Lovense 情趣玩具曝严重安全漏洞 用户邮箱及账户易被攻破 甚至能远程操控帐户
2025-07-30 作者:小罗 来源:网络收集
Lovense 情趣玩具曝严重安全漏洞 用户邮箱及账户易被攻破 甚至能远程操控帐户
安全研究员 BobDaHacker 披露,知名智能性玩具制造商 Lovense 存在两项重大安全漏洞,这两个漏洞会暴露用户的私人电子邮件地址,并允许任何用户的帐户被接管。攻击者可借助网络分析工具,在与他人互动时获取对方邮箱,并利用漏洞仅凭邮箱生成认证令牌,绕过密码远程控制账户,影响范围覆盖所有 Lovense 账号及设备。BobDaHacker 指出,第二个漏洞允许他们仅凭用户的电子邮件地址(该地址可通过先前的漏洞推导获取)接管任意 Lovense 用户账户。此漏洞使任何人无需密码即可生成访问 Lovense 账户的身份验证令牌,攻击者能借此远程操控账户,如同真实用户本人操作一般。
Lovense 于 2025 年 3 月获悉漏洞,但表示需 14 个月修复以兼容老产品。研究员称部分问题自 2023 年已被发现但未有效修复。此次披露引发对联网性玩具数据安全的广泛关注,尤其对公开用户名的从业者风险显著增加。
附件内容本站提供的一切软件、教程和内容信息仅限用于学习和研究目的;不得将上述内容用于商业或者非法用途。本站所有信息均来自网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑或手机中彻底删除上述内容。如果您喜欢该程序,请支持正版,购买注册,得到更好的正版服务。如有侵权不妥之处请致信 E-mail:[email protected] 我们会积极处理。敬请谅解!
|
相关文章
-
加拿大C-2法案或将大规模向美国共享用户数据,引发隐私权担忧
-
英国用户使用《死亡搁浅 2》绕过年龄认证
-
V2EX 用户发现恶意招聘项目盗取加密货币
-
Telegram 创始人提醒用户谨防敲诈勒索
-
WhatsMyName App:一键探寻 500+ 平台,精准检索用户网络足迹
-
IntelliJ IDEA 将合并社区版与旗舰版,免费用户可获更多功能
-
Perplexity联手印度电信巨头,向3.6亿用户免费提供Pro服务
-
欧洲安全评级出炉,中国产汽车占据领先地位
-
JetBrains 通过邮件通知用户,确认不会回收通过 DataGrip 2025 优惠码获取的订阅。
-
淘宝闪购日订单超8000万 日活用户超2亿 后续将启动500亿元补贴计划






