Електронний "пояс вірності". Хакери можуть замкнути його прямо на вас
Вразливість у роботі чоловічого “поясу вірності” дозволяла і, можливо, досі дозволяє хакерам віддалено заблокувати ці пристрої так, що зняти їх стало б дуже проблематично.
Qiui Cellmate – це секс-гаджет китайського виробництва для чоловіків. За задумом розробників, партнер може керувати пристроєм зі смартфону і заблокувати його, тим самим “заборонивши” чоловіку займатися сексом, пише bbc.
Такий гаджет можна придбати в інтернеті за 190 доларів. Скільки саме людей його купили – невідомо. За оцінками, може йтися про приблизно 40 тисяч придбаних товарів.
Експерти з кібербезпеки із британської компанії Pen Test Partners вивчили роботу Qiui Cellmate і з’ясували, що використовувати його небезпечно.
Їм вдалося перехопити дані, які передаються на сервер виробника пристрою і зробити так, аби команда про його розблокування не виконувалася.
Фактично, це дозволяло залишити користувачів гаджету замкненими в ньому.
За словами представників Pen Test Partners, зняти пристрій після цього було б дуже проблематично – для цього довелося б розрізати його за допомогою болгарки або болторіза.
Керівник Pen Test Partners каже, що виробникам секс-іграшок доведеться ще багато чому повчитися в питаннях безпеки.
“Проблема в тому, що виробники іноді поспішають випускати свої продукти на ринок. Найчастіше проблемою може стати доступ до персональних даних користувачів таких гаджетів. Але в цьому випадку вас можуть фізично замкнути в ньому”.
Виробника “поясу вірності”, про який йдеться, попередили про вразливість безпеки ще у травні, після чого проблему виправили у новій версії програмного забезпечення. Але власники гаджетів, де встановлена ще стара версія ПЗ, досі під загрозою, попереджають фахівці.
Наразі немає підтвердження того, що зловмисники хоча б раз використали цю вразливість для того, аби заблокувати когось із користувачів.
BBC звернулася за коментарем до виробника Qiui Cellmate, але відповіді поки не отримала.