תיזהר. קרדיט: GETTY IMAGES/ISTOCKPHOTO
כאשר הנורה המחוברת לאינטרנט נפרצה, אהאוניברסיטה מקבלת DDoS'd. אבל כאשר אותו דבר קורה לוויברטור המחובר לאינטרנט שלך? ובכן, בוא נגיד שההשלכות הן טיפה יותראִישִׁי.
ברוכים הבאים לעולם הפראי, הנפלא והאוי כל כך פגיע הידוע לחוקרי אבטחה בתור האינטרנט של הדילדו. תת-דומיין של האינטרנט של הדברים, IoD מקיף את שלל צעצועי המין המחוברים המוסיפים מעט תבלין דיגיטלי לחיי האהבה שלנו - רק אולי לא סוג התבלין שמישהו חשב עליו.
זה הובהר מדי על ידי אדוח 1 בפברוארמ-SEC Consult, חברת מחקרי אבטחה המתמחה בביקורות אבטחה ובדיקות חדירה, שחשפה את הסוד הקטן והמלוכלך מאחורי מכשיר IoD פופולרי. כלומר, האבטחה סביבו היא זבל.
באופן ספציפי, החברה בחנה את ה-Vibratissimo Panty Buster.
זו לא הפעם הראשונה שמשהו ביקום הטלדידוני מראה שהוא חסר ביטחון.
איך בדיוק המכשיר הזה היה חשוף להתעללות? הוויברטור מגיע עם תכונה מסודרת המאפשרת לך לשלוח טקסט או לשלוח אימייל לחבר מזהה ייחודי. ברגע שלחבר יש את זה, הוא או היא יכולים לשלוט מרחוק במכשיר.
די מגניב, נכון? ובכן, בערך.
"זו לא תהיה בעיה באופן כללי אם הקישור המכיל את המזהה הייחודי יהיה אקראי וארוך מספיק", מציין הדו"ח. "מלבד זה, זה יהיה שימושי למדי אם המשתמש המקבל יצטרך לאשר את השלט הרחוק לפני שהוא נשלט על ידי המשתמש השני. זה לא המקרה כרגע."
מהירות אור ניתנת לריסוק
אז מה וואסהמקרה?
"הזיהויים הם שוב מונה עולמי, שרק גדל באחד בכל פעם שנוצר קישור בקרה מהיר חדש", מסביר הדו"ח. "התוקף יכול היה פשוט לנחש את תעודת הזהות הצפויה הזו כדי לשלוט ישירות על הקורבן".
במילים אחרות, אדם אקראי באינטרנט יכול לנחש את המזהה הייחודי שלך ולשלוט על הרטט שלך מרחוק. זה איפשר צורה מאוד של תקיפה של המאה ה-21, שבה התוקף והקורבן יכלו להיות מופרדים באלפי קילומטרים ולעולם לא יראו זה את פניו של זה.
ייתכן שהציוץ נמחק
אבל זה לא הכל. חוקרים גילו "ממשקי ניהול [חשופים]", שהיו נותנים לתוקף גישה לכל דבר מ"מידע מלא של המשתמש (שם אמיתי, כתובת בית, סיסמאות בטקסט ברור וכו')" ועד ל"גלריות תמונות".
ראוי לציין, שזו לא הפעם הראשונה שמשהו ביקום הטלדידוני מראה שהוא חסר אבטחה. באפריל 2017, למדנו כי ויברטור מצויד במצלמהסופר קל לפרוץ. ובשנת 2016,טענו חוקריםשיהיה קל להשתלט מרחוק על ה-We-Vibe 4 Plus - מה שנקרא "וויברטור זוגי".
חשוב לציין, החוקרים ב-SEC Consult יצרו קשר עם היצרן, וכתבו שהספק הבטיח להם ש"הבעיות הקריטיות ביותר כבר נפתרו".
באסטר התחתונים. קרדיט: ויברטיסימו
אז זה טוב.
מהלֹאטוב הוא שהפגיעויות הללו היו קיימות מלכתחילה. אם חברות מצפות מאיתנו לחבר את חיי המין שלנו לאינטרנט באמצעות הצעצועים שלהן, אז הן צריכות לוודא שאנחנו לא מסכנים את הפרטיות והבטיחות שלנו בתהליך.
כי בעוד שלאינטרנט של דילדו יש צלצול נחמד, זה גם כרוך בסיכון משמעותי. אחרי הכל, יש הרבה יותר על כף המאזניים מאשר אתרמוסטט חכם עם תוכנת כופר. החברות המנסות למכור לנו ויברטורים מחוברים ייטיבו לזכור זאת.
פרנואידית מקצועית. מכסה פרטיות, אבטחה וכל מה שקשור למטבעות קריפטוגרפיים ובלוקצ'יין מסן פרנסיסקו.
ניוזלטרים אלה עשויים להכיל פרסומות, עסקאות או קישורי שותפים. בלחיצה על הירשם, אתה מאשר שאתה בן 16+ ומסכים לנותנאי שימושומדיניות פרטיות.