このスレッドは1000レスを超えています。もう書き込みはできません。次スレを建ててください

Tahdon olla Pohjasakkaa Luuseri Nolla

Check このエントリーをはてなブックマークに追加 Tweet

549 :以下、名無しにかわりまして一人でお送りします(北海道) [sage saga]:2020/10/07(水) 21:53:25.42 ID:SAWYZs/eo
男性器をBluetooth経由でロックできるスマート貞操帯に「攻撃者によってリモートから完全にロックされる脆弱性」が判明 - GIGAZINE
https://gigazine.net/news/20201007-smart-chastity-cage-remotely-locked/
Bluetoothを介してスマートフォンと接続してリモート操作が可能な男性向けのスマート貞操帯に「セキュリティ上の欠陥」が発見され、悪意ある攻撃者がリモートで制御すると、着用したら二度と外れないようにできてしまうことが判明しました。

問題となっているのは、性玩具メーカーのQiuiが出している「Cellmate Chastity Cage」というスマート貞操帯です。

Qiuiが「真の貞操体験とは着用者が自分でコントロールできないようにすることだと考えています」と述べている通り、Cellmate Chastity Cageには物理的な鍵はなく、スマートフォンのアプリから制御しない限り外れないようになっています。また、防水・防じん規格はIPX7で、つけたままシャワーも浴びることができるそうです。

しかし、イギリスのセキュリティ企業であるPen Test Partnersは、このCellmate Chastity Cageとスマートフォンアプリ間の通信に使用されるAPIの欠陥によって、Cellmate Chastity Cageをユーザー以外でもリモートで制御可能となってしまう可能性があると指摘しています。

Cellmate Chastity Cageは金属製のリングに男性器を通して固定する仕組みとなっているため、アプリを使わずに取り外すには、Cellmate Chastity Cageに内蔵されているモーターを直接駆動させて電気式のロックを解除するか、あるいは「繊細で敏感な領域」のすぐ近くで金属リングをグラインダーで切削する必要があり、Pen Test Partnersは「ロックされて外れなくなったCellmate Chastity Cageを解除するのは非常に危険」としています。

また、Pen Test Partnersによれば、すべてのAPIエンドポイントは、リクエストを行うためにメンバーコードのみで認証しており、このメンバーコードがユーザーがサービスに登録した日付に基づいて決定されていたとのこと。また、わずか6桁のフレンドコードを使ってリクエストを要求すると、ユーザーの名前、電話番号、誕生日、アプリ登録時の位置情報、メンバーコード、暗号化されていないユーザーのパスワードなどの情報が引き出せてしまったそうです。

Qiuiは2020年6月にアプリを更新してこの脆弱性を修正しましたが、アプリをアップデートしていないユーザーは依然として「永遠に貞操帯をつける危険性」に脅かされているといえます。Pen Test PartnersはQiuiに幾度となくメッセージを送ったものの、2020年6月からは一切応答がなく、連絡が途絶えてしまったそうです。2020年9月に偶然同じ脆弱性に気づいた別のセキュリティ研究者とも相談した結果、Pen Test Partnersはこの情報を公開するに至ったとのこと。

Pen Test Partnersは、「今回の事例は、多くの大人のおもちゃメーカーは、プライバシーとセキュリティをほぼ完全に無視していることを示しています」と述べ、現実的な脅威として個人情報漏えいのリスクが攻撃者に悪用される可能性が高いと警鐘を鳴らしています。

(※一部抜粋)

         、                 
      "´ _)}_  , ,,              
    _ ,ィi{    ``〜、 _             
  γ´、ノ      ヽ ノノ           
  ヽ "   i斗、 _ノリ-个             
  '' ゝ  从( )` () i ;            なんだかいろいろびっくりしました
     l八 l ゚  △ 人l ;            専門的なことはともかくなんでもかんでもネットに接続したらいいというものでもありませんね…
     l  ヽ! ≧「`ヽ-、i!   ,,         
     l / 人.ヽ!. . . . `マ wNニ彡.     
    リ / ./ マニヘ. . . . . .V   Ξ.      
    i  ./. . .マニ`、. . . . }   彡     
    | /. . .l/"´::::::``≧'  彡      
    | /. . ./:::::::::::::/`入w"´       
2598.05 KB Speed:0.7   VIP Service AA独り言 更新 専用ブラウザ 検索 全部 前100 次100 最新50 続きを読む

スポンサードリンク


Check このエントリーをはてなブックマークに追加 Tweet

荒巻@中の人 ★ VIP(Powered By VIP Service) read.cgi ver 2013/10/12 prev 2011/01/08 (Base By http://www.toshinari.net/ @Thanks!)
respop.js ver 01.0.4.0 2010/02/10 (by fla@Thanks!)