Исследователи взломали IoT-вибратор со встроенной камерой и перехватили видео

[ Версия для печати ]
Добавить в Telegram Добавить в Twitter Добавить в Вконтакте Добавить в Одноклассники
Страницы: (3) [1] 2 3   К последнему непрочитанному [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]
Desyatnikovd 4 апр. 2017 г. в 15:10
Шутник  •  На сайте 12 лет
Сообщений: 79
105
Информация спижена взята с сайта xakep.ru

Первая мысль, которую провоцирует свежий отчет, опубликованный исследователями Pen Test Partners: «но ведь первое апреля уже прошло». Специалисты пишут, что обнаружили многоженство проблем в «умном» вибраторе Svakom Siime Eye, который оснащен встроенной камерой и комплектуется собственными официальным приложением. Девайс стоимостью $250 позволяет в режиме реального времени передавать изображение, с расположенной на кончике видеокамеры, на компьютер, смартфон или планшет (посредством Wi-Fi). И, по словам исследователей, именно в этом и заключается основная проблема.

Как это часто бывает с IoT-устройствами, «умный» вибратор оказался не таким уж умным. В своем отчете специалисты перечисляют сразу несколько серьезных уязвимостей.

Во-первых, прямо «из коробки» Siime Eye работает как точка доступа Wi-Fi, при этом SSID стандартный для всех устройств: Siime Eye. Причем изменить его пользователь не может. Хуже того, пароль по умолчанию вряд ли можно назвать сколь-нибудь надежным – это «88888888». Таким образом, злоумышленник, находящийся в зоне доступа сигнала, может без труда установить себе мобильное приложение Siime Eye, ввести учетные данные и подключиться к «интимному стриму» (или получить доступ к сделанным ранее видеозаписям и изображениями).

Во-вторых, панель управления устройством тоже доступна любому желающему и располагается по адресу 192.168.1.1:80. Более того, пароля нет вовсе, а имя пользователя самое стандартное, какое только можно придумать: «admin».

Специалисты отмечают, что если воспользоваться небезызвестным сервисом wigle.net и заняться вардрайвингом, то достаточно просто искать сети с идентификатором Siime Eye. На иллюстрации ниже показан пример для Токио.

В-третьих, хотя две вышеописанные атаки возможны из локальной сети, это еще не значит, что скомпрометировать вибратор удаленно не получится. После изучения прошивки вибраторов исследователи пришли к выводу, что для получения удаленного доступа к устройству злоумышленник может обратиться к определенному URL, чтобы включить Telnet. Дальнейшее изучение прошивки также обнаружило жестко закодированный root-аккаунт, используя который, к устройству можно не просто подключиться удаленно, но можно вносить изменения в прошивку девайса и при желании заразить вибратор малварью.

«Суть этой RCE-уязвимости в том, что вибратору можно установить новую прошивку, если есть такое желание. С устройством можно делать что угодно, если у вас, конечно, есть время и склонность к написанию прошивок для дилдо», — говорит специалист Pen Test Partners Кен Манро (Ken Munro).

Хотя Манро шутит, злоумышленник действительно может переписать прошивку устройства и, к примеру, приказать вибратору сохранять копии всех видео на сторонний сервер. Затем атакующий может продавать такие записи «ценителям» или просто публиковать на тематических ресурсах в даркнете.

При этом во время анализа ПО специалисты Pen Test Partners пришли к выводу, что вибратор работает на базе прошивки, исходно предназначенной для… дронов. Так, в коде удалось обнаружить явно забытые там случайно функции отправки отснятого контента в Skype или на email. Исследователи полагают, что и это тоже может сыграть на руку атакующему: этот код все еще можно использовать по прямому назначению, и не придется писать свой.

Хотя представители Pen Test Partners долго пытались связаться с производителем вибраторов, американской фирмой Svakom, их старания так и не увенчались успехом. Выждав даже больше трех положенных месяцев, эксперты обнародовали все подробности, как о проделанной работе, так и о найденных багах, надеясь все-таки привлечь внимание производителя.

Подробный технический отчет можно найти в блоге Pen Test Partners. Также специалисты сопроводили свое исследование видеодемонстрацией, которую можно увидеть ниже.

Стоит сказать, что это не первый случай, когда ИБ-эксперты обнаруживают уязвимости в секс-игрушках. Так, в прошлом году на конференции DEF CON рассказали о проблемах еще одного умного вибратора, We-Vibe 4 Plus. Оказалось, что интимные гаджеты шпионят за своими владельцами, а производитель вибраторов собирает всю информацию о своих устройствах, которую только может. Когда эта информация попала в прессу, разгневанные пользователи подали коллективный иск против компании, который в итоге стоил WeVibe 4 000 000 долларов.

Исследователи взломали IoT-вибратор со встроенной камерой и перехватили видео
Yap 10.04.2026 - 19:40
Продам слона  •  На сайте 21 год
Все комментарии:
skami 4 апр. 2017 г. в 15:13
Шото как-то такое  •  На сайте 17 лет
23
Zhuga 4 апр. 2017 г. в 15:14
Шутник  •  На сайте 13 лет
76
Видоса не будет... Расходимся... sad.gif
САМЫЙ 4 апр. 2017 г. в 15:15
Ингибитор невъебучести  •  На сайте 10 лет
5
Тут друг видео спрашивает....
Daykiri 4 апр. 2017 г. в 15:15
Ярила  •  На сайте 10 лет
1
У Паланика есть роман "До самых кончиков". Там дядька наделал умных вибраторов и поработал женщин. Почти.
ДжонниPEPPER 4 апр. 2017 г. в 15:16
Ярила  •  На сайте 14 лет
2
а как узнать где именно ебуться этим девайсом, дальность подключения какая?
skyrex 4 апр. 2017 г. в 15:16
А есть видео?  •  На сайте 14 лет
18
Цитата (Zhuga @ 4.04.2017 - 18:14)
Видоса не будет.... sad.gif

