Поштар-інфо
  • Головна
  • Новини
    НовиниПоказати більше
    Естонія вперше знищила безпілотник у своєму повітряному просторі
    1 Min Read
    61 переглядів
    Події Світ
    Омбудсменка прокоментувала ідею підвищення штрафів за російську мову
    2 Min Read
    72 переглядів
    Новини Україна
    Голову ВЛК на Кіровоградщині підозрюють у хабарництві за інвалідність
    2 Min Read
    112 переглядів
    Новини Україна
    У Херсонській області повідомляють про поранення гауляйтера окупантів
    1 Min Read
    88 переглядів
    На окупованих територіях Події
    В Італії в центрі Модени чоловік на авто в’їхав у людей та напав із ножем
    3 Min Read
    118 переглядів
    Світ
  • Війна з росією
    Війна з росієюПоказати більше
    Bloomberg: Путін обговорить із Сі Цзіньпіном проєкт «Сила Сибіру-2»
    2 Min Read
    46 переглядів
    На росії Світ
    АР: Україна атаками дронів показала москвичам, що війна ближча, ніж здається
    3 Min Read
    60 переглядів
    Війна з росією Україна
    Війська РФ вдарили по Шевченковому на Харківщині: одна загибла, троє постраждалих
    1 Min Read
    60 переглядів
    Військові злочини росії
    В ОП відреагували на заяви РФ щодо нібито атак із Латвії
    1 Min Read
    54 переглядів
    Війна Інтерв'ю На росії Світ
    Російська атака зачепила чотири судна, включно з китайським
    3 Min Read
    35 переглядів
    Військові злочини росії
  • Аналітика
    АналітикаПоказати більше
    Bloomberg: Путін обговорить із Сі Цзіньпіном проєкт «Сила Сибіру-2»
    2 Min Read
    46 переглядів
    На росії Світ
    Естонія вперше знищила безпілотник у своєму повітряному просторі
    1 Min Read
    61 переглядів
    Події Світ
    АР: Україна атаками дронів показала москвичам, що війна ближча, ніж здається
    3 Min Read
    60 переглядів
    Війна з росією Україна
    Омбудсменка прокоментувала ідею підвищення штрафів за російську мову
    2 Min Read
    72 переглядів
    Новини Україна
    Зеленський може здійснити перший візит до Сербії цього тижня — ЗМІ
    1 Min Read
    37 переглядів
    Світ Україна
  • Досьє
    ДосьєПоказати більше
    Розкрито особисті дані п’яти російських пропагандістів
    1 Min Read
    835 переглядів
    Дос'є На росії Новини Україна
    Скомпрометував понад 100 операцій. У США помер один з найвідоміших агентів КДБ
    4 Min Read
    1328 переглядів
    Дос'є Новини Світ
    Єрмак домовився із Залужним про фільм BBC для Зеленського – джерела
    3 Min Read
    5219 переглядів
    Актуально Дос'є
    Чому «патріотичний» експерт поширює рейтинги з проросійськими пропагандистами?
    2 Min Read
    війна україна
    5797 переглядів
    Дос'є
    Підозрюваного у вбивстві Андрія Парубія затримали: МВС каже про «24 години до сліду» і «36 — до затримання»
    2 Min Read
    парубій
    5732 переглядів
    Важливо Дос'є
  • Від першої особи
    Від першої особиПоказати більше
    В ОП відреагували на заяви РФ щодо нібито атак із Латвії
    1 Min Read
    54 переглядів
    Війна Інтерв'ю На росії Світ
    Кримські татари між двома окупаціями
    6 Min Read
    #історія #Крим #російськаагресія
    59 переглядів
    Аналітика Важливо На окупованих територіях Точка зору
    Каллас закликала посилити тиск на РФ у контексті мирних переговорів
    1 Min Read
    91 переглядів
    Інтерв'ю Світ
    РФ має спроможність до ядерного удару, але не готується до нього — Буданов
    1 Min Read
    86 переглядів
    Війна з росією Інтерв'ю
    Студенти-медики отримають статус військовозобов’язаних і офіцерські звання — Ляшко
    1 Min Read
    117 переглядів
    Інтерв'ю Україна
  • Правозахист
    ПравозахистПоказати більше
    «Ми думали не про рейтинги»: Порошенко прокоментував рішення ЄСПЛ щодо соцмереж і сервісів РФ
    2 Min Read
    291 переглядів
    Інтерв'ю Правозахист
    Консерватори Литви подали зміни до законодавства щодо виборів для громадян РФ і Білорусі
    3 Min Read
    823 переглядів
    Міжмор'є Новини Правозахист Світ
    Розгляд справи щодо арешту майна Тимошенко триває
    0 Min Read
    878 переглядів
    Корупція Новини Справа Україна
    Українця, підозрюваного у підриві «Північного потоку», ізолювали в одиночній камері
    1 Min Read
    873 переглядів
    Новини Правозахист Світ Україна
    Верховна Рада ухвалила житлову реформу
    3 Min Read
    1039 переглядів
    Новини Офіційно Правозахист Україна
Читаю: Популярні “розумні” вібратори відправляли в мережу інтимні дані користувачів
Поштар-інфоПоштар-інфо
Font ResizerAa
  • Головна
  • Новини
  • Війна з росією
  • Аналітика
  • Досьє
  • Від першої особи
  • Правозахист
Search
  • Головна
  • Новини
  • Війна з росією
  • Аналітика
  • Досьє
  • Від першої особи
  • Правозахист
Слідкуйте за нами
© Foxiz News Network. Ruby Design Company. All Rights Reserved.
ПодіїСвітТехнології

Популярні “розумні” вібратори відправляли в мережу інтимні дані користувачів

Вікторія Світлова
Вікторія Світлова
3 Min Read
Поділіться
Поділіться

В “розумних” секс-іграшках, підключених до мережі інтернет виявлений ряд вразливостей, які не тільки дозволяють віддалено перехоплювати управління цими пристроями, але і отримувати доступ до особистих даних власників. Виробник вже виправив більшість недоліків, але ряд кроків повинні зробити і самі користувачі.

