10 февраля 2025

eur = 101.22 0.55 (0.55 %)

btc = 97 579.00$ 1 387.77 (1.44 %)

eth = 2 648.64$ 3.97 (0.15 %)

ton = 3.78$ 0.01 (0.20 %)

usd = 97.28 0.37 (0.38 %)

eur = 101.22 0.55 (0.55 %)

btc = 97 579.00$ 1 387.77 (1.44 %)

Форум

Уязвимость в «умном» поясе верности позволяет навсегда заблокировать детородный орган пользователя

1 минута на чтение
Уязвимость в «умном» поясе верности позволяет навсегда заблокировать детородный орган пользователя

Любопытную уязвимость в «умном» поясе верности Qiui Cellmate обнаружили специалисты британской компании Pen Test Partners. Она позволяет удаленно заблокировать пенис пользователя в устройстве, причем из-за отсутствия механизма экстренного отключения в этом случае извлечь половой орган можно будет лишь при помощи внешнего воздействия.

Уязвимость находится в API-интерфейсе, с помощью которого пояс верности «общается» со смартфоном. Эта функция предусмотрена для того, чтобы партнер мог удаленно блокировать и разблокировать устройство. Но проблема оказалась в том, что взаимодействие между гаджетом и смартфоном не защищено шифрованием, и чтобы перехватить управление, даже не нужно даже ничего взламывать.

Еще одна проблема заключается в том, что в Qiui Cellmate не предусмотрен механизм экстренного отключения, поэтому для извлечение пениса может понадобится специальный инструмент, например, сверхмощный болторезный станок или угловая шлифовальная машина.

Как оказалось, это еще не все опасности, которые подстерегают пользователей Qiui Cellmate. Отсутствие шифрования также распространяется на приватную переписку и данные о геопозиции пользователя в приложении Cellmate — получить к ним доступ может любой желающий. Pen Test Partners, например, собрали данные о геолокации десятков тысяч пользователей при регистрации в приложении и нанесли их на карту.

Источник: Pen Test Partners
Источник: Pen Test Partners

Читать первым в Telegram-канале «Код Дурова»

Важные новости коротко — от GigaChat Max 
1-bg-изображение-0
img-content-1-изображение-0

GigaChat Max: коротко о главном

Как изменился Код Дурова вместе с GigaChat Max?

Узнай о всех возможностях в FAQ-статье 
7c36104f-81b2-46a0-b747-887767dbca4a-изображение-0

GigaChat Max: коротко о главном

T-Mobile запустил бета-версию спутниковой сети на базе Starlink

Полная версия 
bf4fc724-5f4f-4889-9551-bc369462cd4e-изображение-0

GigaChat Max: коротко о главном

Представители видеоигровой индустрии предложили отменить налог на прибыль и ввести другие льготы

Полная версия 

Реализовано через GigaChat Max 

Сейчас читают
Карьера
Блоги 313
Газпромбанк
X5 Tech
МТС
Т-Банк
Сбер
билайн
Яндекс Практикум
Ozon Tech
Циан
Банк 131