Секс-игрушки выдают приватную информацию

Специалисты германской группы «SEC Consult», специализирующейся в области кибербезопасности, сообщили о результатах своего исследования на уязвимость интимного гаджета, произведенного компанией «Vibratissimo», и ее облачного сервиса.
sextoy
Результаты проверки выглядят совершенно пессимистическими – эксперты назвали 8 проблем, которые могут представлять серьезную опасность для пользователя этого интим-устройства. Перечислим основные и самые опасные из них:

-открытый доступ к учетным записям клиентов сервиса, в том числе логину, интимным фото, паролю и даже физическому адресу;
-свободный доступ к администраторскому интерфейсу БД пользователей;
-устройство подключается через Bluetooth без аутентификации;
-прямая ссылка для управления секс-игрушкой может быть отправлена любому пользователю;
-недостаточный механизм аутентификации мобильного приложения.

Эксперты «SEC Consult» утверждают, что сообщили о найденных проблемах в компанию-производителя еще осенью прошлого года, но «Vibratissimo» лишь частично устранил уязвимости. Продукция и сервис компании по-прежнему подвергают опасности огромное количество пользователей, ведь только на android-устройства было установлено 50-100 тысяч экземпляров программы управления вибратором.

Нельзя сказать, чтобы ранее хакеры очень уж увлекались взломом секс-гаджетов, но ведь ничего не сможет помешать им в будущем обратить внимание и на эти устройства. А как показывают проведенные исследования немецких экспертов, производители интимных игрушек уделяют явно недостаточное внимание безопасности пользователей, что может привести к массовым атакам злоумышленников на частную жизнь.