2
本文作者: 柏蓉 | 2015-02-03 18:10 |
快到情人節(jié)了,有男女朋友的是不是很開心?嘿嘿,筆者絕對不會(huì)說,祝你們甜甜蜜蜜,不會(huì)在你們秀恩愛的照片下點(diǎn)贊的。所以,筆者要告訴你一些破壞情人節(jié)的事情:黑客通過入侵情趣用品獲取照片甚至視頻。(真不能明白,為什么情趣用品需要攝像頭~~)
熱衷于電影《格雷的50道陰影》和為下周情人節(jié)的激動(dòng)興奮的人們,如果你們聽到安全研究團(tuán)隊(duì)發(fā)現(xiàn)情趣用品會(huì)被黑客入侵后,你們的腰部以下的部位肯定會(huì)涼上一陣子。來自網(wǎng)絡(luò)安全公司Pen Test Partners的專家們發(fā)布了一份情趣用品報(bào)告,該報(bào)告顯示,某些情趣床上用品(包括已經(jīng)上市售賣的產(chǎn)品)很容易被黑客入侵,并容易被他們所操控。該專家團(tuán)隊(duì)也發(fā)出警告:當(dāng)中還有一些產(chǎn)品帶有攝像頭,這很容易被訪問入侵。
Pen Test Partners決定測試來自Lovesense的一系列產(chǎn)品,該產(chǎn)品結(jié)合了攝像頭等技術(shù)。該公司的Joe Bursell說:
很明顯,遠(yuǎn)程性愛(cyberdildonics)將會(huì)是情趣用品下一個(gè)浪潮,讓你們在互聯(lián)網(wǎng)上與人分享性愛體驗(yàn)。而且,這波浪潮不缺乏產(chǎn)品制造商和基于此的社交媒體,在這些社交媒體上,你可以獲得前所未有的體驗(yàn)和各種滿足感。
該公司發(fā)現(xiàn),這些情趣用品的漏洞在于用戶注冊的過程中,這些漏洞很容易讓黑客入侵。Bursell表示,如果一個(gè)黑客能夠攔截該設(shè)備的通訊信息,就可以偽裝成用戶,那么這就變成一個(gè)十分‘刺激的’事情。因?yàn)檫@是一件很搞笑而且很悲劇的事情。該公司的其他成員Ken Munro補(bǔ)充道:
在用戶注冊的過程中,沒有明顯的加密系統(tǒng),這意味著,任何想要偷窺的人都可以獲得登錄信息。
Pen Test Partners也擔(dān)憂該公司主頁P(yáng)ortal認(rèn)證系統(tǒng)的安全問題,因?yàn)橛脩魰?huì)為他們的情趣用品在主頁上面下載一些軟件和特殊的程序。Munro表示,獲取用戶的賬號和一些有趣的內(nèi)容十分容易,特別是,當(dāng)用戶接入某個(gè)局域網(wǎng)中。
最擔(dān)心的事情是,那些通過網(wǎng)絡(luò)尋找愛情的人們。上個(gè)月,遠(yuǎn)程性愛公司Synack進(jìn)行一項(xiàng)研究,發(fā)現(xiàn)那些約炮,不,約會(huì)交友APP,包括Tinder和Grindr,很容易獲取用戶的具體位置信息。該公司還通過欺騙約會(huì)APP的服務(wù)器的請求,演示控制這些應(yīng)用跟蹤用戶的行蹤。如果用戶的數(shù)據(jù)被發(fā)送到未加密的文件中或者沒有經(jīng)過加密,那么這些應(yīng)用程序會(huì)把用戶的位置數(shù)據(jù)發(fā)送到服務(wù)器。該公司的團(tuán)隊(duì)還通過演示了濫用這些應(yīng)用的漏洞獲取15000張來自舊金山海灣地區(qū)Grindr 用戶的快照。
在情趣用品安全問題如此令人擔(dān)憂的情況下,你還要這些床上用品嗎?還是好好鍛煉身體吧,騷年。多出去外面活動(dòng)活動(dòng),不要獨(dú)擼~
via:techweekeurope
雷峰網(wǎng)原創(chuàng)文章,未經(jīng)授權(quán)禁止轉(zhuǎn)載。詳情見轉(zhuǎn)載須知。