常看东洋岛国谜片的读者应该对这样的桥段十分熟悉,“工作人员走在路上,拿着无线跳蛋的遥控器对着路上的正妹按,结果按著按著突然发现有个女生走到一半突然整个软瘫在地上,随着工作人员按开关的节奏,这个女生整个难以起身,于是工作人员就上前搭讪这名不明原因腿软的女子…”。当然,在事实上的确有可能会发生这样的桥段,毕竟大部分的无线跳蛋,都是透过RF红外线来远端操控,如果情趣用品厂商真的为了节省成本,让旗下商品都是搭配同一组Code的话,就会发生谜片中这样“拿着A的遥控器来控制B的跳蛋”的事情。但各位可知道,现在除了这样RF红外线遥控的跳蛋外,其实现在也有使用蓝牙远端操控的高级产品吗?
中国曾经有情趣用品厂商,推出了蓝牙连线的智能跳蛋,标榜有着“领先业界的高度穿透力,不管是在水中还是人体内,都能保持着超高的效率。”而且外部采用医疗级的材质,十分亲肤而且不容易产生细菌,而且透过蓝牙传输来连线,似乎还能使用APP来远端设定或控制不管怎么样来看,看起来都是个蛮有诚意跟想像空间的产品。
↑支援蓝牙遥控的情趣产品。
但是这个蓝牙智能情趣跳蛋,最近却被人发现了资安漏洞。有中国网友在WooYun.org上发布了资安讯息,表示这个产品的蓝牙通讯可被远端入侵,使用者还表示“貌似在乌云上很少关于智能设备。尤其是关于蓝牙,先来一发,希望更多人关注这个领域。小爱爱,号称全球首款智能跳蛋的情趣玩具。(在公司、在地铁、在邻居家妹子的包包里突然震动起来了?路上的妹子突然弯著腰摸著肚子,表情狰狞?)”
↑这样的资安漏洞也能被发现,实在太强大了。
而厂商在接受回报后,也在第一时间提出回应“为何我们的产品在黑客白帽圈这么流行呀,我们感觉受宠若惊。感谢您对我们的意见,我们后续也会采取一些防范措施。但是本漏洞并不太会对用户造成不好的影响(1、蓝牙必须是在附近。2、必须妹纸的跳蛋开着并且没有连上),请大家不必太担心。”
↑厂商的回应。
也有好事的网友留言写下“地铁之中女子挎包为何无缘震动?办公室女白领为何表情痛苦?公交车妹子为何花容失色?连环的震动大案,究竟是何人所为?老尼姑玩具被远程操控,究竟是人是鬼?数百女生腹痛的背后又隐藏着什么?这一切的背后,是人性的扭曲还是道德的沦丧?是狡诈的诡计还是惊天的阴谋?敬请关注乌云黑客数据流之不归路。”不过终究,入侵这个作什么呢?老衲的脑海中千头万绪,想到了不少的画面,但是最终依旧是百思不解。