隨著智慧型裝置蓬勃發展,就連穿戴需求也呈現多樣性,雖然便利但也同時存在風險。

根據科技媒體《VICE》報導,一款中國製造的「智慧型男用貞操帶」被揭發存有資安漏洞,讓駭客有機可乘,入侵後可從遠端將正在運作的貞操帶「永久上鎖」,然後對受害者說:「你的 GG 已經被我綁架了」,必須要用比特幣支付贖金才能解救它。

先別管為何有人會想用男性貞操帶,但話說回來,這款由中國廣州情趣用品商「囚愛 QIUI」專為 BDSM 族群所推出的裝置「Cellmate Chastity Cage」其實還蠻方便,除了具備連網能力,還能用手機解鎖,主打「遠端搖控一鍵鎖 GG」功能,更附有 APP 監測系統讓「主人」隨時監控調教穿戴者,還強調就算是單身玩家也能體驗「自鎖 Play」。

即便如此,事實證明,把命根子交給智慧型設備保管,恐非明智之舉。

受害者 Robert 就表示,駭客將他的裝置上鎖後,還向他發送訊息宣示:「Your Cock Is Mine Now」(直譯:你的 GG 是我的了),並要求他支付 0.02 枚比特幣(約為 700 美元)才會被解鎖。當時,他馬上意識到,自己的貞操帶真的被鎖起來了,無論如何都無法獲得控制權。

慶幸的是,攻擊發生之際,Robert 並未戴上裝置,不然,後果真的不堪設想,但總不能「撕票」吧?更可怕的是,駭客除了能輕易駭進 App「遠端鎖 GG」以外,還能從 API 中獲得用戶個資與定位資訊。

針對上述事件,囚愛創辦人兼執行長郭訓業表示,目前公司已修復漏洞並更新 APP,不過萬一用戶無法聯繫客服人員,可使用螺絲起子等工具「撬開」,暴力解鎖,結果引發砲轟,甚至被資安人員質疑,「在如此靠近敏感區的地方強行使用螺絲起子,似乎非常不明智」。


熱門市場動態與新聞傳送門:

區塊客致力於發掘和整理各種與區塊鏈技術有關的內容,只要與區塊鏈或區塊客網站有關的合作和/或建議,我們都非常歡迎。請您發電郵至 [email protected] 與我們聯繫。

Avatar

區塊妹 Mel