这应该是史上最离谱的 “ 安全漏洞 ” 了!(这应该是史上最深入的璀璨宝石测评)

这应该是史上最离谱的 “ 安全漏洞 ” 了!(这应该是史上最深入的璀璨宝石测评)

今天看点轻松幽默,也可以当作茶余饭后谈资的事儿:

有外媒报道,一家成人用品制造商 Lovense ,被一位安全研究员曝出高危安全漏洞。

说是......可远程控制玩具,造成实质性危害。

这条新闻一经公开到网上,就引发了网友热议:

“ 这确定不是新功能? ”

“ 不是漏洞,其实是隐藏玩法。 ”

“ 挖了这么多年漏洞,头一次见这种 bug 。 ”

这里面有个细节,这位安全员发现了这家公司的系统安全漏洞后,通过平台反馈完,还拿到了 3000 美元奖励。

同时,这家成人用品制造商称相关漏洞,其需要 14 个月才能修复这些漏洞。

但有行业惯例表示,在漏洞提交满 90 天后,该公司的高危级别安全漏洞细节或将被公开。

而这次发现的漏洞,涉及泄露用户的真实邮件地址、接管账户并控制玩具等风险。

这些对制造商而言都是致命威胁。

其中,泄露用户的真实邮件地址这个漏洞,是因为这家成人用品制造商旗下的 Lovense App 直接将用户名与电子邮箱关联;

外界借助网络分析工具抓取到用户的电子邮件地址,甚至不需要添加好友。

另外的接管账户并控制玩具漏洞呢,就是外界拿到平台用户电子邮箱地址后,可以借助漏洞创建身份验证令牌。

不要密码、也不用验证啥的就能直接访问用户的 Lovense 账户,进而实现远程控制成人用品。

这......就很有可能直接给用户造成真实伤害。

所以这个漏洞的危害,显而易见了,关键是这家制造商称相关漏洞已修复,但被质疑漏洞仍然能复现。

看完整件事的来龙去脉,实在难绷。

不管是基于这个漏洞本身,还是制造商和安全研究员的开撕,甚至后续的无效修复,都是 “ 离谱他妈给离谱开门,离谱到家了 ” 。

咱也就从吃瓜出发,但从安全员的第一视角来看,这家成人用品制造商也算是彻底翻车了......

参考资料:

TechCrunch、 、新浪微博等其他网络信息

编辑:CR

特别声明:[这应该是史上最离谱的 “ 安全漏洞 ” 了!(这应该是史上最深入的璀璨宝石测评)] 该文观点仅代表作者本人,今日霍州系信息发布平台,霍州网仅提供信息存储空间服务。

猜你喜欢

“黄晓明前女友”叶珂复出,在抖音彻底杀疯了!

两人在人们的注目下分手,随后,她毫不掩饰地展示了自己999朵玫瑰的礼物,并宣布已有新欢。有些人挖出了她的花店订单,有人想知道她的新男友是谁,她淡然回应:“不是黄晓明。”黄晓明也被拍到在后台等候,有谣言称两人可…

“黄晓明前女友”叶珂复出,在抖音彻底杀疯了!

2025年度用户最偏爱国货美妆品牌榜单TOP100-用户说(2025年我国手机用户)

花西子在产品创新与出海方面表现亮眼,粉饼等新品兼具防晒与妆效,“花养玉容系列”入选创新案例,还进军欧洲市场并合作伦敦时装周。 其他品牌各有特色:薇诺娜聚焦敏感肌护理,参与学术会议并发布联合宣言;完美日记开设…

2025年度用户最偏爱国货美妆品牌榜单TOP100-用户说(2025年我国手机用户)

精密零件表面光整处理工艺应用:流体抛光加工(精密光学元件)

这种加工方式突破了传统机械抛光对工具形状的依赖,能适应各种复杂的零件结构,让抛光过程更灵活。在航空航天领域,航空发动机的叶片、燃油喷嘴等关键部件,通过流体抛光可显著降低表面粗糙度,提高其疲劳强度和使用寿命,减…

精密零件表面光整处理工艺应用:流体抛光加工(精密光学元件)

20年不吃米饭,与哥哥相约一生不婚不育,61岁陈瑾走上了另一条路(二十年不吃一粒米饭会怎么样)

陈瑾与哥哥的关系深厚,两人约定永远不结婚,这一决定让他们的人生轨迹充满了不同寻常的色彩。在她选择单身晚年时,她有一个支持她的哥哥,这段兄妹深厚的感情为她的晚年生活提供了保障。尽管两人独特的关系在外界引发了不少…

20年不吃米饭,与哥哥相约一生不婚不育,61岁陈瑾走上了另一条路(二十年不吃一粒米饭会怎么样)

手动激光焊接机和自动激光焊接机(手动激光焊接机多少钱一台)

自动激光焊接机通过程序控制路径、速度与能量,焊缝一致性高,适合对密封性、强度要求严格的行业,如新能源、医疗器械。手动激光焊接机对人员要求低,但长期看,熟练工流失会影响生产稳定性。手动设备结构紧凑,可移动作业…

手动激光焊接机和自动激光焊接机(手动激光焊接机多少钱一台)