Электронный пояс верности для мужчин может оказаться ловушкой - из-за дыр в безопасности устройство могут заблокировать хакеры

8 октября 2020

Исследователи из британской компании Pen Test Partners, работающей в сфере информационной безопасности, обнаружили серьёзную уязвимость в электронном поясе верности для мужчин Qiui Cellmate, который позиционируется как «первое в мире устройство для соблюдения целомудрия, управляемое с помощью приложения». Уязвимость может использоваться для полной блокировки устройства, после которой снять его без физического вмешательства не удастся.

Изображение: Qiui

Изображение: Qiui

Qiui Cellmate представляет собой пояс верности и позволяет партнёру удалённо блокировать и разблокировать устройство на мужчине с помощью специального приложения, которое по Bluetooth передаёт команды устройству. Оказалось, что для взаимодействия приложения с устройством используется незащищённый API-интерфейс, получив доступ к которому, можно перехватить управление поясом верности и заблокировать его. Уязвимость API также открывает доступ к личным сообщениям в сопутствующем приложении и данным о местоположении пользователя.  

Примечательно, что в случае блокировки снять устройство без физического вмешательства не удастся. Специалисты отмечают, что для того, чтобы снять заблокированный пояс верности Qiui Cellmate может потребоваться угловая шлифовальная машина или мощный болторез.

Впервые об уязвимости стало известно в июне этого года и с тех пор производитель пояса верности перешёл на более надёжный API, который применяется в новых устройствах. Однако пользователи более старых поясов продолжают подвергать себя опасности, поскольку управление устройством может в любой момент перейти в чужие руки. Разработчик обещал устранить уязвимость в августе, но она и сейчас продолжает оставаться актуальной. Поэтому исследователи приняли решение обнародовать результаты своей работы.

Неизвестно, задействовалась ли уязвимость API злоумышленниками на практике. На основе пользовательских отзывов можно сделать вывод о том, что Qiui Cellmate использует «сырое» программное обеспечение, которое работает нестабильно и периодически приводит к сбоям, из-за которых пояс верности временно блокируется без какой-либо команды.

3dnews

Хочешь узнать больше - читай отзывы

← Вернуться на предыдущую страницу

Читайте также:

Президентка Мексики обіцяє Трампу жорстку відповідь через мито 27 ноября 2024

Шейнбаум є загартованою в радикальних студентських протестних рухах жорсткою прихильницею лівої ідеології і не готова до поступок Трампу.

Будь-якої миті США може вступити у війну з РФ чи Китаєм - глава ВПС США 27 ноября 2024

Попередження чиновника прозвучало в той час, як Росія та Китай, дві з дев'яти країн, які мають ядерну зброю, дедалі більше зближуються один з одним.

Названо 7 причин позбавити свою печінку від токсинів та отрут 27 ноября 2024

Печень — это один из жизненно важных органов нашего тела, который каждый день выполняет множество сложных задач, позволяя нам быть здоровыми и красивыми.

 

Вас могут заинтересовать эти отзывы

Device Market (DM) 5.0
Device Market (DM)

Отзывов: 1

Дуков Олег 5.0
Дуков Олег

Отзывов: 1

Каталог отзывов





×

Выберите область поиска

  • Авто
  • Одяг / аксесуари
  • Роботодавці
  • Інше