ТЕХНОЛОГИИ

Из-за уязвимости «умный» замок целомудрия может навсегда застрять на пользователе

Катерина Богуславська 7 октября 2020, 15:52

Исследователи обнаружили уязвимость в «умном» замке целомудрия Сellmate Сhastity Сage от Qiui. Она может привести к застреванию устройства на пенисе пользователя, сообщает TechCrunch.

Что случилось

Ранее мы писали, как можно взломать смарт-кофемашину и устроить кошмар. Оказалось, что на кухонной технике все не заканчивается. Британская компания Pen Test Partners обнаружила уязвимость в безопасности «умной» секс-игрушки Сellmate Сhastity Сage от Qiui. Из-за нее устройство может навсегда остаться на пенисе пользователя.
Сellmate Сhastity Сage от китайской компании Qiui — это так называемый замок целомудрия, который надевается на мужской половой орган. Мобильное приложение через Bluetooth позволяет партнеру удаленно блокировать и разблокировать такой замок. Китайская компания Qiui называет свой продукт «первым в мире устройством для целомудрия, управляемым с помощью приложения».
Оно взаимодействует с замком через API. Так как он остался открытым и незапароленным, это позволяет злоумышленникам заполучить полный контроль над устройством.
Исследователь Pen Test Partners Алекс Ломас отметил, что у гаджета нет функции аварийного отключения, поэтому «если вы заблокированы, выхода нет».

Источник: Pen Test Partners


Стоит упомянуть, что замок фиксируется с помощью металлического кольца под пенисом пользователя. Поэтому чтобы освободить его, вероятно, потребуется сверхмощный болторез или болгарка.
Исследователи связались с Qiui, чтобы сообщить о проблеме с безопасностью. Отключение уязвимого API заблокировало бы любого, кто использует устройство. Потому разработчик выпустил API для новых пользователей. Однако старый незащищенный API остался для тех, кто уже использует игрушку. По словам Ломаса, Qiui пропустила три своих же дедлайна по исправлению уязвимости.
Неизвестно, использовал ли кто-либо проблемный API злонамеренно. В нескольких отзывах пользователи жаловались на ошибки в приложении, из-за которых замок не разблокировался.
«Приложение полностью перестало работать через три дня, и я застрял!» — говорит один из пользователей. Другой утверждает, что они «уже дважды застревали из-за ненадежного приложения».
«Работало около месяца, пока я почти не застрял в нем. К счастью, он случайно сам разблокировался, и я смог освободиться. Устройство оставило серьезный шрам, который заживал почти месяц», — говорится в одном из отзывов.
Замок целомудрия от Qiui — не единственная «умная» секс-игрушка с брешами в безопасности. Потому можно утверждать, что понятие безопасного секса приобретает новый смысл.

Читайте также

Что (не)так с Black Friday. Откуда пошла традиция и почему не стоит бояться больших скидок

Открыть бизнес за границей. Как получить средства на новое дело в ЕС

Как купить USDT через обменник. Подробная инструкция

TemplateMonster — 20 лет. История компании от маленькой вебстудии до маркетплейса из 175 000 продуктов

Международная IT-компания Astound Commerce набирает людей в команду. Кого именно ищут и почему вы захотите там работать

Сохранение позиций на рынке, йога онлайн, покупка Starlink. Как Govitall работает во время войны

Еще один «Дон Кихот». Как беларус создал приложение для высмеивания путинской пропаганды и почему это вызывает дежавю

Новые услуги и поддержка Украины. Как в FAVBET адаптировали работу и продукт военные реалии

30 докладов об IT и сбор средств на ВСУ. Что будет на международной IТ-конференции NIX MultiConf

Калиновый венок и символы войны. Morphy.vision создала AR-фильтр в рамках open call от Banda и Brave.ua