高科技男性贞操腰带的安全漏洞使黑客有可能同时远程锁定所有使用中的设备。
与互联网连接的护套没有手动覆盖,因此车主可能会面临不得不使用磨床或螺栓切割机将自己从金属夹子中解脱出来的前景。
在一组英国安全专业人员发现该漏洞后,这款性玩具的应用程序已被其中国开发者修复。
对于仍在使用旧版本应用程序的任何人来说,这可能会很有用,因为他们发现自己因为攻击者利用这一发现而被锁定。
任何其他试图切开该设备塑料外壳的行为都有可能造成伤害。
PEN Test Partners(PTP)-白金汉的网络安全公司-以揭露离奇的发现而闻名,包括过去其他性玩具的问题。
该公司表示,这一最新发现表明,成人主题产品的制造商仍有需要学习的地方。
该公司的研究员亚历克斯·洛马斯(Alex Loma)评论说,问题是这些其他玩具的制造商有时会匆忙将他们的产品推向市场。
大多数情况下,问题是敏感的个人数据泄露,但在这种情况下,您可能会被物理锁定。
秋雨的狱友Chastity Cage在网上的售价约为190美元(GB145),市场上的销售方式是让主人让伴侣控制自己的身体。
PEN Test Partners认为,根据其广东创建者授予的ID数量,已售出约4万台设备。
笼子通过蓝牙信号无线连接到智能手机上,蓝牙信号被用来触发设备的锁夹机制。
但要实现这一点,该软件依赖于向制造商使用的计算机服务器发送命令。
安全研究人员表示,他们发现了一种方法,可以欺骗服务器披露每个设备所有者的注册名,以及其他个人信息,以及使用该应用程序的每个地点的坐标。
此外,他们说,他们可能会揭示分配给每台设备的唯一代码。
他们补充说,这些可以用来让服务器忽略解锁任何识别出的贞洁玩具的应用程序请求,让佩戴者被锁定。
洛马斯的团队在5月份向秋井指出了这一问题,之后,秋井更新了其应用程序以及涉及的基于服务器的应用程序编程接口(API)。
但它仍然在网上留下了早期版本的API,这意味着理论上那些没有下载最新版本的应用程序的人仍然面临风险。
PEN Test Partners发出了后续电子邮件,敦促解决这个问题,并让新闻网站Techcrunch参与进来,帮助推动采取行动。
TechCrunch表示,秋水首席执行官随后告诉它,他曾试图解决这个问题,但他补充说:当我们解决这个问题时,它会带来更多问题。
在第一次接触的五个月后,英国安全团队决定将其公之于众。
洛马斯表示:考虑到发现其中一些问题的微不足道的性质,以及邱正在开发另一款内部设备,我们觉得有必要发表这篇文章。
然而,PEN Test Partners承认,这样做更有可能发生现实世界的攻击。
TechCrunch报告称,没有证据表明黑客攻击被任何人利用来造成伤害。
但它指出,一位似乎因为一个无关的错误而被锁定的在线评论者发帖称,他留下了一个严重的伤疤,需要近一个月的时间才能恢复。