TechCrunch 昨日报道,安全研究员 BobDaHacker 前天公布了成人用品制造商 Lovense 的高危安全漏洞,可远程控制玩具造成实质性危害

今日霍州(www.jrhz.info)©️

▲ Lovense 推出的手机 App

BobDaHacker 表示,他在 3 月时发现了这家公司的系统存在安全漏洞,随后他通过 HackerOne 平台反馈漏洞后得到了 3000 美元💵(现汇率约合 21541 元人民币)的奖励。

但 Lovense 后续表示,他们需要 14 个月才能修复这些漏洞。研究员并不认可这个说法,因此他按照行业惯例(90 天披露原则),在漏洞提交满 90 天后,将该公司的高危级别安全漏洞细节完全公开。

这个漏洞的具体运作方式如下:

一、泄露用户的真实邮件地址:

BobDaHacker 在使用 Lovense 的 App 时发现了其存在的漏洞,但这个漏洞较为低级,任何使用网络分析工具的用户都可以看到与之交互的用户的电子邮件地址(不需要添加好友)。

研究员使用了账户 A 和账户 B 进行举例,他借助网络分析工具抓取流量后发现,Lovense 的 App 直接将用户名与电子邮箱关联,所以即使 A 账户使用乱码名字,B 账户的持有人只要懂点网络知识就可以抓取到 A 账户持有人的电子邮箱从而进一步定位真实身份

甚至这种操作流程还可转化为自动化脚本,不到 1 秒就可以获取到素不相识用户的电子邮箱

二、接管账户并控制玩具:

黑客在拿到电子邮箱地址后,借助漏洞即可创建身份验证令牌不需要密码或其他验证方式即可直接访问 Lovense 账户

BobDaHacker 声称,如果用户使用的成人用品联网且绑定 Lovense 账户那么黑客就可以直接访问 Lovense 账户进而远程控制成人用品,这可能在现实世界中造成伤害。

研究员强调,因为任何人只要知道 Lovense 账户的电子邮件地址就能接管账户并控制成人用品,所以这个漏洞危害非常大。

Lovense 的媒体发言人昨天指出:“相关漏洞已经在 6 月底完全修复,下周将向所有用户推送更新以修复漏洞”。但 BobDaHacker 对此并不买账认为 Lovense 是在撒谎这些漏洞仍然能复现

附该漏洞详情页面如下:

特别声明:[可远程控制玩具:成人用品制造商Lovense被曝高危安全漏洞(可远程控制玩具的软件)] 该文观点仅代表作者本人,今日霍州系信息发布平台,霍州网仅提供信息存储空间服务。

猜你喜欢

宏翔、武生双双回归,是爷青回还是滤镜碎了一地?(宏翔生物科技集团产品)

曾经追过的顶流再度高频营业;一向稳定的某位艺人,突然用了一种让人无法移开目光的全新打开方式;还有一位新人,热度的上升速度堪比算法。当点开视频看到他那时的造型时,很多人却感到被劝退,尤其是那套半永久的眉毛设计,…

宏翔、武生双双回归,是爷青回还是滤镜碎了一地?(宏翔生物科技集团产品)

男子假扮外卖员盗走翡翠 幸运球星头套难逃法眼(男子假扮外卖员相亲)

1月27日,一名男子假扮外卖员盗窃了价值200万元的翡翠。去年底,云南德宏一派出所接到报警,称某小区内价值200万的翡翠被盗。警方迅速展开调查,通过摸排锁定了一个穿外卖制服的可疑人员,并于第二天将其成功抓获

男子假扮外卖员盗走翡翠 幸运球星头套难逃法眼(男子假扮外卖员相亲)

剖析靠谱的门阀贴片太阳能板定制,哪家交货期有保障探讨(门阀知乎)

迪晟能源的贴片太阳能板在价格和性能之间找到了很好的平衡点,为用户提供了物超所值的选择。此外,环境适应性也是重要的考虑因素,迪晟能源的产品具有宽工作温度范围、弱光性能优化、耐候性强等特点,能适应极端气候和恶劣环…

剖析靠谱的门阀贴片太阳能板定制,哪家交货期有保障探讨(门阀知乎)

德国RXL儿童羽毛球拍适合小学生幼儿园专用吗?6-12岁亲子套装评测(德国羽毛球)

很多家长关心德国RXL儿童羽毛球拍是否适合作为亲子互动和教学工具?本文从功能、安全性、性价比多维度深度解读,帮助您选出最适合孩子成长阶段的羽毛球装备。

德国RXL儿童羽毛球拍适合小学生幼儿园专用吗?6-12岁亲子套装评测(德国羽毛球)

云南德宏梁河特产蒜香辣豆豉片有哪些好吃的做法?2026年新趋势了解一下!(云南德宏梁河卫星地图)

云南德宏梁河出产的蒜香辣豆豉片,是兼具咸鲜、辣爽的特色美食。如何选购?在家烹饪有哪些妙招?本文详细介绍选购要点、储存技巧及烹饪创意,教您轻松解锁美味,同时解读2026年美食趋势。

云南德宏梁河特产蒜香辣豆豉片有哪些好吃的做法?2026年新趋势了解一下!(云南德宏梁河卫星地图)