分享好友 最新资讯首页 最新资讯分类 切换频道
这应该是史上最离谱的 “ 安全漏洞 ” 了!
2025-09-24 10:01

今天看点轻松幽默,也可以当作茶余饭后谈资的事儿:

有外媒报道,一家成人用品制造商 Lovense ,被一位安全研究员曝出高危安全漏洞。

说是......可远程控制玩具,造成实质性危害。

图片

这条新闻一经公开到网上,就引发了网友热议:

“ 这确定不是新功能? ”

“ 不是漏洞,其实是隐藏玩法。 ”

“ 挖了这么多年漏洞,头一次见这种 bug 。 ”

......

图片

这里面有个细节,这位安全员发现了这家公司的系统安全漏洞后,通过平台反馈完,还拿到了 3000 美元奖励。

同时,这家成人用品制造商称相关漏洞,其需要 14 个月才能修复这些漏洞。

但有行业惯例表示,在漏洞提交满 90 天后,该公司的高危级别安全漏洞细节或将被公开。

图片

而这次发现的漏洞,涉及泄露用户的真实邮件地址、接管账户并控制玩具等风险。

这些对制造商而言都是致命威胁。

图片

其中,泄露用户的真实邮件地址这个漏洞,是因为这家成人用品制造商旗下的 Lovense App 直接将用户名与电子邮箱关联;

外界借助网络分析工具抓取到用户的电子邮件地址,甚至不需要添加好友。

图片

另外的接管账户并控制玩具漏洞呢,就是外界拿到平台用户电子邮箱地址后,可以借助漏洞创建身份验证令牌。

不要密码、也不用验证啥的就能直接访问用户的 Lovense 账户,进而实现远程控制成人用品。

图片

这......就很有可能直接给用户造成真实伤害。

所以这个漏洞的危害,显而易见了,关键是这家制造商称相关漏洞已修复,但被质疑漏洞仍然能复现。

图片

看完整件事的来龙去脉,实在难绷。

不管是基于这个漏洞本身,还是制造商和安全研究员的开撕,甚至后续的无效修复,都是 “ 离谱他妈给离谱开门,离谱到家了 ” 。

咱也就从吃瓜出发,但从安全员的第一视角来看,这家成人用品制造商也算是彻底翻车了......

参考资料:

TechCrunch、IT之家、新浪微博等其他网络信息

编辑:CR

图片

最新文章
水冷加持9955HX3D有多猛?千帧游戏本机械革命苍龙16 Ultra评测_腾讯新闻
凭借极光X、蛟龙16K两大经典系列,机械革命近年来在游戏本市场可谓是风生水起。抓住用户追求高质价比的心理,机械革命以优质产品
工商银行苏州分行落地首笔“可持续发展挂钩贷” 做好绿色金融大文章_腾讯新闻
为深入贯彻落实国家“双碳”战略部署,践行绿色金融发展理念,近日,苏州分行成功为辖内某国资企业办理首笔2亿元“可持续发展挂
视频|喜剧电影《点到为止》今日上映,超前点映获好评_腾讯新闻
喜剧电影《点到为止》12月27日正式上映。影片由张玄鹏编剧并执导,尹正领衔主演,潘斌龙、黄才伦、张一鸣、梁超领衔主演,魏翔、
一件高端冷门羊绒衫,增速跑赢奢侈品巨头,中国消费者是功臣_腾讯新闻
意大利高端羊绒品牌Brunello Cucinelli的初步财报显示,2024年全年营收增长12.2%至12.8亿欧元,创下历史新高。在营收增长方面,
2022标准交通执法人员制服统一交通执法标志服装
2022 标准交通执法服装及交通行政执法制服 (春秋服)修身款式设计剪裁,穿着威武、帅气、大方。较小的领型设计,更适合南方人的
专业危险品国际快递代理,门到门服务就在安邦_志趣网
我司目前化工品出口操作范围包括:液体、粉末状国际快递,化妆品、油墨、涂料、颜料、中间体、染料、有机化学品、无机化学品、农
原创官媒亲宣,43岁孙俪再破天花板,全家移民传闻7个月前已真相大白
文|马铃薯编辑|云梦说娱引言: 马克·吐温说过一句话。“当真相还在穿鞋的时候,谎言已走遍半个世界。”这句话放在孙俪身上,太
对话交互方法、电子设备、存储介质和产品- DoNews
天眼查App显示,北京字跳网络技术有限公司近日公开了一项名为“对话交互方法、电子设备、存储介质和产品”的发明专利,申请号为C
工商银行湖南分行落地湖南首支AIC创业投资基金|工银_网易新闻
(通讯员 张扬 吴薇薇)4月22日,中国工商银行湖南分行携手工银金融资产投资有限公司(以下简称“工银投资”)、湖南钢铁集团有
东软,正在失去想象力- DoNews专栏
文 / 窦文雪 2010年4月,《财富》(中文版)第六次发布“中国最具影响力的25位商界领袖榜单”,这张榜单中的企业家有任正非、马