Eset especialistas avisou os proprietários de brinquedos sexuais sobre suas vulnerabilidades para hackers

Anonim

As informações processadas por dispositivos semelhantes consistem em dados altamente sensíveis, como usuário, nome, orientação sexual, lista de parceiros, fotos pessoais e vídeos

Eset especialistas avisou os proprietários de brinquedos sexuais sobre suas vulnerabilidades para hackers 17389_1

De acordo com o portal de informações para o SecurityLab, os especialistas dos especialistas em desenvolvedores de software ESET Anti-Virus relataram que os brinquedos íntimos recentemente introduzidos podem ser previstos por hackers.

Eset especialistas avisou os proprietários de brinquedos sexuais sobre suas vulnerabilidades para hackers 17389_2

Pesquisador Denise Bilic e Cecilia Pastorino demonstrados como tecnologia como Bluetooth e inseguro

Faça dispositivos IOT pessoais vulneráveis ​​aos ataques que vão muito além de comprometer a privacidade do usuário.

Eset especialistas avisou os proprietários de brinquedos sexuais sobre suas vulnerabilidades para hackers 17389_3

De acordo com especialistas, os brinquedos sexuais da nova geração estão equipados com muitos recursos, como mensagens, conferência on-line, Bluetooth e acesso à rede. Especifique-se que a maioria desses dispositivos tem dois canais de comunicação. Primeiro, a conexão entre o brinquedo e o usuário do smartphone é instalada usando a tecnologia Bluetooth Low Energy (BLE). Em segundo lugar, para "Conectar", o aplicativo e o dispositivo devem ser conectados à Internet. Sabe-se que os brinquedos "inteligentes" usam servidores com endpoints que lidam com solicitações.

Eset especialistas avisou os proprietários de brinquedos sexuais sobre suas vulnerabilidades para hackers 17389_4

Às vezes, um serviço de nuvem atua como um intermediário entre um dispositivo e um smartphone e usa recursos como transferência de arquivos, videoconferência e bate-papo, e também é capaz de fornecer a capacidade de controlar remotamente.

Especificou-se que as informações processadas por brinquedos sexuais consistem em dados altamente confidenciais, como o usuário, o nome, a orientação sexual, a lista de parceiros, fotos pessoais e gravações de vídeo. Em caso de vazamento, essas coisas podem comprometer o usuário, e isso aproveitará os fraudadores e a chantagem.

Eset especialistas avisou os proprietários de brinquedos sexuais sobre suas vulnerabilidades para hackers 17389_5

De acordo com especialistas, os brinquedos íntimos também podem representar uma ameaça à saúde do usuário, por exemplo, devido ao superaquecimento. Além disso, os atacantes são capazes de "interceptar" o controle sobre o dispositivo durante o seu trabalho e enviar comandos.

Eset especialistas avisou os proprietários de brinquedos sexuais sobre suas vulnerabilidades para hackers 17389_6

Denise Bilic e Cecilia Pasteorino analisaram os brinquedos máximos "inteligentes" de companhias lovensas e a Vibe Jive. Descobriu-se que ambos os dispositivos usam o sistema "Apenas funciona", o método de emparelhamento Bluetooth menos seguro. Usando o framework BTLJUICE e duas teclas BLE, a pesquisa demonstrou como um invasor pode assumir o controle de um brinquedo sexual e controle de interceptação. Ele pode modificar comandos e transmiti-los novamente para alterar as configurações do dispositivo, incluindo modo de vibração, intensidade, etc.

Eset especialistas avisou os proprietários de brinquedos sexuais sobre suas vulnerabilidades para hackers 17389_7

Além disso, endpoints

Com a ajuda da qual um parceiro remoto está conectado, um token é usado, selecionado pela força bruta. Isso permite que um invasor controle remotamente o dispositivo aguarde a conexão por meio de tokens ativos, sem consentimento ou conhecimento do usuário. Mais cedo

"Ela escreveu que Cyberkerspert ligou para remover urgentemente o aplicativo" muito perigoso "no telefone.

Consulte Mais informação