安全研究员 BobDaHacker 近日公布了成人用品制造商 Lovense 的高危安全漏洞,可远程控制玩具造成实质性危害。
BobDaHacker 表示,他在 3 月时发现了这家公司的系统存在安全漏洞,随后他通过 HackerOne 平台反馈漏洞后得到了 3000 美元的奖励。
但 Lovense 后续表示,他们需要 14 个月才能修复这些漏洞。研究员并不认可这个说法,因此他按照行业惯例(90 天披露原则),在漏洞提交满 90 天后,将该公司的高危级别安全漏洞细节完全公开。
这个漏洞的具体运作方式如下:
1.泄露用户的真实邮件地址:
BobDaHacker 在使用 Lovense 的 App 时发现了其存在的漏洞,但这个漏洞较为低级,任何使用网络分析工具的用户都可以看到与之交互的用户的电子邮件地址(不需要添加好友)。
研究员使用了账户 A 和账户 B 进行举例,他借助网络分析工具抓取流量后发现,Lovense 的 App 直接将用户名与电子邮箱关联,所以即使 A 账户使用乱码名字,B 账户的持有人只要懂点网络知识就可以抓取到 A 账户持有人的电子邮箱,从而进一步定位真实身份。
甚至这种操作流程还可转化为自动化脚本,不到 1 秒就可以获取到素不相识用户的电子邮箱。
2.接管账户并控制玩具:
黑客在拿到电子邮箱地址后,借助漏洞即可创建身份验证令牌,不需要密码或其他验证方式即可直接访问 Lovense 账户。
BobDaHacker 声称,如果用户使用的成人用品联网且绑定 Lovense 账户,那么黑客就可以直接访问 Lovense 账户,进而远程控制成人用品,这可能在现实世界中造成伤害。
研究员强调,因为任何人只要知道 Lovense 账户的电子邮件地址就能接管账户并控制成人用品,所以这个漏洞危害非常大。
Lovense 的媒体发言人昨天指出:“相关漏洞已经在 6 月底完全修复,下周将向所有用户推送更新以修复漏洞”。但 BobDaHacker 对此并不买账,认为 Lovense 是在撒谎,这些漏洞仍然能复现。
你的跳蛋可能会被黑客远程控制
| 人围观 |随便看看
- [写真] 温柔小甜心优雅大美腿[23P]
- 20岁江西女大学生 外表清纯,内心淫荡,校外多次与多名
- [亚洲] 后藤あんず×杉浦静[20P]
- [亚洲] 美女生活照 [23P]
- [亚洲] 美乳を诱惑]23P]
- [欧美] 娇小的少女Shayla[21P]
- [欧美] 苗条身材 [28P]
- [写真] 古装少女 [21P]
- 别以为只有你内卷,还有呢;爆红文旅项目,为何撑不过三年
- [经典整理]丰满人妻小母狗超淫荡,一言不合就开干[74P
- 搞笑GIF:小妹妹,骑行也要看一下天气预报吧,这样太尴尬
- 骚气女友[13P]
- [亚洲] 图床过期
- 品鲍专场[117P]
- 每日微语报6月25日
- [音乐软件]解决听歌难问题,手机端最新酷我音乐会员版
- [亚洲] 春天里的美女 [30P]
- 如果明天比亚迪电车炸死德国网红?……妈的,今天特斯拉
- [图说] 我没有成功,他没有死刑,但我只能活九年 (1
- 女网友第一次玩3P被操到多次高潮[13P]
- 公平正义是什么?谈谈几种公平正义观
- 第一次发图,不知道能不能成功[6P]
- [韩漫]行动扫码鸡 3-4话(33P)
- [亚洲] 人生风景 [22P]
- 80后夫妻性事日记之泉眼无声-20240529
- 【一夜精品】❇️11月第二季 [河北保定高 中学妹 私拍
- [欧美] Serena Wood[20P]
- 没有谁的生活经得起抽丝剥茧地审问——《坠落的审判
- 那些年操过的逼5[30P]
- 爱爱 [32P]
- 原创 你的女神 张元英 被颜射时的样子 /梯子分享[10
- 宋朝熙河开边所得的大片疆土,为何司马光拱手送给西夏
- [欧美] 展示美妙身材 [28P]
- 无图言屌(四)给我一个孩子,我带你远走高飞
- 轻熟女掰开骚穴特写_[15P]
- 网友投稿,分享小女友欢迎大家评论[11P]
- [欧美] 脱掉衣服,展示她的天然乳房和毛茸茸的阴道[23
- 12月13日,星期五简报,每天60秒知天下