Компанія SEC Consult виявила ряд вразливостей в ПО “розумних” секс-іграшок Vibratissimo, які дозволяють перехоплювати віддалений контроль над ними. В опублікованому бюлетені SEC Consult вказується, що вкрай вразливою була і хмарна платформа, до якої ці вібратори підключені. База даних містить всі призначені для користувача дані, включаючи «відверті знімки», завантажені самими користувачами, логи чатів, вказівка ​​сексуальної орієнтації, адреси електронної пошти, незашифровані паролі, причому все це доступно всім бажаючим.

“Реквізити доступу до всієї бази даних Vibratissimo виявилися в загальному доступі в інтернеті. А оскільки інтерфейс PHPMyAdmin також знаходиться в загальному доступі, зловмисник міг би підключитися до бази даних і викачати все відомості”, – вказується в бюлетені.

Окрім цього, вказують дослідники, спеціалізоване застосування Vibratissimo під Android використало слабкий і нерекомендований метод авторизації, при якому логін і пароль вирушають на сервер при кожному зверненні до нього; ніяких засобів управління сесіями не реалізовано. Але, принаймні, пароль і логін вирушає в зашифрованому виді.

Мобільне застосування також використало функцію “швидкий контроль”, що дозволяє отримати швидкий контроль над пристроєм через інтернет (навіщо б то не було). Для цього досить відправити унікальний ідентифікатор по електронній пошті або через SMS.

“Це в цілому не складало б жодної проблеми, якби посилання з унікальні ID була випадково генерованою або досить довгою. Більш того, подібний принцип був би досить корисним, якби одержувач повинен був підтвердити, що у нього є право на видалене управління гаджетом. Але це не так. При цьому ідентифікатори привласнюються послідовно, зі збільшенням кожного наступного значення на одиницю.Таким чином зловмисник може легко вгадати ідентифікатор і перехопити контроль над пристроєм через інтернет”, -говориться у бюлетені.

Облаштування Vibratissimo, крім того, підтримують з’єднання по Bluetooth LE, причому ніякої авторизації не потрібно, що означає можливість несанкціонованого перехоплення управління пристроєм за умови, що зловмисник знаходиться в межах досяжності підключення по Bluetooth.

Нарешті, сайт Vibratissimo був уразливий перед атаками відбитого міжсайтового скриптинга .

Джерело: C.News

 

Поділіться цією статтею
Facebook Whatsapp Whatsapp LinkedIn Telegram Email Copy Link Print

Новини

Естонія вперше знищила безпілотник у своєму повітряному просторі
Події Світ
Омбудсменка прокоментувала ідею підвищення штрафів за російську мову
Новини Україна
Голову ВЛК на Кіровоградщині підозрюють у хабарництві за інвалідність
Новини Україна
У Херсонській області повідомляють про поранення гауляйтера окупантів
На окупованих територіях Події
В Італії в центрі Модени чоловік на авто в’їхав у людей та напав із ножем
Світ
Колишнього вихователя інтернату на Закарпатті засудили за спробу торгівлі дитиною
Події Україна
За Єрмака внесено менше половини застави, 30 млн грн — від Реброва
Новини Події
Емірати почали нафтову перебудову через ризики в Ормузькій протоці
Події Світ
У Шевченківському районі Києва чоловік погрожував підірвати будинок — його затримали
Київ Події
Зеленський: окупанти вдарили по будинку у Києві ракетою Х-101 «прямо з конвеєра»
Військові злочини росії Інтерв'ю Київ

Вас може зацікавити

Без категорії

5 Things to Know before The Stock Market Opens Monday

The real test is not whether you avoid this failure, because you won’t. It’s whether you…

від Юліус Курченко
Світ

Two Anti-Lockdown Leaders Arrested as Protests Held Across Valinor

Politics is the art of looking for trouble, finding it everywhere, diagnosing it incorrectly and applying…

від Юліус Курченко
Світ

Coronavirus Resurgence Could Cause Major Problems for Soldiers Spring

Politics is the art of looking for trouble, finding it everywhere, diagnosing it incorrectly and applying…

від Юліус Курченко
Світ

Explained: How the President of US is Elected

Politics is the art of looking for trouble, finding it everywhere, diagnosing it incorrectly and applying…

від Юліус Курченко

Онлайн-медіа. Створено та працює з 15.04.2017

Дані опубліковані відповідно до вимог Закону України “Про медіа”, стаття 37, частина 5

Доменне ім’я https://poshtar.info було зареєстровано 23/01/2017.

E-mail: [email protected]

Поштар-інфоПоштар-інфо
Слідкуйте за нами
© 2016 - ПОШТАР-ІНФО. Використання будь-яких матеріалів сайту можливе лише за умови посилання, для інтернет-видань – гіперпосилання на «Поштар-інфо». Редакція не впливає на авторів та їх матеріали і не несе відповідальності за думку, яку вони висловлюють. Контакт: [email protected]
З поверненням!

Зайдіть у ваш акаунт негайно, інакше ми накладемо анафему!

Username or Email Address
Password

Lost your password?