Теледильдоника - как взламывают ваш секс
Этот пост 18+. Если вам нет 18, то представьте, что этот пост заблокирован в РФ, и не читайте его:
Нашёл для вас новое tech-слово дня: "теледильдоника" (a.k.a "кибердильдоника"). Это когда секс на расстоянии делается максимально похожим на настоящий с помощью технологий. Так вот:
Во-первых, слово "ТЕЛЕДИЛЬДОНИКА" - само по себе кек 😂.
Во-вторых, в последнее время теледильдоника жёстко развилась. Мало того что сейчас есть куча умных вибраторов и разных других [скорее всего запрещено в РФ] штук. Так у них теперь ещё и функционал, которому любой смартфон позавидует: более точная передача ощущений через сенсоры, встроенные эйай-гёлфренды/бойфренды, VR, синхронизация с видео и играми, тактильные перчатки и костюмы и всё такое. Секс-игрушки уже даже на CES выставляются, аки полноценные технологические ноу-хау.
Однако, чем умнее становится устройство - тем больше у него уязвимостей. И с этим возникают кое-какие проблемки:
Есть такой умный вибратор Lovense с дистанционным управлением и чатом (популярен у онлифанщиц на VIP-тарифах). Так вот, выяснилось, что он не только собирал кучу личных данных, но ещё и аудио писал. Всё это было плохо защищено, и само собой их взломали. Если связать аудио с вибратора с имейлом - получается прекрасная комбинация для шантажа, например. Но это ещё пол беды - оказалось, что Lovense можно взломать через Bluetooth-уязвимость и управлять им дистанционно. Хотя может это не баг, а фича.
Но ладно аудио, подумаешь. Есть другой секс-агрегат под названием Siime Eye. Это вибратор с видеотрансляцией "оттуда". Выяснилось, что он создавал для видео собственную Wi-Fi точку с дефолтным паролем "88888888". Кто угодно мог подключиться и смотреть интересное кино. А при определённых навыках можно было даже перехватить управление, такие кейсы были. Сейчас уязвимость уже пофиксили, но она существовала годами.
Наконец, мой самый любимый кейс (как исследователя, не лично). Есть такой китайский стартап Qiui Cellmate, который делает... эмм... мужские пояса верности с дистанционным управлением. Китаец Ли надевает эту штуку, а его девушка может блокировать/разблокировать её через API.
Так вот, кибербез-агентство Pen Test Partners провело исследование и выяснило, что этот API полностью открыт и не защищён. Угадайте, что случилось сразу после этого? Правильно: какой-то чел начал дистанционно блокировать китайские хозяйства и требовать 0,02 битка (около $300 на тот момент) за разблокировку. Самое весёлое, что у устройства не было никакого ручного аварийного отключения - юзерам пришлось освобождаться при помощи болторезов. Хороший продукт, и конкурсы интересные.
Практический вывод такой: если хотите потестить умную секс-игрушку - погуглите, как у неё с защитой данных, или хотя бы проверьте аварийное отключение 😈 Чаще всего у секс-гаджетов с кибербезом печаль-беда, так что "дилдак со сквозным шифрованием" может быть неплохой идеей для стартапа.
Дизраптор
😁
159
🔥
21
❤
20
🙊
6
👍
2
👀
2
⚡
1