安全研究员 BobDaHacker 近日公布了成人用品制造商 Lovense 的高危安全漏洞,可远程控制玩具造成实质性危害。
BobDaHacker 表示,他在 3 月时发现了这家公司的系统存在安全漏洞,随后他通过 HackerOne 平台反馈漏洞后得到了 3000 美元的奖励。
但 Lovense 后续表示,他们需要 14 个月才能修复这些漏洞。研究员并不认可这个说法,因此他按照行业惯例(90 天披露原则),在漏洞提交满 90 天后,将该公司的高危级别安全漏洞细节完全公开。
这个漏洞的具体运作方式如下:
1.泄露用户的真实邮件地址:
BobDaHacker 在使用 Lovense 的 App 时发现了其存在的漏洞,但这个漏洞较为低级,任何使用网络分析工具的用户都可以看到与之交互的用户的电子邮件地址(不需要添加好友)。
研究员使用了账户 A 和账户 B 进行举例,他借助网络分析工具抓取流量后发现,Lovense 的 App 直接将用户名与电子邮箱关联,所以即使 A 账户使用乱码名字,B 账户的持有人只要懂点网络知识就可以抓取到 A 账户持有人的电子邮箱,从而进一步定位真实身份。
甚至这种操作流程还可转化为自动化脚本,不到 1 秒就可以获取到素不相识用户的电子邮箱。
2.接管账户并控制玩具:
黑客在拿到电子邮箱地址后,借助漏洞即可创建身份验证令牌,不需要密码或其他验证方式即可直接访问 Lovense 账户。
BobDaHacker 声称,如果用户使用的成人用品联网且绑定 Lovense 账户,那么黑客就可以直接访问 Lovense 账户,进而远程控制成人用品,这可能在现实世界中造成伤害。
研究员强调,因为任何人只要知道 Lovense 账户的电子邮件地址就能接管账户并控制成人用品,所以这个漏洞危害非常大。
Lovense 的媒体发言人昨天指出:“相关漏洞已经在 6 月底完全修复,下周将向所有用户推送更新以修复漏洞”。但 BobDaHacker 对此并不买账,认为 Lovense 是在撒谎,这些漏洞仍然能复现。
你的跳蛋可能会被黑客远程控制
| 人围观 |随便看看
- 贤妻良母是我的小白兔
- 中日新一轮冲突中国民众相对冷漠的原因
- 刘放:四中全会就是个政治烂尾楼——也谈习张权斗
- [写真] 顶级身材的诱惑太爽了[66P]
- 【一夜精品】❇️2025-4月第五季贵州布依族反差母狗❤
- 今日全球热门事件
- [原创 手势验证]第一次发帖 黑丝人妻 巨乳 肥臀求
- 中国富豪对未来两年经济信心连四年下滑
- [亚洲] 完美的姿势完美的美人[66P]
- 即梦AI全面学习+实战教程,即梦AI一站式AI创作平台
- 禁止违规吃喝 不是吃喝都违规
- 广州采取措施阻止基孔肯雅的蔓延
- 调皮的女子 [18P]
- [写真] 陈佩奇美丽大方性感写真[30P]
- 个人收集的国外小姐姐精彩瞬间456 [250P]
- [韩漫]纵夏夜之梦(无码版) 5-6话(22P)
- [前蓝志] 他们什么时候能关心下自己和家人的生活和
- 一命二运三风水,第 2 个也挺靠运气的
- 8点1氪:郑州共享单车平台发布联合公告:超区骑行将强制
- 这身材也是没谁了 [14P]
- [张漂亮原创] 这次来点素的[14P]
- “人间大魔王”诞生记——斯大林
- 面容娇媚的美女私拍照 [44P]
- [欧美] Alice Shea[20P]
- 质量还不错的美女 [28P]
- [亚洲] 这个角度看穴更有美感[28P]
- 大官人精选第二十四弹[110P]
- 探索月球、探索火星的价值,跟当年大航海时代的跨海航
- [亚洲] 小姐姐美美哒[20P]
- 颜射[10P]
- 关于单招,学校和专业,有懂的朋友吗
- [写真] 文茜性感美女[30P]
- [亚洲] 大屁股菊花还是很粉嫩的[66P]
- 搜集的妹子图片(二十九)-奶牛[120P]
- [亚洲] 气质迷人的乖巧小姐姐[34P]
- [亚洲] 这小穴真鲜嫩啊[58P]
- 小菜小屋的小姐姐一览(20251202)无水印微胖国模斌斌[3
- [亚洲] 张开的木耳像是等待你的后入[56P]