安全|“你的丁丁已经被我锁定”:黑客攻击联网情趣用品以勒索赎金

一名黑客控制了连接到互联网的智能情趣用品:男性远程贞操笼 , 并要求用比特币支付赎金来解锁 。"你的丁丁已经被我锁定 。"根据一名安全研究人员获得的对话截图 , 黑客对其中一名受害者说 。这位研究人员的名字叫Smelly , 是收集恶意软件样本的网站vx-underground的创始人 。
去年10月 , 安全研究人员发现 , 一款物联网情趣用品贞操笼 , 一种主要在BDSM社区中使用的放置并锁定在阴茎周围并可以联网远程上锁和解锁的性玩具制造商留下了一个API暴露 , 给了恶意黑客控制设备的机会 。根据一位安全研究人员获得的黑客和几位受害者之间的对话截图 , 非常糟糕的事情就这样发生了 。
不过万幸的是 , "这件事发生的时候 , 我并没有锁上这个东西 。"Robert在一次在线聊天中说 , 不然后果真的不堪设想 。

安全|“你的丁丁已经被我锁定”:黑客攻击联网情趣用品以勒索赎金
文章图片

受害者Robert表示 , 他收到了黑客的信息 , 要求支付0.02比特币(约合今天750美元)来解锁设备 。他意识到自己的笼子肯定被 "锁住了"以至于无法使用 。
"我现在已经不是笼子的主人了 , 所以我在任何时候都不能完全控制笼子 。"另一位名叫RJ的受害者在一次在线聊天中表示 。他收到了黑客发来的信息 , 黑客说他们已经控制了笼子 , 并希望支付一笔钱来解锁笼子 。

安全|“你的丁丁已经被我锁定”:黑客攻击联网情趣用品以勒索赎金
文章图片

这些黑客再次表明 , 仅仅因为你可以将某样东西连接到互联网上 , 并不意味着你必须这样做 , 尤其是如果你随后不注意保护设备或其连接的安全 。
这款设备的中国制造商Qiui没有回应置评请求 , 这款设备的名字很贴切 , 叫做Cellmate 。
【安全|“你的丁丁已经被我锁定”:黑客攻击联网情趣用品以勒索赎金】对Cellmate设备进行安全查验的Pentest Partners安全研究员亚历克斯-洛马斯(Alex Lomas)证实 , 一些用户确实收到了勒索信息 , 并表示这凸显了这些设备制造商改进安全实践的必要性 。

    推荐阅读