ГлавнаяНовостиНовостиНовости, 201802Новости, 201802 → Популярные «умные» вибраторы отправили в Сеть интимные данные пользователей

Популярные «умные» вибраторы отправили в Сеть интимные данные пользователей

Компания SEC Consult обнаружила ряд уязвимостей в ПО «умных» секс-игрушек Vibratissimo, которые позволяют перехватывать удаленный контроль над ними. В опубликованном бюллетене SEC Consult указывается, что крайне уязвимой была и облачная платформа, к которой эти вибраторы подключены. База данных содержит все пользовательские данные, включая «откровенные снимки», загруженные самими пользователями, логи чатов, указание сексуальной ориентации, адреса электронной почты, незашифрованные пароли, причем все это доступно всем желающим.

КиТ :: Будь в СЕТИ! KiT - Keep-inTouch :: RSS-лента

Сети :: [Знакомства] | [Профессиональные] | [Зарубежные] | [Тематические] | [Молодежные] | [Детские] | [Купоны] | [Прочее]

Категории (метки) :: Авто | Музыка | Книги | Хобби | Профессии | Сообщества | Семья | Бизнес | Регионы | Спорт | Статусы

«Реквизиты доступа ко всей базе данных Vibratissimo оказались в общем доступе в интернете. А поскольку интерфейс PHPMyAdmin также находится в общем доступе, злоумышленник мог бы подключиться к базе данных и выкачать все сведения», - указывается в бюллетене.

Помимо этого, указывают исследователи, специализированное приложение Vibratissimo под Android использовало слабый и нерекомендуемый метод авторизации, при котором логин и пароль отправляются на сервер при каждом обращении к нему; никаких средств управления сессиями не реализовано. Но, по крайней мере, пароль и логин отправляется в зашифрованном виде.

Разнообразие «дыр» в вибраторе

Мобильное приложение также использовало функцию «быстрый контроль», позволяющую получить быстрый контроль над устройством через интернет (зачем бы то ни было). Для этого достаточно отправить уникальный идентификатор по электронной почте или через SMS.

Кадр обучающего ролика на сайте Vibratissimo

ГлавнаяНовостиНовостиНовости, 201802Новости, 201802 → Популярные «умные» вибраторы отправили в Сеть интимные данные пользователей

Принят закон об электронном досье на каждого гражданина России

Законопроект о создании единого регистра информации о россиянах одобрен Госдумой в третьем чтении. В случае его подписания Президентом России он вступит в силу в начале 2022 г. Регистр будет содержать детальнейшую информацию о каждом гражданине Росси...

Как организовать безопасный удаленный доступ для любого числа сотрудников?

В нынешней ситуации бизнес должен принимать во внимание, что киберпреступники готовы использовать слабые места и пробелы в безопасности, которые возникают из-за стремительного перехода сотрудников компании на новый формат работы. Неподготовленные пол...

Малоизвестная компания запрещает Apple выпускать iPhone

Бразильская компания Gradiente, выпускающая смартфоны на базе операционной системы Android, подала в суд на американскую корпорацию Apple из-за незаконного использования торговой марки iPhone....

Мобильным приложением «Сбербанк Онлайн» пользуются 40 миллионов человек

Аудитория сервиса выросла на 47%, при этом 60 % клиентов мобильного приложения «Сбербанк Онлайн» используют его как основной цифровой канал....

Apple и Google выпустили API для тотальной слежки

Apple и Google совместно разработали API для создания на его основе приложений, позволяющих отслеживать контакты людей, зараженных коронавирусом. Эти приложения будут создавать организации общественного здравоохранения, и доступ к API в настоящее вре...

[Популярные социальные сети] [*Добавить сайт]

Нравится


Группы: ВК | FB | Tw | G+ | OK

Рубрики | КАТАЛОГ | Новости | Контакты |