安全研究員 BobDaHacker 公布了成人用品制造商 Lovense 的高危安全漏洞,這些漏洞可導致遠程控制玩具并造成實質性危害。BobDaHacker 在 3 月時發(fā)現(xiàn)了這些問題,并通過 HackerOne 平臺反饋給公司,獲得了 3000 美元的獎勵。然而,Lovense 表示修復這些漏洞需要 14 個月的時間,這并未得到 BobDaHacker 的認同。因此,在遵循行業(yè)慣例(90 天披露原則)后,他公開了漏洞細節(jié)。
其中一個漏洞涉及到泄露用戶的真實郵件地址。BobDaHacker 發(fā)現(xiàn),通過使用網(wǎng)絡分析工具,任何人都可以輕易獲取與之交互用戶的電子郵件地址,無需添加好友。例如,即使用戶 A 使用亂碼名字注冊,用戶 B 只需具備一定網(wǎng)絡知識即可抓取到 A 的電子郵件地址,進而定位其真實身份。這一過程甚至可以通過自動化腳本實現(xiàn),幾秒內就能獲取完全陌生用戶的電子郵箱。
另一個更嚴重的漏洞是黑客能夠接管賬戶并控制成人用品。一旦獲得電子郵箱地址,黑客就可以創(chuàng)建身份驗證令牌,無須密碼直接訪問 Lovense 賬戶。如果用戶使用的成人用品聯(lián)網(wǎng)且綁定該賬戶,那么黑客就能遠程操控設備,這可能在實際生活中帶來傷害。
盡管 Lovense 聲稱相關漏洞已在 6 月底被完全修復,并計劃下周向所有用戶推送更新以解決此問題,但 BobDaHacker 對此表示懷疑,認為這些漏洞仍然存在。
4月20日,《華盛頓郵報》查閱的內部記錄顯示,美國政府官員與聯(lián)邦工作人員不當分享了敏感文件,其中包括可能屬于機密的白宮平面圖。這被認為是特朗普政府最新的數(shù)字安全漏洞
2025-04-21 09:42:16美國政府又曝安全漏洞知名導演易小星在宣傳新劇時情緒失控,怒斥某動漫主播。原因是他的13歲女兒在觀看動漫直播時被誘導購買了軟色情玩具
2025-05-05 13:49:37易小星怒噴動漫直播間美國總統(tǒng)特朗普挑起對華關稅戰(zhàn)后,全球最大的小商品集散地義烏成為各國媒體關注的焦點。他們紛紛造訪這座小城,期望看到一片哀嚎的場景,但現(xiàn)實讓他們失望了
2025-05-01 17:37:49義烏玩具商對特朗普翻白眼