Позиция канала
SecAtor относительно подключенных к сети свистоперделок неоднократно нами озвучивалась и хорошо известна - нет! Потому что чем их больше тем больше уязвимостей.
Вчера британская инфосек компания
Pen Test Partners сообщила об уязвимости, выявленной в мужском цифровом замке целомудрия
Qiui Cellmate, которым можно управлять удаленно через Bluetooth с помощью мобильного приложения.
Дело в том, что в мобильном приложении оказался ряд уязвимостей, которые теоретически позволили бы злоумышленнику не только в течение пары дней собрать базу всех пользователей
Qiui Cellmate, включая информацию об их местоположении, телефонном номере и дате рождения, но и дистанционно навсегда заблокировать устройство в закрытом состоянии.
Исследователи сообщили о проблеме китайскому производителю
Qiui и те выпустили новую версию уязвимого API, но старые версии так и остались уязвимыми. В конце концов китайцы пропустили все сроки исправления ошибки и
Pen Test Partners решили придать проблему огласке, чтобы легальные пользователи знали о подстерегающей их опасности.
Кстати, для снятия заблокированного
Qiui Cellmate требуется УШМ или болторез (нет, срезать надо будет замок, а не болт).
Ну и хвала мирозданию, что эту ошибку не обнаружили операторы ransomware. Вот веселья-то было бы.
И еще одно - готовя этот пост мы узнали о существовании слова
теледильдоника (да-да, от слов tele и dildo), которая означает технологии для удаленного секса. Теперь живите с этим.