安全研究员 BobDaHacker 近日公布了成人用品制造商 Lovense 的高危安全漏洞,可远程控制玩具造成实质性危害。
BobDaHacker 表示,他在 3 月时发现了这家公司的系统存在安全漏洞,随后他通过 HackerOne 平台反馈漏洞后得到了 3000 美元的奖励。
但 Lovense 后续表示,他们需要 14 个月才能修复这些漏洞。研究员并不认可这个说法,因此他按照行业惯例(90 天披露原则),在漏洞提交满 90 天后,将该公司的高危级别安全漏洞细节完全公开。
这个漏洞的具体运作方式如下:
1.泄露用户的真实邮件地址:
BobDaHacker 在使用 Lovense 的 App 时发现了其存在的漏洞,但这个漏洞较为低级,任何使用网络分析工具的用户都可以看到与之交互的用户的电子邮件地址(不需要添加好友)。
研究员使用了账户 A 和账户 B 进行举例,他借助网络分析工具抓取流量后发现,Lovense 的 App 直接将用户名与电子邮箱关联,所以即使 A 账户使用乱码名字,B 账户的持有人只要懂点网络知识就可以抓取到 A 账户持有人的电子邮箱,从而进一步定位真实身份。
甚至这种操作流程还可转化为自动化脚本,不到 1 秒就可以获取到素不相识用户的电子邮箱。
2.接管账户并控制玩具:
黑客在拿到电子邮箱地址后,借助漏洞即可创建身份验证令牌,不需要密码或其他验证方式即可直接访问 Lovense 账户。
BobDaHacker 声称,如果用户使用的成人用品联网且绑定 Lovense 账户,那么黑客就可以直接访问 Lovense 账户,进而远程控制成人用品,这可能在现实世界中造成伤害。
研究员强调,因为任何人只要知道 Lovense 账户的电子邮件地址就能接管账户并控制成人用品,所以这个漏洞危害非常大。
Lovense 的媒体发言人昨天指出:“相关漏洞已经在 6 月底完全修复,下周将向所有用户推送更新以修复漏洞”。但 BobDaHacker 对此并不买账,认为 Lovense 是在撒谎,这些漏洞仍然能复现。
你的跳蛋可能会被黑客远程控制
| 人围观 |随便看看
- [写真] 辣妹陈佩奇[28P]
- [写真] 琪琪Quee情趣内衣大胆写真媚态极致[33P]
- 露脸反差之微微一笑很倾城[103P]
- 又撞见嫂子在自慰只好用肉棒安慰她[18P]
- 出来约炮,被内射了 [11P]
- [欧美] Divina A[20P]
- 乳钉真好看[28P]
- 快一年没有发布内容了,冒下泡,坐标029
- 假高潮迷思大破解:男生绝对不能错过的心理高潮指南
- 十个眼镜九个骚啊[10P]
- [欧美] Cameron Dee[21P]
- [欧美] 有着蓝眼睛的美女走进淋浴间[23P]
- [兲朝浮世绘 2025/12/19] 本田停工真相是“缺芯”
- 我有几个有趣的视频之十一
- [写真] 翘臀妹苏小曼拥有完美奥妙的身材[24P]
- [欧美] 貌美如花 [28P]
- 时隔十年,黄暴美剧天花板《斯巴达克斯》终于要出续作
- 人情世故潜规则
- 每日微语报2月20日
- [亚洲] 目下凛子 [29P]
- [写真] 黑色让长腿裹满风情[36P]
- 倪海厦视频及文档全集资料分享,技多不压身系列 六十
- 前女友的口技让我至今难忘,有录音为证
- 9个电脑隐藏技巧,记住这些快捷键,工作效率拔高
- 11月7日,星期五简报,每天60秒知天下
- [欧美] Crimeni[25P]
- [欧美] Dakota Pink[20P]
- 堕落女士(Fallen Lady)第十章01[101P]
- [亚洲] 新疆昭苏姑娘坚韧有韧性大尺度[36P]
- [写真] 美腿穿不穿丝袜都好看[21P]
- [亚洲] 美女约会私拍[59P]
- 精油催情按摩师的特别服务[13P]
- “你看那个人她好像一条狗”[102P]
- 人类政治史上最伟大的驯化——将权力的猛兽关进了制
- 微毛少女的阴唇好肥哟~[30P]
- [前蓝志] 今年上半年结婚登记数再创新低 较去年同
- 今晚都是你的[14P]
- [原创]庆祝上合峰会成功召开 新鲜出炉一组绿色情趣