Stručnjaci kažu da se Glamoriser Bluetooth pegla za kosu može hakirati

  • Sep 05, 2021
instagram viewer

Svatko unutar dometa može podesiti temperaturu i vrijeme isključivanja.

Bluetooth, standardna tehnologija za bežičnu komunikaciju između dva uređaja, već neko vrijeme probija se u područje ljepote i osobne njege. Ja osobno posjedujem ogledalo s omogućenim Bluetoothom, na primjer, i brojni stomatolozi s kojima sam razgovarao su mi preporučili električne četkice za zube koji koriste aplikaciju za pametni telefon povezanu putem Bluetootha radi praćenja tehnike i vremena četkanja. Mogućnosti su zaista beskrajne-ali prema istraživanju jedne britanske tvrtke za sigurnosna rješenja, trebale bi vjerojatno završavaju na zagrijanom alati za kosu.

TechCrunch izvješća da su Pen Test Partners odlučili pogledati britansku robnu marku alata za oblikovanje Glamoriser, što čini ono što tvrdi da je "prvo Bluetooth ispravljač na svijetu", prikladno nazvano Bluetooth Smart Straightener. Prema stranici proizvoda robne marke: "Ovo nije samo ispravljač - ovaj može raditi s vašim telefonom." Korisnici mogu preuzeti aplikaciju Glamoriser "kako bi je uzeli prednost prilagođenih postavki topline koje odgovaraju vašem stilu kose ", kao i postavljanje alata za isključivanje bilo gdje od pet do 20 minuta nakon što ste stali koristeći ga.

No ako je netko s osnovnim znanjem hakiranja i zlonamjernom namjerom pametniji od Bluetooth Smart Straightenera, mogle bi se dogoditi ozbiljno strašne stvari - stvari Vabitidigitalni zamjenik ravnatelja Sam Escobar nazvao je "neke Posljednje odredište sranje "kad sam im rekao za to.

Glamurozator

U Post na blogu Pen Test Partners od 12. srpnja, autor Stuart Kennedy piše: "Testirali smo jesmo li mogli pregrijati uređaj iznad 235C" ili 455 stupnjeva celzijusa, maksimalnu temperaturu uređaja. I dok nisu uspjeli nadjačati unaprijed postavljeni raspon topline, "What you limenka do nadzire postavke dok se koriste. Na primjer, ako je netko koristio ispravljač na 120 ° C i imao vrijeme spavanja, recimo, pet minuta nakon uporabe, to biste mogli promijeniti na 235 ° C i 20 minuta vremena za spavanje. "

A budući da nije potrebna autentifikacija, svatko relativno blizu može promijeniti postavke grijanja i vremena na maksimum - ili kako Kennedy kaže: "Ako korisnik izađe iz BLE, vaš lokalni haker za ravnanje kose iz susjedstva može uskočiti i podići temperaturu. "Pen Test Partners kaže da ovo nije samo opasnost od opeklina, već i opasnost od požara u kući.

Vabiti obratili smo se Glamoriseru za komentar, ali se još nismo javili. Ako je robna marka svjesna problema, čini se da ništa nije poduzeto kako bi se to riješilo, jer TechCrunch napominje da aplikacija nije ažurirana od lipnja 2018. S tim u vezi, nema poznatih incidenata koji uključuju Bluetooth Smart Straightener, koji ima web-lokaciju marke s pet zvjezdica.

No, iako Pen Test Partners napominje da bi okolnosti koje bi dopustile da neka grozna osoba hakira nečiju peglu za kosu bile neobične, činjenica da je to čak moguće je razlog za zabrinutost. "Pokazali smo da možemo utjecati na temperaturu, pa čak i ako ih korisnik koristi sigurno, haker ih može učiniti manje sigurnima", piše Kennedy. "Da, ovaj napad zahtijeva da haker bude u dometu Bluetooth -a, ali proizvođaču bi bilo tako lako uključiti funkciju uparivanja/lijepljenja kako bi se to spriječilo. Nešto jednostavno poput gumba za stavljanje ispravljača u način uparivanja riješilo bi to. "


Više o alatima za kosu:

  • 21 najbolje pegle za kosu koje možete kupiti po svakoj cijeni
  • Chi Njega kose podsjeća na svoje nove sušilice lava - evo što trebate znati
  • 11 najboljih vrućih alata putne veličine koji se lijepo uklapaju u bilo koju ručnu odjeću

Sada provjerite 100 godina alata za friziranje:

Pratite Marci dalje Instagram i Cvrkut, ili pretplatite se na Allureov bilten za svakodnevne priče o ljepoti koje vam dostavljamo u pristiglu poštu.

insta stories