I dag, alle dine enheder kan hackes, dine IoT sexlegetøj inkluderet. Sikkerhed forskere fra pen-test Partners har gjort det besværlige opdagelse, at en Internet-forbindelse vibrator udstyret med et kamera kan hackes uden problemer. Som et resultat, videoen streamet live kan være kompromitteret uden kendskab til brugeren.
Den sårbare fornøjelse enhed er Svakom Siime Eye, en vibrator endoskop. Ja, du læste det korrekt. Omkostningerne enhed om $250.
Relaterede: teledildonics 101: We-Vibe 4 Plus Adult Toy hacket for dit privatliv
Hvad er problemet med Svakom Siime Eye?
Tilsyneladende, en person, der er i Wi-Fi-sortiment af legetøjet kan nemt gætte adgangskoden. Hvis standard password er uændret, hacking bliver endnu mindre udfordrende som ubuden gæst kan se videoen uafbrudt. Hvis hackeren er mere vidende, de kan tage fuld kontrol over firmwaren og etablere en fjernforbindelse. Desuden, hackeren kan leve streame video uden offeret at finde ud af. Dette hack ubesværet tager sårbarhed vores privatliv til et helt nyt niveau!
"I dette tilfælde, overeksponering af systemtjenester betyder, at vi kunne skrive en slyngelstat ansøgning, tvinge en bruger til at forbinde vores app til enheden ved hjælp af standard legitimationsoplysninger, og derefter bruge den allerede indbygget funktionalitet til at udføre uopfordrede handlinger på enheden,”Forskerne forklare.
Hvis angriberne kunne få det potentielle offer til at forbinde deres enhed til deres hjem Wi-Fi, de kunne sifon alle videodata, Wi-Fi-adgangskoder, og en liste over lokale netværk off det og sende det til en ukendt fjernt sted. Selv om dette trin springes over, angriberne, der er i området af det sårbare dildo kunne knække ind i Wi-Fi AP via en svag eller standard password. Dette kunne resultere i en root shell og en videostrøm.
Hvis du er en bruger, ændre Wi-Fi-adgangskode til noget kompleks og lang, forskerne rådgive. Yderligere teknisk detaljer af hack er tilgængelige.