Hakeri upozoravaju: I vibrator može biti hakovan
Vesti, 11.08.2016, 07:30 AM
Na konferenciji posvećenoj bezbednosti DEF CON 24 održanoj u Las Vegasu ovog vikenda, dvojica istraživača predstavljena kao RandcidBacon i gOldfisk otkrili su da vibrator We-Vibe 4 Plus prikuplja podatke korisnika i šalje ih proizvođaču.
We-Vibe 4 Plus je nova generacija seksualnih igračaka koja potpada pod kategoriju Internet stvari (Internet of Things, IoT).
Kada se koristi, uređaj preko Bluetootha šalje podatke o korišćenju telefonu na kome je instalirana We-Vibe mobilna aplikacija.
Aplikacija svakog minuta šalje neke od ovih podataka serverima proizvođača. Ti podaci uključuju temperaturu uređaja, nivo vibracije i režim vibracije koji je korisnik odabrao.
Sve ovo je potvrdio i sam proizvođač, kompanija Standard Innovation Corporation. Njen predsednik Frenk Ferari je rekao da se podaci prikupljaju da bi kompanija na modelima uređajima koji će se u budućnosti pojaviti na tržištu mogla da izvrši fino podešavanje režima vibracije, ali i da bi saznala više o tome kako korisnici koriste uređaj.
To nije ništa neobično jer i drugi proizvođaći IoT imaju sličnu praksu.
Ono što je sporno a što su dvojica pomenutih istraživača istakla na konferenciji u Las Vegasu je da su uslovi korišćenja aplikacije nedovoljno jasni na ovu temu, kao i da proizvođač zadržava pravo da vlastima prosledi podatke koje prikuplja, ako se to od njega traži.
Postoje države u kojima to može biti veliki problem i gde se ovakva pomagala smatraju ilegalnim u toj meri da njihovo korišćenje može imati ozbiljne posledice za korisnike - u Saudijskoj Arabiji to znači javno šibanje, a u Indoneziji odsecanje glave.
Čak i u zemljama gde ovakvi uređaji nisu sporni, problem bi mogao da nastane ako ovi podaci završe u pogrešnim rukama, recimo u rukama hakera.
Izdvojeno
Lažni Gemini CLI i Claude Code sajtovi šire infostealer malvere
Istraživači kompanije EclecticIQ otkrili su novu kampanju u kojoj napadači koriste lažne sajtove koji se predstavljaju kao Google Gemini CLI i Ant... Dalje
Besplatna horor igra na Steamu pretvorila se u horor za igrače: malver krao lozinke i podatke iz kripto novčanika
Besplatna horor igra Beyond The Dark uklonjena je sa Steama nakon što su korisnici otkrili da je sadržala malver za krađu lozinki, podataka iz preg... Dalje
Ugašen servis za digitalno potpisivanje malvera koji je zloupotrebljavao Microsoftovu platformu
Microsoft je saopštio da je ugasio malware-signing-as-a-service (MSaaS) operaciju koja je zloupotrebljavala kompanijin Artifact Signing servis za gen... Dalje
MiniPlasma: stara ranjivost Windowsa ponovo aktuelna
Istraživač bezbednosti poznat pod pseudonimom Nightmare-Eclipse objavio je proof-of-concept exploit pod nazivom MiniPlasma, koji omogućava napadač... Dalje
Hakovan sajt popularnog JDownloadera, korisnici preuzimali trojanizovane instalere
Popularni menadžer za preuzimanje JDownloader nakratko je postao kanal za distribuciju malvera nakon što su napadači kompromitovali zvanični sajt ... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





