.:. 草榴社區 » 技術討論區 » 你的跳蛋可能会被黑客远程控制
--> 本頁主題: 你的跳蛋可能会被黑客远程控制 字體大小 寬屏顯示 只看樓主 最新點評 熱門評論 時間順序
哎呀呀我来了


級別:俠客 ( 9 )
發帖:232
威望:129 點
金錢:14461 USD
貢獻:1200 點
註冊:2025-03-20


你的跳蛋可能会被黑客远程控制



安全研究员 BobDaHacker 近日公布了成人用品制造商 Lovense 的高危安全漏洞,可远程控制玩具造成实质性危害。

BobDaHacker 表示,他在 3 月时发现了这家公司的系统存在安全漏洞,随后他通过 HackerOne 平台反馈漏洞后得到了 3000 美元的奖励。

但 Lovense 后续表示,他们需要 14 个月才能修复这些漏洞。研究员并不认可这个说法,因此他按照行业惯例(90 天披露原则),在漏洞提交满 90 天后,将该公司的高危级别安全漏洞细节完全公开。

这个漏洞的具体运作方式如下:

1.泄露用户的真实邮件地址:

BobDaHacker 在使用 Lovense 的 App 时发现了其存在的漏洞,但这个漏洞较为低级,任何使用网络分析工具的用户都可以看到与之交互的用户的电子邮件地址(不需要添加好友)。

研究员使用了账户 A 和账户 B 进行举例,他借助网络分析工具抓取流量后发现,Lovense 的 App 直接将用户名与电子邮箱关联,所以即使 A 账户使用乱码名字,B 账户的持有人只要懂点网络知识就可以抓取到 A 账户持有人的电子邮箱,从而进一步定位真实身份。

甚至这种操作流程还可转化为自动化脚本,不到 1 秒就可以获取到素不相识用户的电子邮箱。

2.接管账户并控制玩具:

黑客在拿到电子邮箱地址后,借助漏洞即可创建身份验证令牌,不需要密码或其他验证方式即可直接访问 Lovense 账户。

BobDaHacker 声称,如果用户使用的成人用品联网且绑定 Lovense 账户,那么黑客就可以直接访问 Lovense 账户,进而远程控制成人用品,这可能在现实世界中造成伤害。

研究员强调,因为任何人只要知道 Lovense 账户的电子邮件地址就能接管账户并控制成人用品,所以这个漏洞危害非常大。

Lovense 的媒体发言人昨天指出:“相关漏洞已经在 6 月底完全修复,下周将向所有用户推送更新以修复漏洞”。但 BobDaHacker 对此并不买账,认为 Lovense 是在撒谎,这些漏洞仍然能复现。

赞(7)
DMCA / ABUSE REPORT | TOP Posted: 07-31 12:10 樓主 引用 | 發表評論
隔壁的小李


級別:精靈王 ( 12 )
發帖:11702
威望:1417 點
金錢:3711 USD
貢獻:5354 點
註冊:2018-08-06


没事,那样才刺激,反正你也看不见,哈哈
TOP Posted: 07-31 12:11 #1樓 引用 | 點評
爱曰睡美人


級別:風雲使者 ( 13 )
發帖:16835
威望:1769 點
金錢:52491 USD
貢獻:241216 點
註冊:2010-01-30

控制的好,高潮任你黑,要高潮一直来。
TOP Posted: 07-31 12:14 #2樓 引用 | 點評
金小妹


級別:風雲使者 ( 13 )
發帖:3854
威望:3768 點
金錢:1181 USD
貢獻:125246 點
註冊:2023-03-03

那更好玩了
TOP Posted: 07-31 12:15 #3樓 引用 | 點評
初恋那件小事


級別:精靈王 ( 12 )
發帖:2177
威望:324 點
金錢:160161275 USD
貢獻:42634 點
註冊:2011-06-06

这不更好嘛
TOP Posted: 07-31 12:16 #4樓 引用 | 點評
晨星


級別:騎士 ( 10 )
發帖:1874
威望:339 點
金錢:5810 USD
貢獻:2000 點
註冊:2018-10-19

远程控制然后呢,欲罢不能还是精尽人亡
TOP Posted: 07-31 12:19 #5樓 引用 | 點評
1stpklosr2me


級別:騎士 ( 10 )
發帖:4141
威望:544 點
金錢:21732 USD
貢獻:361 點
註冊:2013-11-23

感谢分享
TOP Posted: 07-31 12:23 #6樓 引用 | 點評

.:. 草榴社區 -> 技術討論區

快速回帖 頂端
內容
HTML 代碼不可用

使用簽名
Wind Code自動轉換

按 Ctrl+Enter 直接提交