安全研究员 BobDaHacker 近日公布了成人用品制造商 Lovense 的高危安全漏洞,可远程控制玩具造成实质性危害。
BobDaHacker 表示,他在 3 月时发现了这家公司的系统存在安全漏洞,随后他通过 HackerOne 平台反馈漏洞后得到了 3000 美元的奖励。
但 Lovense 后续表示,他们需要 14 个月才能修复这些漏洞。研究员并不认可这个说法,因此他按照行业惯例(90 天披露原则),在漏洞提交满 90 天后,将该公司的高危级别安全漏洞细节完全公开。
这个漏洞的具体运作方式如下:
1.泄露用户的真实邮件地址:
BobDaHacker 在使用 Lovense 的 App 时发现了其存在的漏洞,但这个漏洞较为低级,任何使用网络分析工具的用户都可以看到与之交互的用户的电子邮件地址(不需要添加好友)。
研究员使用了账户 A 和账户 B 进行举例,他借助网络分析工具抓取流量后发现,Lovense 的 App 直接将用户名与电子邮箱关联,所以即使 A 账户使用乱码名字,B 账户的持有人只要懂点网络知识就可以抓取到 A 账户持有人的电子邮箱,从而进一步定位真实身份。
甚至这种操作流程还可转化为自动化脚本,不到 1 秒就可以获取到素不相识用户的电子邮箱。
2.接管账户并控制玩具:
黑客在拿到电子邮箱地址后,借助漏洞即可创建身份验证令牌,不需要密码或其他验证方式即可直接访问 Lovense 账户。
BobDaHacker 声称,如果用户使用的成人用品联网且绑定 Lovense 账户,那么黑客就可以直接访问 Lovense 账户,进而远程控制成人用品,这可能在现实世界中造成伤害。
研究员强调,因为任何人只要知道 Lovense 账户的电子邮件地址就能接管账户并控制成人用品,所以这个漏洞危害非常大。
Lovense 的媒体发言人昨天指出:“相关漏洞已经在 6 月底完全修复,下周将向所有用户推送更新以修复漏洞”。但 BobDaHacker 对此并不买账,认为 Lovense 是在撒谎,这些漏洞仍然能复现。
你的跳蛋可能会被黑客远程控制
| 人围观 |随便看看
- 黑噪音:伊朗“反美立国”战略的穷途末路
- [图说] 新教皇不但懂sin,还懂cos (05.10)
- 这样的少妇真是太享受了 [22P]
- [国际新闻] 山东大学齐鲁医院研究表明,阿斯巴甜可
- [微博谈2025/01/03] 最完美的奴隶制
- [欧美] Booki Seat [32P]
- 共惨党的良心都被狗吃了
- [原创]黑龙江夫妻分享日常,想让更多的人看见骚妻[16P
- [欧美] Teen with tiny boobs Alina gets her twat
- [原创] 00后小妮子,操了一年多越来越骚居然有了找个
- 爽歪歪 [16P]
- 越来越绿,想找一个有能力会语言羞辱的单
- [露面]曾经的炮友,照片记录了青春时光,现已是阿姨级了
- 不要找旅游搭子,会气得你半夜睡不着觉
- [欧美] Cara Mell[20P]
- 越南指令严打针对美国出口贸易欺诈,防止中国商品从越
- 个人收集的国外小姐姐精彩瞬间534 [320P]
- 每天一分钟,知晓天下事!2025年9月16日
- [亚洲] [XIUREN秀人网]2021.02.08 NO.3099 鱼子酱Fi
- 剃光阴毛的女大炮友小骚逼看着非常有性张力,看看就硬
- [亚洲] Madoka 01 [20P]
- 反差婊爱露出 第八期 [121P]
- [写真] 超性感少妇晓雯大尺度私拍[20P]
- 润美失败后 他们的人生何去何从
- 裤里丝[95P]
- [欧美] 可爱的黑发宝贝 Myra 用假阳具搓揉她纯洁的
- [动漫] [涩漫追番] [韩国漫画] 实习老师 13 [27P]
- [亚洲] 粉衣美妇 [28P]
- 为何现在很难看到银河了?100年之后,我们或许很难见到
- [每日动图]20241203[140P]
- [欧美] 她美丽的乳房,并露出逼逼[20P]
- 不能刷Tik Tok,Instagram,X(Twitter),YouTube小姐姐没关
- [扒B福利社]20260303期每日新书四本--积木书、重返
- [前蓝志] 龙应台:历史有一半都是编造的 (2025/03/01
- [写真] 翘臀丰乳大美女[28P]
- [微历史 2025/01/28] 大清洗在苏共塑造了一种恐怖文
- [亚洲] 尤物 [22P]
- 杨丹旭:荒诞的全网最忙五人组