Исследователи взломали IoT-вибратор со встроенной камерой и перехватили видео

[ Версия для печати ]
Добавить в Telegram Добавить в Twitter Добавить в Вконтакте Добавить в Одноклассники
Страницы: (3) [1] 2 3   К последнему непрочитанному [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]
Desyatnikovd
4.04.2017 - 15:10
Статус: Offline


Шутник

Регистрация: 17.01.14
Сообщений: 79
105
Информация спижена взята с сайта xakep.ru

Первая мысль, которую провоцирует свежий отчет, опубликованный исследователями Pen Test Partners: «но ведь первое апреля уже прошло». Специалисты пишут, что обнаружили многоженство проблем в «умном» вибраторе Svakom Siime Eye, который оснащен встроенной камерой и комплектуется собственными официальным приложением. Девайс стоимостью $250 позволяет в режиме реального времени передавать изображение, с расположенной на кончике видеокамеры, на компьютер, смартфон или планшет (посредством Wi-Fi). И, по словам исследователей, именно в этом и заключается основная проблема.

Как это часто бывает с IoT-устройствами, «умный» вибратор оказался не таким уж умным. В своем отчете специалисты перечисляют сразу несколько серьезных уязвимостей.

Во-первых, прямо «из коробки» Siime Eye работает как точка доступа Wi-Fi, при этом SSID стандартный для всех устройств: Siime Eye. Причем изменить его пользователь не может. Хуже того, пароль по умолчанию вряд ли можно назвать сколь-нибудь надежным – это «88888888». Таким образом, злоумышленник, находящийся в зоне доступа сигнала, может без труда установить себе мобильное приложение Siime Eye, ввести учетные данные и подключиться к «интимному стриму» (или получить доступ к сделанным ранее видеозаписям и изображениями).

Во-вторых, панель управления устройством тоже доступна любому желающему и располагается по адресу 192.168.1.1:80. Более того, пароля нет вовсе, а имя пользователя самое стандартное, какое только можно придумать: «admin».

Специалисты отмечают, что если воспользоваться небезызвестным сервисом wigle.net и заняться вардрайвингом, то достаточно просто искать сети с идентификатором Siime Eye. На иллюстрации ниже показан пример для Токио.

В-третьих, хотя две вышеописанные атаки возможны из локальной сети, это еще не значит, что скомпрометировать вибратор удаленно не получится. После изучения прошивки вибраторов исследователи пришли к выводу, что для получения удаленного доступа к устройству злоумышленник может обратиться к определенному URL, чтобы включить Telnet. Дальнейшее изучение прошивки также обнаружило жестко закодированный root-аккаунт, используя который, к устройству можно не просто подключиться удаленно, но можно вносить изменения в прошивку девайса и при желании заразить вибратор малварью.

«Суть этой RCE-уязвимости в том, что вибратору можно установить новую прошивку, если есть такое желание. С устройством можно делать что угодно, если у вас, конечно, есть время и склонность к написанию прошивок для дилдо», — говорит специалист Pen Test Partners Кен Манро (Ken Munro).

Хотя Манро шутит, злоумышленник действительно может переписать прошивку устройства и, к примеру, приказать вибратору сохранять копии всех видео на сторонний сервер. Затем атакующий может продавать такие записи «ценителям» или просто публиковать на тематических ресурсах в даркнете.

При этом во время анализа ПО специалисты Pen Test Partners пришли к выводу, что вибратор работает на базе прошивки, исходно предназначенной для… дронов. Так, в коде удалось обнаружить явно забытые там случайно функции отправки отснятого контента в Skype или на email. Исследователи полагают, что и это тоже может сыграть на руку атакующему: этот код все еще можно использовать по прямому назначению, и не придется писать свой.

Хотя представители Pen Test Partners долго пытались связаться с производителем вибраторов, американской фирмой Svakom, их старания так и не увенчались успехом. Выждав даже больше трех положенных месяцев, эксперты обнародовали все подробности, как о проделанной работе, так и о найденных багах, надеясь все-таки привлечь внимание производителя.

Подробный технический отчет можно найти в блоге Pen Test Partners. Также специалисты сопроводили свое исследование видеодемонстрацией, которую можно увидеть ниже.

