安全研究员 BobDaHacker 近日公布了成人用品制造商 Lovense 的高危安全漏洞,可远程控制玩具造成实质性危害。
BobDaHacker 表示,他在 3 月时发现了这家公司的系统存在安全漏洞,随后他通过 HackerOne 平台反馈漏洞后得到了 3000 美元的奖励。
但 Lovense 后续表示,他们需要 14 个月才能修复这些漏洞。研究员并不认可这个说法,因此他按照行业惯例(90 天披露原则),在漏洞提交满 90 天后,将该公司的高危级别安全漏洞细节完全公开。
这个漏洞的具体运作方式如下:
1.泄露用户的真实邮件地址:
BobDaHacker 在使用 Lovense 的 App 时发现了其存在的漏洞,但这个漏洞较为低级,任何使用网络分析工具的用户都可以看到与之交互的用户的电子邮件地址(不需要添加好友)。
研究员使用了账户 A 和账户 B 进行举例,他借助网络分析工具抓取流量后发现,Lovense 的 App 直接将用户名与电子邮箱关联,所以即使 A 账户使用乱码名字,B 账户的持有人只要懂点网络知识就可以抓取到 A 账户持有人的电子邮箱,从而进一步定位真实身份。
甚至这种操作流程还可转化为自动化脚本,不到 1 秒就可以获取到素不相识用户的电子邮箱。
2.接管账户并控制玩具:
黑客在拿到电子邮箱地址后,借助漏洞即可创建身份验证令牌,不需要密码或其他验证方式即可直接访问 Lovense 账户。
BobDaHacker 声称,如果用户使用的成人用品联网且绑定 Lovense 账户,那么黑客就可以直接访问 Lovense 账户,进而远程控制成人用品,这可能在现实世界中造成伤害。
研究员强调,因为任何人只要知道 Lovense 账户的电子邮件地址就能接管账户并控制成人用品,所以这个漏洞危害非常大。
Lovense 的媒体发言人昨天指出:“相关漏洞已经在 6 月底完全修复,下周将向所有用户推送更新以修复漏洞”。但 BobDaHacker 对此并不买账,认为 Lovense 是在撒谎,这些漏洞仍然能复现。
你的跳蛋可能会被黑客远程控制
| 人围观 |随便看看
- [20260112]白宫突然神秘发贴 全球迅速沸腾!
- 每日微语报2月2日
- [欧美] Sonja V 天台的风有些大[32P]
- 该来的还是来了,特朗普会晤普京,我们怎么办?
- [写真] 陈妮妮微密圈粉色内内[26P]
- [写真] 瑜伽裤美女[25P]
- [亚洲] 让人微微一硬的全果小美女[25]
- [微博谈 2026/07/17] 那革命的意义是什么?
- 让我秒射的尤物[15P]
- 左右互搏?《捞女游戏》VS《情感反诈模拟器》
- 大奶妹 [12P]
- [亚洲] 姐妹情深 [44P]
- [写真] AI美女-拟实-淡粉色圣诞比基尼兔女郎[100P]
- 邻家妹妹青春诱人的肉体 [10P]
- 出国六十五篇---出国的一些忠告,多年经验总结附带英
- [亚洲] 奶子看上去还是很不错的[28P]
- 山雨欲来风满楼
- [亚洲] 高挑的妹子嫩嫩的穴[66P]
- [办公应用]功能最完善、最稳定的桌面端开源办公套件
- [欧美] 展示她的小乳房和突出的阴唇[29P]
- 基辅在线|中国战俘:原来俄罗斯并没有那么强大
- [欧美] 阁楼乐趣[30P]
- 杀日本杀美国,仇恨机制,没道理可讲
- 每日趣图[96P]
- [欧美] 甜美的[26P]
- 好想找个男人来满足[19P]
- [写真] 骚女人翻白眼[37P]
- 精油催情按摩师的特别服务[13P]
- [写真] 鱼子酱Fish 粉色比基尼 [20P]
- [欧美] [MPLStudios] [23P]
- [写真] 西装包臀裙大长腿[57P]
- [欧美] 身穿黑色内衣的金发美女诱人地脱下内衣,展示
- 大奶微肉感做起来就是爽[10P]
- 激情过头之后,急诊室里的那些情人节后遗症
- [写真] 美女同学媚态极致[33P]
- 巨兽未成,祸患已生:雅江水电站项目的烂尾节奏与灾难后
- 丰乳肥臀美少妇[100P]
- [水果派解说]舔到最后一无所有-MIAA-055