Поштар-інфо
  • Головна
  • Новини
    НовиниПоказати більше
    Вбивство Парубія було замовлено російськими спецслужбами, – СБУ
    2 Min Read
    На Рівненщині авто не розминулося з волонтерською колоною: чоловік загинув на місці, жінка в реанімації.
    1 Min Read
    Один регіон вже зі світлом, Чернігів та Славутич – на черзі: як усувають наслідки удару РФ
    2 Min Read
    Відбувся обмін полоненими: в Україну повернулися 185 військових і 20 цивільних
    1 Min Read
    Кличко оголосив початок опалювального сезону у Києві
    2 Min Read
  • Війна з росією
    Війна з росієюПоказати більше
    Атакувати НПЗ у Ленінградській області Силам оборони допомогли російські повстанці
    2 Min Read
    Сибіга про атаку по потягах у Шостці: Це одна з найжорстокіших російських тактик — так званий “подвійний удар”
    2 Min Read
    Танкер “тіньового флоту РФ”, затриманий у Франції, продовжив рух, – Independent
    4 Min Read
    Активістка руху “Наш вихід” Ірина Криніна залишається в Україні після повернення її чоловіка до росії в межах обміну полоненими
    2 Min Read
    Далекобійні дрони СБУ вразили один із найбільших НПЗ Росії за 1,4 тис. км
    3 Min Read
  • Аналітика
    АналітикаПоказати більше
    У Європарламенті шукають спосіб швидшої відмови від нафти та газу з РФ – Bloomberg
    2 Min Read
    На Рівненщині авто не розминулося з волонтерською колоною: чоловік загинув на місці, жінка в реанімації.
    1 Min Read
    Танкер “тіньового флоту РФ”, затриманий у Франції, продовжив рух, – Independent
    4 Min Read
    У Бельгії над військовою базою зафіксували 15 дронів: Міноборони розслідує інцидент
    3 Min Read
    Зерно, а не дрони: ЦПД спростував російський фейк про знищені фури
    1 Min Read
  • Досьє
    ДосьєПоказати більше
    Чому «патріотичний» експерт поширює рейтинги з проросійськими пропагандистами?
    2 Min Read
    Підозрюваного у вбивстві Андрія Парубія затримали: МВС каже про «24 години до сліду» і «36 — до затримання»
    2 Min Read
    Викритий зрадник у лавах СБУ Дмитро Козюра зривав обміни полоненими
    2 Min Read
    НАБУ розшукує ексдепутата Київради Комарницького
    2 Min Read
    фсб готує провокаційну акцію в Києві з використанням імені керівника ГУР
    1 Min Read
  • Від першої особи
    Від першої особиПоказати більше
    “Протиотрута” від “тіньового флоту”: Макрон розповів, як покінчити з російськими кораблями
    2 Min Read
    Адвокат про трибунал для Путіна: інші диктатори також не очікували падіння
    6 Min Read
    “Путін бреше лідерам”: Зеленський – про успіхи ЗСУ, жорсткі удари РФ і важливе засідання Ставки.
    5 Min Read
    «Вони бояться». Зеленський оцінив реакцію НАТО на порушення РФ повітряного простору
    2 Min Read
    Сергій Лейвіков: Повернення ветеранів – це шанс для бізнесу і виклик для всього суспільства
    6 Min Read
  • Правозахист
    ПравозахистПоказати більше
    ДБР провело обшук у квартирі екс-голови СЗР Валерія Кондратюка
    2 Min Read
    Уряд спростив проходження ВЛК для поранених за кордоном та розширив бронювання на прифронтових територіях
    3 Min Read
    Глава Вищого антикорупційного суду пояснила, чим небезпечні обшуки без судового рішення
    2 Min Read
    ЄСПЛ проти РФ: суд зобов’язав повернути викрадених українських дітей
    1 Min Read
    Булінг у приватній школі Києва: батьки виграли дві справи і створили прецедент
    2 Min Read
Читаю: Популярні “розумні” вібратори відправляли в мережу інтимні дані користувачів
Поштар-інфоПоштар-інфо
Font ResizerAa
  • Головна
  • Новини
  • Війна з росією
  • Аналітика
  • Досьє
  • Від першої особи
  • Правозахист
Search
  • Головна
  • Новини
  • Війна з росією
  • Аналітика
  • Досьє
  • Від першої особи
  • Правозахист
Слідкуйте за нами
© Foxiz News Network. Ruby Design Company. All Rights Reserved.
ПодіїСвітТехнології

Популярні “розумні” вібратори відправляли в мережу інтимні дані користувачів

Вікторія Світлова
Вікторія Світлова
3 Min Read
Поділіться
Поділіться

В “розумних” секс-іграшках, підключених до мережі інтернет виявлений ряд вразливостей, які не тільки дозволяють віддалено перехоплювати управління цими пристроями, але і отримувати доступ до особистих даних власників. Виробник вже виправив більшість недоліків, але ряд кроків повинні зробити і самі користувачі.

Компанія SEC Consult виявила ряд вразливостей в ПО “розумних” секс-іграшок Vibratissimo, які дозволяють перехоплювати віддалений контроль над ними. В опублікованому бюлетені SEC Consult вказується, що вкрай вразливою була і хмарна платформа, до якої ці вібратори підключені. База даних містить всі призначені для користувача дані, включаючи «відверті знімки», завантажені самими користувачами, логи чатів, вказівка ​​сексуальної орієнтації, адреси електронної пошти, незашифровані паролі, причому все це доступно всім бажаючим.

