分享好友 最新动态首页 最新动态分类 切换频道
可远程控制玩具:成人用品制造商Lovense被曝高危安全漏洞
2025-09-28 10:13

IT之家 7 月 30 日消息,据外媒 TechCrunch 昨日报道,安全研究员 BobDaHacker 前天公布了成人用品制造商 Lovense 的高危安全漏洞,可远程控制玩具造成实质性危害

图片

▲ Lovense 推出的手机 App

BobDaHacker 表示,他在 3 月时发现了这家公司的系统存在安全漏洞,随后他通过 HackerOne 平台反馈漏洞后得到了 3000 美元(现汇率约合 21541 元人民币)的奖励。

但 Lovense 后续表示,他们需要 14 个月才能修复这些漏洞。研究员并不认可这个说法,因此他按照行业惯例(90 天披露原则),在漏洞提交满 90 天后,将该公司的高危级别安全漏洞细节完全公开。

这个漏洞的具体运作方式如下:

BobDaHacker 在使用 Lovense 的 App 时发现了其存在的漏洞,但这个漏洞较为低级,任何使用网络分析工具的用户都可以看到与之交互的用户的电子邮件地址(不需要添加好友)。

研究员使用了账户 A 和账户 B 进行举例,他借助网络分析工具抓取流量后发现,Lovense 的 App 直接将用户名与电子邮箱关联,所以即使 A 账户使用乱码名字,B 账户的持有人只要懂点网络知识就可以抓取到 A 账户持有人的电子邮箱从而进一步定位真实身份

甚至这种操作流程还可转化为自动化脚本,不到 1 秒就可以获取到素不相识用户的电子邮箱

黑客在拿到电子邮箱地址后,借助漏洞即可创建身份验证令牌不需要密码或其他验证方式即可直接访问 Lovense 账户

BobDaHacker 声称,如果用户使用的成人用品联网且绑定 Lovense 账户那么黑客就可以直接访问 Lovense 账户进而远程控制成人用品,这可能在现实世界中造成伤害。

研究员强调,因为任何人只要知道 Lovense 账户的电子邮件地址就能接管账户并控制成人用品,所以这个漏洞危害非常大。

Lovense 的媒体发言人昨天指出:“相关漏洞已经在 6 月底完全修复,下周将向所有用户推送更新以修复漏洞”。但 BobDaHacker 对此并不买账认为 Lovense 是在撒谎这些漏洞仍然能复现

IT之家附该漏洞详情页面如下:

最新文章
3D游戏2500万元大派奖引领新投注风潮
2022年1月6日,3D游戏2500万元大派奖开启,吸引了无数彩民关注的目光。派奖活动期间,凡在新疆福彩销售网点采用除单式投注(单式投注包括单选单式、组选三单式、组选六单式、单组、组选)以外的任意一种投注方法购买3D游戏“单选”、“组选
皮薄馅大、风味独特 静看这一屉包子的“江湖”
为弘扬保定特色美食文化,全面叫响“中国北方美食文化之都”城市名片,不断提升广大市民和游客的获得感、幸福感,由市委宣传部指导,保定市文化广电和旅游局、保定市商务局主办的“品舌尖美食·寻味保定传承”—2021保定美食文化节,自2021
陈洪豪主持召开中共通山县委常务委员会第十五届 63次(2023 年第 24 次)会议
本网讯(全媒体记者 王贤波)9月21日,县委书记陈洪豪主持召开中共通山县委常务委员会第十五届  63次(2023 年第 24  次)会议。县委副书记、政法委书记杨烨出席会议。县人大常委会主任方家忠,县政协主席吴柏林列席会议。县委常委石聪
人身险回暖了?!保费同比增长超15%;金监总局发布前5月保险业经营情况:保费收入3.06万亿元,同比增长3.77%
“险企高参”致力于为保险行业提供深度、前瞻性的洞见与参考,助力保险从业者洞察行业趋势、把握发展机遇。我们秉持专业角度、深度分析与客观态度,为保险人提供更具价值的信息支持,助力您看得更远、走得更稳。同时,为构建同业合作与交流
深州市委网信办召开网络安全知识培训暨应急演练会议
为进一步强化网络安全责任意识,提升网络安全防护能力和水平,深州市委网信办举办了网络安全知识培训暨应急演练会议,全市各乡镇、市直各相关部门共计52个单位参会。会议邀请中国联通河北省公司专家沈元围绕当前网络安全形势和面临的问题、
中产开始扎堆奢侈品特卖会
这两年,奢侈品的消费逻辑似乎已经变了,曾经人头攒动的商场专柜如今变得冷冷清清,人们逐渐把目光转移到了线下线上的奢侈品特卖会上。据贝恩咨询《2024奢侈品消费报告》显示,全球奢侈品交易承压,但同时,奢侈品消费进入性价比阶段,折扣
不满一股独大 “牛散”联手小股东“围猎”深康佳A
本报记者 熊学慧 深圳报道A股史上罕见的“三国杀”将于5月28日在康佳集团股份有限公司(证券简称:深康佳 A、深康佳 B;证券代码:000016、200016。以下简称“康佳集团”)上演,大小股东在当天股东大会上将就董事局席位进行激烈争夺。事实
富德生命人寿温馨赔付保险金21万余元,豁免保费9万余元
30多岁对于大多数女性而言,历经岁月的沉淀,愈加优雅和智慧,孩子步入校园也无需时刻牵绊照顾,工作和生活更加稳定和美好,可以稍微放松身心感受生活的惬意。而37岁的崔文(化名)不仅留下父母和孩子,忍受对他们的思念和牵挂背井离乡加入
广州帝威狗场
我是广州帝威狗场的销售人员: 林浩,我们公司广州帝威狗场地址在广东广州,具体地址是:荔湾区芳兴路96号。以下是我公司广州帝威狗场提供的服务或产品,如果您对此感兴趣,可以电话与我联系,我司热忱欢迎每一个顾客,并将积极解决客户遇到的
可远程控制玩具:成人用品制造商Lovense被曝高危安全漏洞
IT之家 7 月 30 日消息,据外媒 TechCrunch 昨日报道,安全研究员 BobDaHacker 前天公布了成人用品制造商 Lovense 的高危安全漏洞,可远程控制玩具造成实质性危害。▲ Lovense 推出的手机 AppBobDaHacker 表示,他在 3 月时发现了这家公司
相关文章
推荐文章
发表评论
0评