分享好友 最新资讯首页 最新资讯分类 切换频道
这应该是史上最离谱的 “ 安全漏洞 ” 了!
2025-09-24 10:01

今天看点轻松幽默,也可以当作茶余饭后谈资的事儿:

有外媒报道,一家成人用品制造商 Lovense ,被一位安全研究员曝出高危安全漏洞。

说是......可远程控制玩具,造成实质性危害。

图片

这条新闻一经公开到网上,就引发了网友热议:

“ 这确定不是新功能? ”

“ 不是漏洞,其实是隐藏玩法。 ”

“ 挖了这么多年漏洞,头一次见这种 bug 。 ”

......

图片

这里面有个细节,这位安全员发现了这家公司的系统安全漏洞后,通过平台反馈完,还拿到了 3000 美元奖励。

同时,这家成人用品制造商称相关漏洞,其需要 14 个月才能修复这些漏洞。

但有行业惯例表示,在漏洞提交满 90 天后,该公司的高危级别安全漏洞细节或将被公开。

图片

而这次发现的漏洞,涉及泄露用户的真实邮件地址、接管账户并控制玩具等风险。

这些对制造商而言都是致命威胁。

图片

其中,泄露用户的真实邮件地址这个漏洞,是因为这家成人用品制造商旗下的 Lovense App 直接将用户名与电子邮箱关联;

外界借助网络分析工具抓取到用户的电子邮件地址,甚至不需要添加好友。

图片

另外的接管账户并控制玩具漏洞呢,就是外界拿到平台用户电子邮箱地址后,可以借助漏洞创建身份验证令牌。

不要密码、也不用验证啥的就能直接访问用户的 Lovense 账户,进而实现远程控制成人用品。

图片

这......就很有可能直接给用户造成真实伤害。

所以这个漏洞的危害,显而易见了,关键是这家制造商称相关漏洞已修复,但被质疑漏洞仍然能复现。

图片

看完整件事的来龙去脉,实在难绷。

不管是基于这个漏洞本身,还是制造商和安全研究员的开撕,甚至后续的无效修复,都是 “ 离谱他妈给离谱开门,离谱到家了 ” 。

咱也就从吃瓜出发,但从安全员的第一视角来看,这家成人用品制造商也算是彻底翻车了......

参考资料:

TechCrunch、IT之家、新浪微博等其他网络信息

编辑:CR

图片

最新文章
境外投资备案上海申办
境外投资备案怎么办理什么是企业境外投资备案?办理境外投资备案需要哪些手续?办理境外投资的流程是什么样的?关于37号文的解读
下一代全球文娱产品,撬动千亿市场,真人互动影游正在破壳- DoNews
2025年开年,一部《哪吒之魔童闹海》不仅刷新多项中国影史纪录、登顶影史全球单一市场票房榜、在国外多家影院一票难求,更是让我
以Roam为例,阐述区块链如何重构传统电信行业
在全球数字化、信息化浪潮的冲击下,电信行业传统的商业模式正面临前所未有的困境。下一代5G技术的推广落地为运营商带来了巨大的
大盘日耗1.22亿,Q1小游戏:TOP5全是SLG、一个时代结束了?
文 | DataEye2025年Q1即将结束,DataEye研究院预估数据显示,3月三大媒体的三类小游戏日耗高达1.22亿,而春节期间(1月)日耗高
汉萨电子商务有限公司个体
我是汉萨电子商务有限公司个体的销售人员: 高丹,我们公司汉萨电子商务有限公司个体地址在上海嘉定,具体地址是:安亭镇昌吉路156
100A磁保持继电器 GRT508F
温州众友电器科技有限公司位于浙江省乐清市大猫垟工业区,主营磁保持继电器、家用电磁继电器的研发、生产和销售。是国家级高新技
常德市好易洁环保设备销售有限公司
怡尔康清洗养护技术有限公司是国内唯一的清洗设备技术养护的专业性公司,依托高科技手段和环保技术以全新的理念推出家电清洗智能
MSM261DCB001敏芯微PDM输出数字麦_聚荣网
敏芯微硅麦产品型号:Top进音MSM261D3526H1CPM MSM261D4030H1CPM 摄像头模组专用料MSM261D4030H1RMSM261S4030H0R MSM321A3729H9B
郴州花园二手房房价信息-2025郴房网
郴州花园二手房房价信息最近我一直在留意郴州花园的二手房价格,感觉这个小区挺热门的,作为一个普通老百姓我最关心的就是房价到
央视开播!今晚24集刑侦大剧来袭!郭京飞、秦岚领衔,阵容雄厚,又要熬夜追剧了
韩娱金秀贤事件,还远没有结束。今天在热搜上,看到了有人挖出他的师父裴勇俊(《冬日恋歌》的主演)的一些“黑料”,让人惊讶不