“Реквізити доступу до всієї бази даних Vibratissimo виявилися в загальному доступі в інтернеті. А оскільки інтерфейс PHPMyAdmin також знаходиться в загальному доступі, зловмисник міг би підключитися до бази даних і викачати все відомості”, – вказується в бюлетені.

Окрім цього, вказують дослідники, спеціалізоване застосування Vibratissimo під Android використало слабкий і нерекомендований метод авторизації, при якому логін і пароль вирушають на сервер при кожному зверненні до нього; ніяких засобів управління сесіями не реалізовано. Але, принаймні, пароль і логін вирушає в зашифрованому виді.

Мобільне застосування також використало функцію “швидкий контроль”, що дозволяє отримати швидкий контроль над пристроєм через інтернет (навіщо б то не було). Для цього досить відправити унікальний ідентифікатор по електронній пошті або через SMS.

“Це в цілому не складало б жодної проблеми, якби посилання з унікальні ID була випадково генерованою або досить довгою. Більш того, подібний принцип був би досить корисним, якби одержувач повинен був підтвердити, що у нього є право на видалене управління гаджетом. Але це не так. При цьому ідентифікатори привласнюються послідовно, зі збільшенням кожного наступного значення на одиницю.Таким чином зловмисник може легко вгадати ідентифікатор і перехопити контроль над пристроєм через інтернет”, -говориться у бюлетені.

Облаштування Vibratissimo, крім того, підтримують з’єднання по Bluetooth LE, причому ніякої авторизації не потрібно, що означає можливість несанкціонованого перехоплення управління пристроєм за умови, що зловмисник знаходиться в межах досяжності підключення по Bluetooth.

Нарешті, сайт Vibratissimo був уразливий перед атаками відбитого міжсайтового скриптинга .

Джерело: C.News

 

Поділіться цією статтею
Facebook Whatsapp Whatsapp LinkedIn Telegram Email Copy Link Print

Новини

Вбивство Парубія було замовлено російськими спецслужбами, – СБУ
Рослідування Україна
На Рівненщині авто не розминулося з волонтерською колоною: чоловік загинув на місці, жінка в реанімації.
Події Україна
Один регіон вже зі світлом, Чернігів та Славутич – на черзі: як усувають наслідки удару РФ
Події Україна
Відбувся обмін полоненими: в Україну повернулися 185 військових і 20 цивільних
Події Україна
Кличко оголосив початок опалювального сезону у Києві
Київ Події
Після обстрілу Чернігівщини затримуються поїзди – задіяли резервні тепловози
Події Україна
Повернути, утримати, залучити: як Україна має вирішити проблему відтоку мізків і робочої сили
Аналітика Новини Події Україна
Культовий рок-гурт The Rasmus випустив документальний фільм про свою подорож до України
Кіносвіт Події Україна
Три країни направили в Копенгаген військових для захисту саміту ЄС від дронів
Події Світ
УПЦ (МП) подала до суду зустрічний позов у справі про припинення діяльності Церкви
Події Україна

Вас може зацікавити

Інтерв'юУкраїна

Олег Махніцький: Якщо раніше платили за призначення в прокуратуру, то зараз платять, щоб там залишитися

Колишній Генпрокурор Олег Махніцький дав інтерв'ю "Українській правді"  В інтерв’ю він розповідає про деталі допиту, своє знайомство із…

від Вікторія Світлова
ПодіїУкраїна

Руслан Андрійко: “Блокпост у Кіптях оточила сотня “тітушків”. Готуємося дати відсіч!”

Блокпост активістів Всеукраїнського об'єднання "Свобода", що на трасі "Київ - Москва" поблизу смт Кіпті, оточили близько…

від Вікторія Світлова
Інтерв'ю

Дмитро Ярош в програмі “Hard-Talk” на 112 каналі

Народні депутати з "Народного Фронту" Андрій Левус та Сергій Висоцький підтримують новий рух Дмитра Яроша "ДІЯ".…

від Вікторія Світлова
ПодіїУкраїна

Напад на посольство РФ. Волю Надії Савченко!

В ніч на шосте березня стався напад невідомих патріотів на посольство РФ на Повітрофлотському проспекті в…

від Вікторія Світлова

Онлайн-медіа. Створено та працює з 15.04.2017

Дані опубліковані відповідно до вимог Закону України “Про медіа”, стаття 37, частина 5

Доменне ім’я https://poshtar.info було зареєстровано 23/01/2017.

E-mail: [email protected]

Поштар-інфоПоштар-інфо
Слідкуйте за нами
© 2016 - ПОШТАР-ІНФО. Використання будь-яких матеріалів сайту можливе лише за умови посилання, для інтернет-видань – гіперпосилання на «Поштар-інфо». Редакція не впливає на авторів та їх матеріали і не несе відповідальності за думку, яку вони висловлюють. Контакт: [email protected]
З поверненням!

Зайдіть у ваш акаунт негайно, інакше ми накладемо анафему!

Username or Email Address
Password

Lost your password?