Умный пояс верности для мужчин Qiui Cellmate опасен. Пользователь может стать его вечным «заложником»
Уязвимость, обнаруженная в приложении устройства, позволяет навсегда заблокировать пенис пользователя.

В умном поясе верности для мужчин Qiui Cellmate есть уязвимость, которая позволяет удалённо заблокировать пенисы пользователей. Выбраться из ловушки можно только с применением физической силы и специальных инструментов, рискуя при этом своим здоровьем. Об этом сообщила британская фирма Pen Test Partners.
Всё дело в отсутствии механизма экстренного отключения, из-за чего может случиться постоянная блокировка устройства. Уязвимость находилась в API-интерфейсе — он позволял приложению на смартфоне взаимодействовать с гаджетом.
Qiui Cellmate позволяет пользователям передать управление своему партнёру, а он может удалённо блокировать или разблокировать устройство. Пояс обменивался данными со смартфоном без пароля и шифрования — перехватить управление мог любой желающий.

Замок на поясе верности фиксируется металлическим кольцом под достоинством пользователя — вскрыть его получится только при помощи сверхмощного болторезного станка или угловой шлифовальной машины, сообщают эксперты.
Здесь нет механизма экстренного отключения, поэтому если вы заблокированы — выхода нет, — Алекс Томас, исследователь Pen Test Partners.
Кроме того, с помощью незащищённого API можно получить доступ к личной переписке и геолокации пользователей в приложении Cellmate. Вся пользовательская база устройства также под угрозой — по мнению экспертов, жертвами атак могут стать «десятки тысяч пользователей». В качестве примера исследователи собрали данные о геолокации пользователей во время регистрации приложений.

Ранее пользователи уже жаловались на случайные блокировки Qiui Cellmate из-за проблем с приложением. При этом некоторым всё же удавалось выбраться, а один из «счастливчиков» получил шрам при попытке освободиться, пишет TechCrunch.
Гаджет работал около месяца, пока я не застрял в нём. К счастью, он разблокировался случайным образом, и я смог выбраться из него. Устройство оставило шрам, на восстановление потребовался почти месяц, — один из пользователей Qiui Cellmate.
Qiui Cellmate — не единственный «взрослый» гаджет, у которого имеются проблемы с безопасностью. В 2016 году исследователи обнаружили баг в вибраторе с подключением Bluetooth — гаджет можно было удалённо активировать через интернет.