31 октября 2025

eur = 93.39 1.14 (1.24 %)

btc = 108 426.00$ -1 527.31 (-1.39 %)

eth = 3 798.75$ - 100.06 (-2.57 %)

ton = 2.15$ -0.06 (-2.75 %)

usd = 80.50 1.03 (1.30 %)

eur = 93.39 1.14 (1.24 %)

btc = 108 426.00$ -1 527.31 (-1.39 %)

Уязвимость в «умном» поясе верности позволяет навсегда заблокировать детородный орган пользователя

1 минута на чтение
Уязвимость в «умном» поясе верности позволяет навсегда заблокировать детородный орган пользователя

Любопытную уязвимость в «умном» поясе верности Qiui Cellmate обнаружили специалисты британской компании Pen Test Partners. Она позволяет удаленно заблокировать пенис пользователя в устройстве, причем из-за отсутствия механизма экстренного отключения в этом случае извлечь половой орган можно будет лишь при помощи внешнего воздействия.

Уязвимость в «умном» поясе верности позволяет навсегда заблокировать детородный орган пользователя

Уязвимость находится в API-интерфейсе, с помощью которого пояс верности «общается» со смартфоном. Эта функция предусмотрена для того, чтобы партнер мог удаленно блокировать и разблокировать устройство. Но проблема оказалась в том, что взаимодействие между гаджетом и смартфоном не защищено шифрованием, и чтобы перехватить управление, даже не нужно даже ничего взламывать.

Еще одна проблема заключается в том, что в Qiui Cellmate не предусмотрен механизм экстренного отключения, поэтому для извлечение пениса может понадобится специальный инструмент, например, сверхмощный болторезный станок или угловая шлифовальная машина.

Как оказалось, это еще не все опасности, которые подстерегают пользователей Qiui Cellmate. Отсутствие шифрования также распространяется на приватную переписку и данные о геопозиции пользователя в приложении Cellmate — получить к ним доступ может любой желающий. Pen Test Partners, например, собрали данные о геолокации десятков тысяч пользователей при регистрации в приложении и нанесли их на карту.

Источник: Pen Test Partners
Источник: Pen Test Partners

Читать первым в Telegram-канале «Код Дурова»

Важные новости коротко — от ГигаЧат 
1-bg-изображение-0
img-content-1-изображение-0

ГигаЧат: коротко о главном

Как изменился Код Дурова вместе с ГигаЧат?

Узнай о всех возможностях в FAQ-статье 
Эксклюзив: в России ограничили регистрацию пользователей в Telegram и WhatsApp*

ГигаЧат: коротко о главном

Эксклюзив: в России ограничили регистрацию пользователей в Telegram и WhatsApp*

Полная версия 
Meta* обвинили в выгрузке порно для обучения ИИ — компания заявила, что порно скачивали «для личного пользования»

ГигаЧат: коротко о главном

Meta* обвинили в выгрузке порно для обучения ИИ — компания заявила, что порно скачивали «для личного пользования»

Полная версия 

Реализовано через ГигаЧат 

Сейчас читают
Цифра в деле
Цифра в деле
Смотреть
Реклама. ПАО Сбербанк. erid: 2Vtzqv3u7MN
Карьера
Блоги 436
билайн
OTP Bank
Газпромбанк
МТС
Т-Банк
X5 Tech
Сбер
Яндекс Практикум
Ozon Tech
Циан

Пользуясь сайтом, вы соглашаетесь с политикой конфиденциальности
и тем, что мы используем cookie-файлы