安全研究员 BobDaHacker 近日公布了成人用品制造商 Lovense 的高危安全漏洞,可远程控制玩具造成实质性危害。
BobDaHacker 表示,他在 3 月时发现了这家公司的系统存在安全漏洞,随后他通过 HackerOne 平台反馈漏洞后得到了 3000 美元的奖励。
但 Lovense 后续表示,他们需要 14 个月才能修复这些漏洞。研究员并不认可这个说法,因此他按照行业惯例(90 天披露原则),在漏洞提交满 90 天后,将该公司的高危级别安全漏洞细节完全公开。
这个漏洞的具体运作方式如下:
1.泄露用户的真实邮件地址:
BobDaHacker 在使用 Lovense 的 App 时发现了其存在的漏洞,但这个漏洞较为低级,任何使用网络分析工具的用户都可以看到与之交互的用户的电子邮件地址(不需要添加好友)。
研究员使用了账户 A 和账户 B 进行举例,他借助网络分析工具抓取流量后发现,Lovense 的 App 直接将用户名与电子邮箱关联,所以即使 A 账户使用乱码名字,B 账户的持有人只要懂点网络知识就可以抓取到 A 账户持有人的电子邮箱,从而进一步定位真实身份。
甚至这种操作流程还可转化为自动化脚本,不到 1 秒就可以获取到素不相识用户的电子邮箱。
2.接管账户并控制玩具:
黑客在拿到电子邮箱地址后,借助漏洞即可创建身份验证令牌,不需要密码或其他验证方式即可直接访问 Lovense 账户。
BobDaHacker 声称,如果用户使用的成人用品联网且绑定 Lovense 账户,那么黑客就可以直接访问 Lovense 账户,进而远程控制成人用品,这可能在现实世界中造成伤害。
研究员强调,因为任何人只要知道 Lovense 账户的电子邮件地址就能接管账户并控制成人用品,所以这个漏洞危害非常大。
Lovense 的媒体发言人昨天指出:“相关漏洞已经在 6 月底完全修复,下周将向所有用户推送更新以修复漏洞”。但 BobDaHacker 对此并不买账,认为 Lovense 是在撒谎,这些漏洞仍然能复现。
你的跳蛋可能会被黑客远程控制
| 人围观 |随便看看
- 感觉爱液湿润下的私处,让男人想进入她的桃源洞中[18P
- 和表妹的一些不得不说的事
- [每日好诗]Cold Drizzle: Goddess' Dazzling Ha
- 爷爷每多活一天,就能为家里带来566元的收入!
- [欧美] Hilary C[20P]
- 1月2日,星期四简报,每天60秒知天下
- [写真] 眼神拉丝[31P]
- 记录一下婚后这些年出轨过的女人(二)
- [20251110]中国老人:儿子35个清华同学全在美国
- [微博谈 2025/04/10] 这回终于对味了
- [欧美] 吃点葡萄吧 [26P]
- 女胖紧?[42P]
- 单季净利翻倍难敌18亿判罚冲击,金龙鱼蒸发百亿
- [亚洲] 房间慢慢揉捏黑丝女秘,看的都上火了[20P]
- [BBC 2026-1-9]伊朗大规模抗议持续 首都德黑兰等地
- 黑丝配骚逼这是绝配[28P]
- [写真] 诱惑勾人 [36P]
- [老牛分享第195期] 人见人爱的反差婊爆光墙 [35P+7V
- [欧美] Peralen[22P]
- 情趣黑丝喜欢被我调教[25P]
- 来自熟妇自拍素图第三期[142P]
- [亚洲] 邻家小妹[20P]
- [欧美] 萝莉[20P]
- 粉红嫩的奶头和逼的少妇 外露情节[11P]
- 老婆要发情[17P]
- 窈窕美女 [20P]
- [亚洲] Son Yeeun[64P]
- [武书剑2025/01/30] 文明灯塔 海盗火把 真他妈贼 恶
- 中南海地图消失, 各位大佬怎么看?
- [扒B福利社]20260128期每日新书四本--等春天再说吧
- [写真] 性感美图054制服女匪[99P]
- [欧美] Lily Sands[20P]
- [欧美] Cecima [28P]
- 收集整理汤不热自拍偷拍反差图片分享02期[27P]
- [亚洲] 空虚与孤独[23P]
- 分手十年,爬山偶遇前女友[无图]纯文字
- [韩漫]小裤裤笔记 25-26话(49P)
- [写真] 模特抖娘利世浅粉色上衣搭配白色短裙性感写