摘要:深夜独居时,你信任的智能玩具突然不受控制;刚认识的网友,仅凭聊天记录就扒出你的真实姓名和住址;更惊悚的是,有人正通过后台,远程操控着本应绝对私密的设备——这不是恐怖片剧情,而是2000万Lovense用户正在面临的真实威胁!
深夜独居时,你信任的智能玩具突然不受控制;刚认识的网友,仅凭聊天记录就扒出你的真实姓名和住址;更惊悚的是,有人正通过后台,远程操控着本应绝对私密的设备——这不是恐怖片剧情,而是2000万Lovense用户正在面临的真实威胁!
一个邮箱就能掏空你的隐私
新加坡品牌Lovense的安全漏洞,比你想象的更低级:不需要黑客技术,只要打开网络分析工具,哪怕是刚加的陌生“玩伴”,1分钟内就能扒出你的真实邮箱。科技媒体亲测:新建的测试账号,被研究员用脚本1秒破解关联邮箱——而你的邮箱绑定着银行卡、社交账号,甚至家庭住址。
更致命的是第二个漏洞:知道邮箱,就能直接接管你的账户。无需密码,无需验证码,生成一个令牌就能远程启动你的设备。想象一下:当你毫无防备时,设备突然异常运行;或者你的私人视频、使用记录,正被陌生人肆意下载传播。
企业的冷漠比漏洞更寒心
早在2023年9月,就有研究员发现了这些漏洞。但直到2025年3月,BobHacker再次举报时,Lovense的回应竟是:“需要14个月才能修复”——要知道,行业常规修复周期只有90天!
在研究员坚持公开漏洞后,Lovense才匆匆宣布“已修复账户接管漏洞”,却对“下周才能修复邮箱泄露”轻描淡写。2000万用户的隐私,在他们眼里到底值多少?
现在该怎么办?
如果你正在使用Lovense产品,立刻断开设备联网,检查关联邮箱是否泄露,更换所有平台密码!更重要的是转发这篇文章,让更多人警惕:当科技入侵最私密的领域,任何一个漏洞,都可能成为悬在头顶的达摩克利斯之剑。
企业可以拖延,但你的安全不能等。这场关乎身体与隐私的保卫战,需要每一个人的觉醒。
来源:戗詞奪理