В «умном» поясе верности нашли уязвимость. Она может навсегда заблокировать член пользователя
Умный Bluetooth-пояс целомудрия Qiui Cellmate был разработан для пользователей, которые беспокоятся о половой жизни партнера. Новинка быстро стала популярной. С ее помощью можно на расстоянии контролировать похождения избранника и не волноваться об изменах. Тем не менее изобретение оказалось недоработанным. В нем нашли уязвимость, которая способна навсегда заблокировать пенис.
Британская фирма Pen Test Partners проанализировала устройство и пришла к идее, что третьи лица могут нарушат возможность безопасно и надежно использовать эти пояса. Уязвимость была найдена в API-интерфейсе, который осуществляет управление устройством на расстоянии. При этом манипуляции проводятся без паролей и шифрования, что дает возможность злоумышленникам перехватить управление. По факту никому не требуется что-либо взламывать.
Производитель не внедрил механизм экстренного отключения. Выходит, что пользователь блокируется поясом навсегда. При этом освободить носителя устройства с помощью физической силы не так-то и просто. Qiui Cellmate фиксируется на гениталиях, и просто так его не сбросить. Поможет только устройство для шлифовки, которым придется резать пояс.
При этом разработка имеет и ряд других проблем, например любой желающий может открыть переписку пользователей. Незащищенный API позволяет получить доступ к приватной информации.