Hakeri upozoravaju: I vibrator može biti hakovan

Vesti, 11.08.2016, 07:30 AM

Hakeri upozoravaju: I vibrator može biti hakovan

Na konferenciji posvećenoj bezbednosti DEF CON 24 održanoj u Las Vegasu ovog vikenda, dvojica istraživača predstavljena kao RandcidBacon i gOldfisk otkrili su da vibrator We-Vibe 4 Plus prikuplja podatke korisnika i šalje ih proizvođaču.

We-Vibe 4 Plus je nova generacija seksualnih igračaka koja potpada pod kategoriju Internet stvari (Internet of Things, IoT).

Kada se koristi, uređaj preko Bluetootha šalje podatke o korišćenju telefonu na kome je instalirana We-Vibe mobilna aplikacija.

Aplikacija svakog minuta šalje neke od ovih podataka serverima proizvođača. Ti podaci uključuju temperaturu uređaja, nivo vibracije i režim vibracije koji je korisnik odabrao.

Sve ovo je potvrdio i sam proizvođač, kompanija Standard Innovation Corporation. Njen predsednik Frenk Ferari je rekao da se podaci prikupljaju da bi kompanija na modelima uređajima koji će se u budućnosti pojaviti na tržištu mogla da izvrši fino podešavanje režima vibracije, ali i da bi saznala više o tome kako korisnici koriste uređaj.

To nije ništa neobično jer i drugi proizvođaći IoT imaju sličnu praksu.

Ono što je sporno a što su dvojica pomenutih istraživača istakla na konferenciji u Las Vegasu je da su uslovi korišćenja aplikacije nedovoljno jasni na ovu temu, kao i da proizvođač zadržava pravo da vlastima prosledi podatke koje prikuplja, ako se to od njega traži.

Postoje države u kojima to može biti veliki problem i gde se ovakva pomagala smatraju ilegalnim u toj meri da njihovo korišćenje može imati ozbiljne posledice za korisnike - u Saudijskoj Arabiji to znači javno šibanje, a u Indoneziji odsecanje glave.

Čak i u zemljama gde ovakvi uređaji nisu sporni, problem bi mogao da nastane ako ovi podaci završe u pogrešnim rukama, recimo u rukama hakera.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Lažni Gemini CLI i Claude Code sajtovi šire infostealer malvere

Lažni Gemini CLI i Claude Code sajtovi šire infostealer malvere

Istraživači kompanije EclecticIQ otkrili su novu kampanju u kojoj napadači koriste lažne sajtove koji se predstavljaju kao Google Gemini CLI i Ant... Dalje

Besplatna horor igra na Steamu pretvorila se u horor za igrače: malver krao lozinke i podatke iz kripto novčanika

Besplatna horor igra na Steamu pretvorila se u horor za igrače: malver krao lozinke i podatke iz kripto novčanika

Besplatna horor igra Beyond The Dark uklonjena je sa Steama nakon što su korisnici otkrili da je sadržala malver za krađu lozinki, podataka iz preg... Dalje

Ugašen servis za digitalno potpisivanje malvera koji je zloupotrebljavao Microsoftovu platformu

Ugašen servis za digitalno potpisivanje malvera koji je zloupotrebljavao Microsoftovu platformu

Microsoft je saopštio da je ugasio malware-signing-as-a-service (MSaaS) operaciju koja je zloupotrebljavala kompanijin Artifact Signing servis za gen... Dalje

MiniPlasma: stara ranjivost Windowsa ponovo aktuelna

MiniPlasma: stara ranjivost Windowsa ponovo aktuelna

Istraživač bezbednosti poznat pod pseudonimom Nightmare-Eclipse objavio je proof-of-concept exploit pod nazivom MiniPlasma, koji omogućava napadač... Dalje

Hakovan sajt popularnog JDownloadera, korisnici preuzimali trojanizovane instalere

Hakovan sajt popularnog JDownloadera, korisnici preuzimali trojanizovane instalere

Popularni menadžer za preuzimanje JDownloader nakratko je postao kanal za distribuciju malvera nakon što su napadači kompromitovali zvanični sajt ... Dalje