安全漏洞暴露隐私风险,Lovense设备或遭远程控制

据外媒TechCrunch报道,安全研究员BobDaHacker披露了成人用品商Lovense存在的高危漏洞,可能泄露用户真实邮箱并被用于远程控制设备。该漏洞允许攻击者通过抓取流量获取用户电子邮件,进而创建验证令牌,无需密码即可接管账户并操控联网设备,存在现实危害。

研究员指出,Lovense需14个月修复漏洞,但其在漏洞公开90天后仍未彻底解决。尽管Lovense称已于6月底完成修复,BobDaHacker表示漏洞仍可复现,质疑其修复真实性。

最新文章
Copyright © DoNews 2000-2025 All Rights Reserved
蜀ICP备2024059877号-1