安全研究员 BobDaHacker 公布了成人用品制造商 Lovense 的高危安全漏洞,这些漏洞可导致远程控制玩具并造成实质性危害。BobDaHacker 在 3 月时发现了这些问题,并通过 HackerOne 平台反馈给公司,获得了 3000 美元的奖励。然而,Lovense 表示修复这些漏洞需要 14 个月的时间,这并未得到 BobDaHacker 的认同。因此,在遵循行业惯例(90 天披露原则)后,他公开了漏洞细节。
其中一个漏洞涉及到泄露用户的真实邮件地址。BobDaHacker 发现,通过使用网络分析工具,任何人都可以轻易获取与之交互用户的电子邮件地址,无需添加好友。例如,即使用户 A 使用乱码名字注册,用户 B 只需具备一定网络知识即可抓取到 A 的电子邮件地址,进而定位其真实身份。这一过程甚至可以通过自动化脚本实现,几秒内就能获取完全陌生用户的电子邮箱。
另一个更严重的漏洞是黑客能够接管账户并控制成人用品。一旦获得电子邮箱地址,黑客就可以创建身份验证令牌,无须密码直接访问 Lovense 账户。如果用户使用的成人用品联网且绑定该账户,那么黑客就能远程操控设备,这可能在实际生活中带来伤害。
尽管 Lovense 声称相关漏洞已在 6 月底被完全修复,并计划下周向所有用户推送更新以解决此问题,但 BobDaHacker 对此表示怀疑,认为这些漏洞仍然存在。
4月20日,《华盛顿邮报》查阅的内部记录显示,美国政府官员与联邦工作人员不当分享了敏感文件,其中包括可能属于机密的白宫平面图。这被认为是特朗普政府最新的数字安全漏洞
2025-04-21 09:42:16美国政府又曝安全漏洞2025年8月14日,美国阿拉斯加州安克雷奇埃尔门多夫-理查森联合军事基地外,一头受伤的驼鹿意外闯入,甚至一度堵塞交通。次日,这里将迎来美国总统特朗普与俄罗斯总统普京的重要会晤
2025-08-17 14:56:59普特会曝安全漏洞当地时间4月20日,内部记录显示,美国政府官员与联邦工作人员无意中将包含敏感文件的谷歌云端硬盘文件夹分享给了美国总务管理局全体员工。该机构员工总数超过11200人。这是特朗普政府最新的数字安全漏洞之一
2025-04-22 08:30:38美政府又曝安全漏洞知名导演易小星在宣传新剧时情绪失控,怒斥某动漫主播。原因是他的13岁女儿在观看动漫直播时被诱导购买了软色情玩具
2025-05-05 13:49:37易小星怒喷动漫直播间美国总统特朗普挑起对华关税战后,全球最大的小商品集散地义乌成为各国媒体关注的焦点。他们纷纷造访这座小城,期望看到一片哀嚎的场景,但现实让他们失望了
2025-05-01 17:37:49义乌玩具商对特朗普翻白眼据美国《国会山报》报道,美国玩具协会主席兼首席执行官格雷格·阿赫恩在当地时间15日的一档CNN节目中表示,美国总统特朗普对中国征收高额关税可能会危及孩子们的圣诞节假期
2025-04-18 14:55:36中国被曝已不再生产出口美国的玩具