- Промокоды
- Тир-лист персонажей
- Баннеры 1.2
- Тир-лист банбу
- Инспектор Мяучело
- Памятные монеты АИК
- Пропавшие мини-грузовики
- Все скрытые квесты
- Все достижения
- Все арты c6 персонажей
- Как повысить уровень доверия агентов?
- Клякса: как приручить?
- Видеопрокат и все видеокассеты
- Отдыхающая домохозяйка: фильм
- Ностальгирующая девушка: фильм
- Влюбленная девушка: фильм
- Квест Клуб загадочников 1 и 2
- Квест Отмотай назад, детектив
- Квест Заметание секретов
- Квест Пропавшая картина
- Квест Бескрайняя бездна
- Квест Пророчество
- Квест Лимб банбу
- Все гайды
- Испытания Мерлина
- Хранилища сокровищ
- Луны мистера Муна
- Хитроумные ключи
- Головоломки Иродианы
- Квест «Призрак нашей любви»
- Квест «Колодец, колодец»
- Квест «Сокровища из проклятой гробницы»
- Квест «Гиппогриф вам укажет путь»
- Квест «Словно по звонку»
- Непростительные заклинания
- Все легендарные сундуки
- Все животные и твари
- Все метлы
- Все концовки
- Все гайды
- Башня Рамазита и колдовской погреб
- Вызов Шар — все испытания и Копье Ночи
- Логово Ансура — все чертоги и дракон
- Литейная стальной стражи — как спасти гондийцев
- Обыскать подвал — как открыть Некромантию Тхая
- Разрушенная башня — как запустить лифт
- Адамантиновая кузня — все формы и мифриловая руда
- Завершить оружейный шедевр — кора суссура
- Тетушка Этель — как спасти Майрину
- Яйцо гитьянки — как украсть и можно ли вырастить
- Мистический Падальщик — где найти слугу
- Найти клоуна Каплю — все части тела
- Как победить Геррингот Торм?
- Где найти Кровь Латандера?
- Где найти Песню Ночи?
- Все гайды
- Промокоды Honkai Star Rail
- Все сундуки Золотого мига в Honkai Star Rail
- Похвала высокой морали в Honkai Star Rail
- Все сундуки в Лофу Сяньчжоу из Honkai Star Rail
- Первооткрыватель в Honkai Star Rail
- Все сундуки Сада безмятежности в Honkai Star Rail
- Беглецы в Доме кандалов
- Заказ прокси
- Дом кандалов: сундуки и робоптахи
- Гексанексус: Remake в ХСР
В «умном» поясе верности нашли уязвимость: его можно заблокировать так, что понадобится болгарка
Впрочем, мощный болторез или прямая подача напряжения на моторчик тоже должны помочь.
Исследователи из Pen Test Partners обнаружили критическую уязвимость в «умном» поясе верности для мужчин, выпускаемом компанией Qiui. Этим устройством, целиком блокирующим гениталии пользователя, можно управлять удаленно.
Для удаленного управления используется приложение, взаимодействующее с замком пояса верности с помощью специального API. Исследователи выяснили, что практически API не защищено: при желании получить контроль над устройством довольно легко.
По словам исследователей, с помощью найденной уязвимости можно навсегда заблокировать замок «умного» пояса верности. Нужно лишь, чтобы его владелец разрешил управление замком другому пользователю; предполагается, что для этого и приобретаются такие устройства.
После блокировки замка устройство можно перевести — тоже через API — в автономный режим. После этого его невозможно снять обычным образом. Производитель позиционирует это как преимущество: в рекламе Qiui отмечается, что носителю не удастся избавиться от пояса верности, если «господин» или «госпожа» этого не хочет.
Сам пояс верности, отмечают исследователи, сделан очень надежно. При активации замка он блокируется толстым металлическим кольцом; чтобы его снять, потребуется использовать либо болгарку, либо мощный болторез.
Еще один вариант — добраться до электронной платы пояса, вскрыв корпус, и подать напряжение напрямую на моторчик, управляющий замком. Исследователи выяснили, что для этого хватит напряжения в 3 вольта — достаточно пары батареек.
Компании-производителю пояса известно о проблеме с апреля 2020 года, однако она все еще не устранена окончательно. Хотя была создана новая, защищенная версия API, старый программный интерфейс тоже работает.
По словам производителя, проблема в том, что отключение старого API тоже заблокирует пользователей пояса верности, не обновивших свои приложения и закрывших замки устройств.
Проблемы с поясом, пишет TechCrunch, возникают и без участия хакеров. У некоторых пользователей устройство самопроизвольно блокировалось, а через некоторое время так же самопроизвольно открывалось; один из пользователей был травмирован, на восстановление ушел месяц.
- СМИ: AMD может купить производителя чипов Xilinx за $30 миллиардов
- Исследователи взломали чип безопасности Apple с помощью эксплойтов iPhone
- Рассмотрение иска Epic Games к Apple начнется 3 мая 2021 года
- Система трофеев PlayStation слегка изменится
- В США Apple, Google, Amazon и Facebook признали нарушителями антимонопольного законодательства
- Компрессия в 10 раз, аватары и перевод: Nvidia анонсировала видеоплатформу на базе ИИ