Популярные «умные» вибраторы отправили в Сеть интимные данные пользователей

- КиТ :: Будь в СЕТИ!

Компания SEC Consult обнаружила ряд уязвимостей в ПО «умных» секс-игрушек Vibratissimo, которые позволяют перехватывать удаленный контроль над ними. В опубликованном бюллетене SEC Consult указывается, что крайне уязвимой была и облачная платформа, к которой эти вибраторы подключены. База данных содержит все пользовательские данные, включая «откровенные снимки», загруженные самими пользователями, логи чатов, указание сексуальной ориентации, адреса электронной почты, незашифрованные пароли, причем все это доступно всем желающим.

«Реквизиты доступа ко всей базе данных Vibratissimo оказались в общем доступе в интернете. А поскольку интерфейс PHPMyAdmin также находится в общем доступе, злоумышленник мог бы подключиться к базе данных и выкачать все сведения», - указывается в бюллетене.

Помимо этого, указывают исследователи, специализированное приложение Vibratissimo под Android использовало слабый и нерекомендуемый метод авторизации, при котором логин и пароль отправляются на сервер при каждом обращении к нему; никаких средств управления сессиями не реализовано. Но, по крайней мере, пароль и логин отправляется в зашифрованном виде.

Разнообразие «дыр» в вибраторе

Мобильное приложение также использовало функцию «быстрый контроль», позволяющую получить быстрый контроль над устройством через интернет (зачем бы то ни было). Для этого достаточно отправить уникальный идентификатор по электронной почте или через SMS.

Кадр обучающего ролика на сайте Vibratissimo

ПодпискаБудь в СЕТИ! Новости социальных сетей - всегда актуальное
 
Группы: ВК | OK | Tg