Hakeri upozoravaju: I vibrator može biti hakovan

Vesti, 11.08.2016, 07:30 AM

Hakeri upozoravaju: I vibrator može biti hakovan

Na konferenciji posvećenoj bezbednosti DEF CON 24 održanoj u Las Vegasu ovog vikenda, dvojica istraživača predstavljena kao RandcidBacon i gOldfisk otkrili su da vibrator We-Vibe 4 Plus prikuplja podatke korisnika i šalje ih proizvođaču.

We-Vibe 4 Plus je nova generacija seksualnih igračaka koja potpada pod kategoriju Internet stvari (Internet of Things, IoT).

Kada se koristi, uređaj preko Bluetootha šalje podatke o korišćenju telefonu na kome je instalirana We-Vibe mobilna aplikacija.

Aplikacija svakog minuta šalje neke od ovih podataka serverima proizvođača. Ti podaci uključuju temperaturu uređaja, nivo vibracije i režim vibracije koji je korisnik odabrao.

Sve ovo je potvrdio i sam proizvođač, kompanija Standard Innovation Corporation. Njen predsednik Frenk Ferari je rekao da se podaci prikupljaju da bi kompanija na modelima uređajima koji će se u budućnosti pojaviti na tržištu mogla da izvrši fino podešavanje režima vibracije, ali i da bi saznala više o tome kako korisnici koriste uređaj.

To nije ništa neobično jer i drugi proizvođaći IoT imaju sličnu praksu.

Ono što je sporno a što su dvojica pomenutih istraživača istakla na konferenciji u Las Vegasu je da su uslovi korišćenja aplikacije nedovoljno jasni na ovu temu, kao i da proizvođač zadržava pravo da vlastima prosledi podatke koje prikuplja, ako se to od njega traži.

Postoje države u kojima to može biti veliki problem i gde se ovakva pomagala smatraju ilegalnim u toj meri da njihovo korišćenje može imati ozbiljne posledice za korisnike - u Saudijskoj Arabiji to znači javno šibanje, a u Indoneziji odsecanje glave.

Čak i u zemljama gde ovakvi uređaji nisu sporni, problem bi mogao da nastane ako ovi podaci završe u pogrešnim rukama, recimo u rukama hakera.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Lažni Claude Desktop sa domena Claude.ai širio SectopRAT malver

Lažni Claude Desktop sa domena Claude.ai širio SectopRAT malver

Istraživači kompanije Huntress otkrili su novu kampanju u kojoj su napadači preko Bing pretrage širili lažni instalacioni program za Claude Deskt... Dalje

Google uvodi selfi video kao novu opciju za oporavak naloga

Google uvodi selfi video kao novu opciju za oporavak naloga

Google je predstavio novu opciju za vraćanje korisničkih naloga koja koristi „selfi video“ za potvrdu identiteta korisnika kada uobičaj... Dalje

Adobe ispravio propust koji je mogao da omogući hakerima pristup WhatsApp razgovorima korisnika

Adobe ispravio propust koji je mogao da omogući hakerima pristup WhatsApp razgovorima korisnika

Istraživači kompanije Guardio otkrili su ozbiljan bezbednosni propust u Adobe Acrobat ekstenziji za Google Chrome, koji je mogao da omogući napada... Dalje

ConsentFix: nova varijanta ClickFix napada krade Microsoft 365 naloge bez lozinke

ConsentFix: nova varijanta ClickFix napada krade Microsoft 365 naloge bez lozinke

Sajber kriminalci se sve više udaljavaju od malvera, oslanjajući se umesto toga na društveni inženjering koji iskorišćava uobičajenu korisni... Dalje

OpenAI: AI modeli izašli iz kontrolisanog okruženja i hakovali Hugging Face kako bi „prepisali“ odgovore na testu

OpenAI: AI modeli izašli iz kontrolisanog okruženja i hakovali Hugging Face kako bi „prepisali“ odgovore na testu

OpenAI je objavio da su dva njegova modela veštačke inteligencije tokom internog testiranja uspela da izađu iz kontrolisanog okruženja bez pristup... Dalje