Где то тихо заплакал тимур....
Diggis 4 апр. 2017 г. в 15:16
Юморист  •  На сайте 13 лет
9
Бляха и тут видоса нет!
Kukrinikz 4 апр. 2017 г. в 15:17
Сделан в СССР  •  На сайте 16 лет
10
Я правильно понимаю, что целевая аудитория компании - это люди не способные попасть своим пальцем себе в жопу?
Tsementator 4 апр. 2017 г. в 15:17
Бля...  •  На сайте 14 лет
1
Цитата (skyrex @ 4.04.2017 - 16:16)
Цитата (Zhuga @ 4.04.2017 - 18:14)
Видоса не будет.... sad.gif

Где то тихо заплакал тимур....

Он рыдает уже!
DedCanLiv 4 апр. 2017 г. в 15:17
Пока еще землянин  •  На сайте 12 лет
1
Цитата (САМЫЙ @ 4.04.2017 - 22:15)
Тут друг видео спрашивает....

Он гинеколог?
PERMALLOY 4 апр. 2017 г. в 15:19
Ворчун  •  На сайте 14 лет
2
Вибратор с камерой.... гм. А как у него стабилизация изображения? Или пока смотришь зубы крошатся?
PavelPV 4 апр. 2017 г. в 15:19
Весельчак  •  На сайте 9 лет
3
Вот так докатились, уже и вибраторы за нами шпионят))) Скоро туалетная бумага будет анализы моментально делать и в поликлинику отправлять и в случае чего скорую вызывать. А по сути нахрен камера и вай-вай в вибраторе???
Вальдымар 4 апр. 2017 г. в 15:22
Хохол хитрожопый  •  На сайте 11 лет
133
Цитата (САМЫЙ @ 4.04.2017 - 15:15)
Тут друг видео спрашивает....

Как то так.

лиоха 4 апр. 2017 г. в 15:23
Хохмач  •  На сайте 18 лет
9
Цитата
Стоит сказать, что это не первый случай, когда ИБ-эксперты обнаруживают уязвимости в секс-игрушках. Так, в прошлом году на конференции DEF CON рассказали о проблемах еще одного умного вибратора, We-Vibe 4 Plus. Оказалось, что интимные гаджеты шпионят за своими владельцами, а производитель вибраторов собирает всю информацию о своих устройствах, которую только может.
фраза на херу я вас видел резко меняет смысл...
netspam 4 апр. 2017 г. в 15:24
Балагур  •  На сайте 10 лет
2
там еще видекамеры ставят ????
зачем?
Alexандр 4 апр. 2017 г. в 15:37
Шутник  •  На сайте 12 лет
4
Раз взломали - значит есть видео!
Вопрос - где видео? upset.gif
Wetrogon 4 апр. 2017 г. в 15:42
Ярила  •  На сайте 12 лет
3
Что там можно увидеть? Шейку матки?

Это сообщение отредактировал Wetrogon - 4 апр. 2017 г. в 15:43
Abbot 4 апр. 2017 г. в 15:48
Весельчак  •  На сайте 9 лет
0
видео нет, за что плюсов наставили ?
razh 4 апр. 2017 г. в 15:58
морячок  •  На сайте 15 лет
2
Цитата (Diggis @ 4.04.2017 - 15:16)
Бляха и тут видоса нет!

Тимур,ты заебал уже gigi.gif
Вагинолог 4 апр. 2017 г. в 16:03
Приколист  •  На сайте 10 лет
1
Цитата (Вальдымар @ 4.04.2017 - 15:22)
Цитата (САМЫЙ @ 4.04.2017 - 15:15)
Тут друг видео спрашивает....

Как то так.

Как фильм называется?

н-да, похоже этот шаблон с хромакеем использовали)



Это сообщение отредактировал Вагинолог - 4 апр. 2017 г. в 16:30
5700137 4 апр. 2017 г. в 16:03
Ярила  •  На сайте 11 лет
3
А картинка какая:вертикалка или нормальная?:)))
Polkan78 4 апр. 2017 г. в 16:05
Юморист  •  На сайте 12 лет
1
Цитата (Вагинолог @ 4.04.2017 - 16:03)
Цитата (Вальдымар @ 4.04.2017 - 15:22)
Цитата (САМЫЙ @ 4.04.2017 - 15:15)
Тут друг видео спрашивает....

Как то так.

Как фильм называется?

"Внутреннее пространство," 1987г.

Это сообщение отредактировал Polkan78 - 4 апр. 2017 г. в 16:06
Вальдымар 4 апр. 2017 г. в 16:08
Хохол хитрожопый  •  На сайте 11 лет
1
Цитата (Polkan78 @ 4.04.2017 - 16:05)
Цитата (Вагинолог @ 4.04.2017 - 16:03)
Цитата (Вальдымар @ 4.04.2017 - 15:22)
Цитата (САМЫЙ @ 4.04.2017 - 15:15)
Тут друг видео спрашивает....

Как то так.

Как фильм называется?

"Внутреннее пространство," 1987г.

"Звёздные войны", тащемто. lol.gif
Akhmed 4 апр. 2017 г. в 16:09
Ярила  •  На сайте 11 лет
1
Цитата
Специалисты пишут, что обнаружили многоженство проблем в «умном» вибраторе Svakom Siime Eye, который оснащен встроенной камерой и комплектуется собственными официальным приложением.



Что такое многоженство проблем?
Понравился пост? Еще больше интересного в Телеграм-канале ЯПлакалъ!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 46870
0 Пользователей:
Страницы: (3) [1] 2 3  [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]

 
 



Активные темы






Наверх