安全研究員 BobDaHacker 公布了成人用品制造商 Lovense 的高危安全漏洞,這些漏洞可導(dǎo)致遠(yuǎn)程控制玩具并造成實(shí)質(zhì)性危害。BobDaHacker 在 3 月時(shí)發(fā)現(xiàn)了這些問(wèn)題,并通過(guò) HackerOne 平臺(tái)反饋給公司,獲得了 3000 美元的獎(jiǎng)勵(lì)。然而,Lovense 表示修復(fù)這些漏洞需要 14 個(gè)月的時(shí)間,這并未得到 BobDaHacker 的認(rèn)同。因此,在遵循行業(yè)慣例(90 天披露原則)后,他公開(kāi)了漏洞細(xì)節(jié)。
其中一個(gè)漏洞涉及到泄露用戶(hù)的真實(shí)郵件地址。BobDaHacker 發(fā)現(xiàn),通過(guò)使用網(wǎng)絡(luò)分析工具,任何人都可以輕易獲取與之交互用戶(hù)的電子郵件地址,無(wú)需添加好友。例如,即使用戶(hù) A 使用亂碼名字注冊(cè),用戶(hù) B 只需具備一定網(wǎng)絡(luò)知識(shí)即可抓取到 A 的電子郵件地址,進(jìn)而定位其真實(shí)身份。這一過(guò)程甚至可以通過(guò)自動(dòng)化腳本實(shí)現(xiàn),幾秒內(nèi)就能獲取完全陌生用戶(hù)的電子郵箱。
另一個(gè)更嚴(yán)重的漏洞是黑客能夠接管賬戶(hù)并控制成人用品。一旦獲得電子郵箱地址,黑客就可以創(chuàng)建身份驗(yàn)證令牌,無(wú)須密碼直接訪(fǎng)問(wèn) Lovense 賬戶(hù)。如果用戶(hù)使用的成人用品聯(lián)網(wǎng)且綁定該賬戶(hù),那么黑客就能遠(yuǎn)程操控設(shè)備,這可能在實(shí)際生活中帶來(lái)傷害。
盡管 Lovense 聲稱(chēng)相關(guān)漏洞已在 6 月底被完全修復(fù),并計(jì)劃下周向所有用戶(hù)推送更新以解決此問(wèn)題,但 BobDaHacker 對(duì)此表示懷疑,認(rèn)為這些漏洞仍然存在。
知名導(dǎo)演易小星在宣傳新劇時(shí)情緒失控,怒斥某動(dòng)漫主播。原因是他的13歲女兒在觀看動(dòng)漫直播時(shí)被誘導(dǎo)購(gòu)買(mǎi)了軟色情玩具
2025-05-05 13:49:37易小星怒噴動(dòng)漫直播間