安全研究员 BobDaHacker 近日公布了成人用品制造商 Lovense 的高危安全漏洞,可远程控制玩具造成实质性危害。
BobDaHacker 表示,他在 3 月时发现了这家公司的系统存在安全漏洞,随后他通过 HackerOne 平台反馈漏洞后得到了 3000 美元的奖励。
但 Lovense 后续表示,他们需要 14 个月才能修复这些漏洞。研究员并不认可这个说法,因此他按照行业惯例(90 天披露原则),在漏洞提交满 90 天后,将该公司的高危级别安全漏洞细节完全公开。
这个漏洞的具体运作方式如下:
1.泄露用户的真实邮件地址:
BobDaHacker 在使用 Lovense 的 App 时发现了其存在的漏洞,但这个漏洞较为低级,任何使用网络分析工具的用户都可以看到与之交互的用户的电子邮件地址(不需要添加好友)。
研究员使用了账户 A 和账户 B 进行举例,他借助网络分析工具抓取流量后发现,Lovense 的 App 直接将用户名与电子邮箱关联,所以即使 A 账户使用乱码名字,B 账户的持有人只要懂点网络知识就可以抓取到 A 账户持有人的电子邮箱,从而进一步定位真实身份。
甚至这种操作流程还可转化为自动化脚本,不到 1 秒就可以获取到素不相识用户的电子邮箱。
2.接管账户并控制玩具:
黑客在拿到电子邮箱地址后,借助漏洞即可创建身份验证令牌,不需要密码或其他验证方式即可直接访问 Lovense 账户。
BobDaHacker 声称,如果用户使用的成人用品联网且绑定 Lovense 账户,那么黑客就可以直接访问 Lovense 账户,进而远程控制成人用品,这可能在现实世界中造成伤害。
研究员强调,因为任何人只要知道 Lovense 账户的电子邮件地址就能接管账户并控制成人用品,所以这个漏洞危害非常大。
Lovense 的媒体发言人昨天指出:“相关漏洞已经在 6 月底完全修复,下周将向所有用户推送更新以修复漏洞”。但 BobDaHacker 对此并不买账,认为 Lovense 是在撒谎,这些漏洞仍然能复现。
你的跳蛋可能会被黑客远程控制
| 人围观 |随便看看
- 最爱的清爽妹子 [30P]
- 马云开会“靠边站”原因曝光 雷军吓坏拒当首富
- 塌房四年的影帝,正式复出了
- [图说] 但愿在新的一年里,我们能远离一切古怪的
- 【一夜精品】❇️2025-2月第十六季 [云南时间管理大师
- [写真] 漂亮健身妹子[24P]
- 嫖了十年,现在爱上了一个19岁的小姐。
- 一只野鸡[16P]
- [亚洲] 漂亮港妹玩的好嗨,楼道内就吃起了鸡巴![23P]
- [亚洲] 缘来缘去 [25P]
- [原创]:一到夏天,骚妻的大白长腿在眼前晃来晃去,直接拉
- 汉服妆造小姐姐和男友自拍泄密流出[16P]
- 当国家机器制度性管理失效后,明白人也救不了它了
- [科普贴] AV拍摄现场男优使用的水杯是干啥的?[13P]
- [BBC 2024-11-28]量尺到代购:中国女性在卫生巾之战中
- [写真] 美女模特唐安琪黑丝美腿空姐制服[31P]
- 可爱美女[10P]
- 阴唇已经微微张开 [14P]
- 个人收集的国产小姐姐精彩瞬间1287 [305P]
- [生活知识]《黄帝内经》医史、医理、养生全覆盖+明
- DeepSeek的极致谄媚,正在摧毁我们的判断力(转)
- 瑜伽裤下的骆驼趾[30P]
- [兲朝浮世绘 2025/09/17] 马云重返阿里主抓AI 他能
- [博嗨拾贝 0129] 国产 AI 理论上可以吊打美国 AI
- [兲朝浮世绘 2025/10/22] 日本首位女首相登场!日本的
- 那个沉迷于「性伴侣交换」的男人后来怎样了?我采访了
- [20251010] 吃瓜吃瓜系列! [16V+1P]
- [BBC 2025-3-14]分析:普京已准备停火还是在拖延时间?
- 整个欧洲才是不要脸的婊子,尤其是德国
- 你的明星女友第五期[11P]
- [Windows软件]全功能中文界面,内置海量特效模板,4K、H
- 说说自己这些年的约炮经历(又增加)
- 个人收集的国外小姐姐精彩瞬间1348 [400P]
- [欧美] Moloko - 草莓贝雷帽[28P]
- 中年男性用什么提高战斗力?
- 每日微语报11月5日
- [欧美] Marit[20P]
- [亚洲] 春心萌动[29P]