黑客操作也越来越骚了 前有攻击心脏起搏器 现有攻击贞操带

木木子 15天前 21

根据外国科技媒体 Bleeping Computer 的报道,一名黑客使用勒索软件控制了联网的智能情趣用品(男性贞操锁),并要求受害者使用比特币支付赎金 (0.02 BTC) 以解锁贞操锁。

报道源地址:https://www.bleepingcomputer.com/news/security/hacker-used-ransomware-to-lock-victims-in-their-iot-chastity-belt/
据介绍,这款设备通过蓝牙控制其锁定/解锁,蓝牙通常由穿戴设备以外的其他人进行管理。去年10月,Pen Test Partners 研究人员公布了关于该设备的一个严重安全漏洞的细节,此漏洞允许远程攻击者控制任意联网的该设备。他们发现,向任何 API 端点发出请求都不需要身份验证,并且使用六位数的"friend code"(识别用户的标记值)将返回有关该用户的大量信息,例如位置、电话号码和纯文本密码。
研究人员在其报告中写道:“攻击者只需几天就可以渗入整个用户数据库,然后使用这些数据进行勒索攻击或网络钓鱼。”
攻击事件出现后,vx-underground 创始人拿到了勒索软件的源代码。根据安全研究人员 Ax Sharma 的分析,这款恶意软件包含与设备 API 端点进行通信的代码,可用于枚举用户信息,并向受害应用发送消息和添加好友。
Bleeping Computer 提到,攻击开始后不久,大量受害者投诉称他们无法控制这款设备,其中一些人甚至多次成为攻击者的目标。部分用户担心设备被锁定后,要移除它只能支付赎金或者进行物理破坏。但考虑到敏感区域,对于受害者而言,物理破坏设备绝不是一个可行的选择。
事实上,受害者可以联系厂商要求他们远程解锁并重置设备,也有人表示只用螺丝刀就可以手动拆除设备。Bleeping Computer 了解到的消息称,攻击者表示没人支付赎金。
PS:我就好奇黑客是怎么想到攻击这玩意的
最新回复 (15)
返回