Gruppo ECP Advpress Automationtoday AI DevwWrld CyberDSA Chatbot Summit Cyber Revolution Summit CYSEC Global Cyber Security & Cloud Expo World Series Digital Identity & Authentication Summit Asian Integrated Resort Expo Middle East Low Code No Code Summit TimeAI Summit Gruppo ECP Advpress Automationtoday AI DevwWrld CyberDSA Chatbot Summit Cyber Revolution Summit CYSEC Global Cyber Security & Cloud Expo World Series Digital Identity & Authentication Summit Asian Integrated Resort Expo Middle East Low Code No Code Summit TimeAI Summit

Vulnerabilità critiche della sicurezza espongono le informazioni personali degli utenti di Smart Chastity Cage Maker

Le pericolose conseguenze del trascurare la sicurezza informatica nei dispositivi IoT

Una recente scoperta di sicurezza ha rivelato gravi difetti in un dispositivo di castità maschile connesso a Internet, esponendo informazioni personali. L'azienda ha ignorato gli avvertimenti e non ha intrapreso alcuna azione per risolvere i problemi. Il sito web ha inoltre esposto i registri dei pagamenti PayPal, sollevando ulteriori preoccupazioni sulla privacy degli utenti.
This pill is also available in English language

Una recente scoperta di sicurezza ha scoperto gravi vulnerabilità nei sistemi di un’azienda che produce un dispositivo di castità maschile connesso a Internet. Queste vulnerabilità hanno comportato l'esposizione delle informazioni personali sensibili degli utenti, inclusi indirizzi e-mail, password in chiaro, indirizzi di casa, indirizzi IP e, in alcuni casi, anche coordinate GPS. Questa scoperta allarmante fa luce sulle inadeguate misure di sicurezza dell'azienda e sul disprezzo per la privacy degli utenti.

Gli sforzi del ricercatore per affrontare le vulnerabilità ignorate dall'azienda

Dopo aver scoperto le vulnerabilità il 17 giugno, un ricercatore di sicurezza responsabile ha prontamente allertato l'azienda, esortandola ad agire e salvaguardare i propri utenti. Nonostante sia stata informata dei difetti, l’azienda deve ancora riconoscere o affrontare adeguatamente i problemi. Il ricercatore ha espresso preoccupazione per la facilità con cui queste vulnerabilità possono essere sfruttate, sottolineando l'irresponsabilità dell'azienda nel non riuscire a porre rimedio alla situazione.

L'inazione dell'azienda porta all'allarme pubblico e alla deturpazione del sito web

Nel tentativo di aumentare la consapevolezza sulle vulnerabilità e di avvisare sia l'azienda che i suoi utenti, il ricercatore ha deturpato la home page dell'azienda. L'atto era finalizzato a evidenziare la gravità della situazione e i potenziali rischi per gli utenti. Poco dopo il deturpamento, l'azienda ha rapidamente rimosso l'avvertimento del ricercatore e ripristinato il proprio sito web. Tuttavia, anziché risolvere i difetti, l’azienda ha ripreso le operazioni senza apportare modifiche significative, lasciando le vulnerabilità aperte allo sfruttamento.

Ulteriori problemi di sicurezza con i registri dei pagamenti PayPal e le funzionalità dell'app

Oltre alle vulnerabilità che hanno consentito al ricercatore di accedere ai dati dei clienti, è stato anche scoperto che il sito web dell'azienda espone i registri dei pagamenti PayPal, rivelando gli indirizzi e-mail degli utenti e le date di pagamento. Ciò amplifica ulteriormente le preoccupazioni sull’approccio lassista dell’azienda alla sicurezza dei dati. Inoltre, la funzionalità controllata da Internet della loro app, progettata per consentire ai partner di monitorare i movimenti di chi indossa il dispositivo, solleva ulteriori domande sulla privacy degli utenti e sulla protezione dei dati.

Follow us on Twitter for more pills like this

09/03/2023 13:17

Marco Verro

Last pills

Cloudflare repels the most powerful DDoS attack ever recordedAdvanced defense and global collaboration to tackle new challenges of DDoS attacks

Silent threats: the zero-click flaw that compromises RDP serversHidden risks in remote work: how to protect RDP servers from invisible attacks

Discovery of vulnerability in Secure Boot threatens device securityFlaw in the Secure Boot system requires urgent updates to prevent invisible intrusions

North korean cyberattacks and laptop farming: threats to smart workingAdapting to new digital threats of remote work to protect vital data and infrastructures

Don’t miss the most important news
Enable notifications to stay always updated