Стоит сказать, что это не первый случай, когда ИБ-эксперты обнаруживают уязвимости в секс-игрушках. Так, в прошлом году на конференции DEF CON рассказали о проблемах еще одного умного вибратора, We-Vibe 4 Plus. Оказалось, что интимные гаджеты шпионят за своими владельцами, а производитель вибраторов собирает всю информацию о своих устройствах, которую только может. Когда эта информация попала в прессу, разгневанные пользователи подали коллективный иск против компании, который в итоге стоил WeVibe 4 000 000 долларов.

Исследователи взломали IoT-вибратор со встроенной камерой и перехватили видео
 
[^]
Yap
[x]



Продам слона

Регистрация: 10.12.04
Сообщений: 1488
 
[^]
skami
4.04.2017 - 15:13
23
Статус: Offline


Шото как-то такое

Регистрация: 11.04.08
Сообщений: 2522
 
[^]
Zhuga
4.04.2017 - 15:14
76
Статус: Offline


Шутник

Регистрация: 26.04.12
Сообщений: 75
Видоса не будет... Расходимся... sad.gif
 
[^]
САМЫЙ
4.04.2017 - 15:15
5
Статус: Offline


Ингибитор невъебучести

Регистрация: 13.06.15
Сообщений: 1186
Тут друг видео спрашивает....
 
[^]
Daykiri
4.04.2017 - 15:15
1
Статус: Offline


Ярила

Регистрация: 18.06.15
Сообщений: 3295
У Паланика есть роман "До самых кончиков". Там дядька наделал умных вибраторов и поработал женщин. Почти.
 
[^]
ДжонниPEPPER
4.04.2017 - 15:16
2
Статус: Offline


Ярила

Регистрация: 16.08.11
Сообщений: 7339
а как узнать где именно ебуться этим девайсом, дальность подключения какая?
 
[^]
skyrex
4.04.2017 - 15:16
18
Статус: Offline


А есть видео?

Регистрация: 28.10.11
Сообщений: 3075
Цитата (Zhuga @ 4.04.2017 - 18:14)
Видоса не будет.... sad.gif

Где то тихо заплакал тимур....
 
[^]
Diggis
4.04.2017 - 15:16
9
Статус: Offline


Юморист

Регистрация: 18.03.13
Сообщений: 489
Бляха и тут видоса нет!
 
[^]
Kukrinikz
4.04.2017 - 15:17
10
Статус: Offline


Сделан в СССР

Регистрация: 1.02.10
Сообщений: 2135
Я правильно понимаю, что целевая аудитория компании - это люди не способные попасть своим пальцем себе в жопу?
 
[^]
Tsementator
4.04.2017 - 15:17
1
Статус: Offline


Хохмач

Регистрация: 27.03.12
Сообщений: 627
Цитата (skyrex @ 4.04.2017 - 16:16)
Цитата (Zhuga @ 4.04.2017 - 18:14)
Видоса не будет.... sad.gif

Где то тихо заплакал тимур....

Он рыдает уже!
 
[^]
DedCanLiv
4.04.2017 - 15:17
1
Статус: Offline


Пока еще землянин

Регистрация: 8.05.13
Сообщений: 9748
Цитата (САМЫЙ @ 4.04.2017 - 22:15)
Тут друг видео спрашивает....

Он гинеколог?
 
[^]
PERMALLOY
4.04.2017 - 15:19
2
Статус: Offline


Ворчун

Регистрация: 19.10.11
Сообщений: 3538
Вибратор с камерой.... гм. А как у него стабилизация изображения? Или пока смотришь зубы крошатся?
 
[^]
PavelPV
4.04.2017 - 15:19
3
Статус: Offline


Шутник

Регистрация: 1.12.16
Сообщений: 96
Вот так докатились, уже и вибраторы за нами шпионят))) Скоро туалетная бумага будет анализы моментально делать и в поликлинику отправлять и в случае чего скорую вызывать. А по сути нахрен камера и вай-вай в вибраторе???
 
[^]
Вальдымар
4.04.2017 - 15:22
133
Статус: Offline


Хохол хитрожопый

Регистрация: 20.10.14
Сообщений: 5385
Цитата (САМЫЙ @ 4.04.2017 - 15:15)
Тут друг видео спрашивает....

Как то так.

 
[^]
лиоха
4.04.2017 - 15:23
9
Статус: Offline


Хохмач

Регистрация: 2.08.07
Сообщений: 605
Цитата
Стоит сказать, что это не первый случай, когда ИБ-эксперты обнаруживают уязвимости в секс-игрушках. Так, в прошлом году на конференции DEF CON рассказали о проблемах еще одного умного вибратора, We-Vibe 4 Plus. Оказалось, что интимные гаджеты шпионят за своими владельцами, а производитель вибраторов собирает всю информацию о своих устройствах, которую только может.
фраза на херу я вас видел резко меняет смысл...
 
[^]
netspam
4.04.2017 - 15:24
2
Статус: Offline


Балагур

Регистрация: 21.04.15
Сообщений: 824
там еще видекамеры ставят ????
зачем?
 
[^]
Alexандр
4.04.2017 - 15:37
4
Статус: Offline


Шутник

Регистрация: 17.02.14
Сообщений: 12
Раз взломали - значит есть видео!
Вопрос - где видео? upset.gif
 
[^]
Wetrogon
4.04.2017 - 15:42
3
Статус: Offline


Ярила

Регистрация: 10.07.13
Сообщений: 1367
Что там можно увидеть? Шейку матки?

Это сообщение отредактировал Wetrogon - 4.04.2017 - 15:43
 
[^]
Abbot
4.04.2017 - 15:48
0
Статус: Offline


Весельчак

Регистрация: 29.04.16
Сообщений: 184
видео нет, за что плюсов наставили ?
 
[^]
razh
4.04.2017 - 15:58
2
Статус: Offline


морячок

Регистрация: 11.08.10
Сообщений: 6899
Цитата (Diggis @ 4.04.2017 - 15:16)
Бляха и тут видоса нет!

Тимур,ты заебал уже gigi.gif
 
[^]
Вагинолог
4.04.2017 - 16:03
1
Статус: Offline


Приколист

Регистрация: 16.06.15
Сообщений: 229
Цитата (Вальдымар @ 4.04.2017 - 15:22)
Цитата (САМЫЙ @ 4.04.2017 - 15:15)
Тут друг видео спрашивает....

Как то так.

Как фильм называется?

н-да, похоже этот шаблон с хромакеем использовали)



Это сообщение отредактировал Вагинолог - 4.04.2017 - 16:30
 
[^]
5700137
4.04.2017 - 16:03
3
Статус: Offline


Ярила

Регистрация: 11.02.15
Сообщений: 2893
А картинка какая:вертикалка или нормальная?:)))
 
[^]
Polkan78
4.04.2017 - 16:05
1
Статус: Offline


Юморист

Регистрация: 20.02.14
Сообщений: 413
Цитата (Вагинолог @ 4.04.2017 - 16:03)
Цитата (Вальдымар @ 4.04.2017 - 15:22)
Цитата (САМЫЙ @ 4.04.2017 - 15:15)
Тут друг видео спрашивает....

Как то так.

Как фильм называется?

"Внутреннее пространство," 1987г.

Это сообщение отредактировал Polkan78 - 4.04.2017 - 16:06
 
[^]
Вальдымар
4.04.2017 - 16:08
1
Статус: Offline


Хохол хитрожопый

Регистрация: 20.10.14
Сообщений: 5385
Цитата (Polkan78 @ 4.04.2017 - 16:05)
Цитата (Вагинолог @ 4.04.2017 - 16:03)
Цитата (Вальдымар @ 4.04.2017 - 15:22)
Цитата (САМЫЙ @ 4.04.2017 - 15:15)
Тут друг видео спрашивает....

Как то так.

Как фильм называется?

"Внутреннее пространство," 1987г.

"Звёздные войны", тащемто. lol.gif
 
[^]
Akhmed
4.04.2017 - 16:09
1
Статус: Offline


Ярила

Регистрация: 1.02.15
Сообщений: 5367
Цитата
Специалисты пишут, что обнаружили многоженство проблем в «умном» вибраторе Svakom Siime Eye, который оснащен встроенной камерой и комплектуется собственными официальным приложением.



Что такое многоженство проблем?
 
[^]
Понравился пост? Еще больше интересного в Телеграм-канале ЯПлакалъ!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 46405
0 Пользователей:
Страницы: (3) [1] 2 3  [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]


 
 



Активные темы






Наверх