Un hacker a pris le contrôle d’un certain nombre de ceintures de chasteté connectées et promet de les déverrouiller en échange d’une rançon à régler en Bitcoin

Une ceinture de chasteté, pour ceux qui n’oseraient pas aller voir sur Google, est un sex-toy utilisé dans le BDSM qui permet d’emprisonner le sexe pour prévenir les érections. S’il est connecté à Internet, vous pouvez le verrouiller et le déverrouiller à distance.

« Ton pénis est à moi maintenant », a annoncé le hacker à l’une de ses victimes, selon une capture d’écran de leur conversation obtenue par « Smelly », chercheur en sécurité et fondateur de vx-underground, un site qui collecte des échantillons de logiciels malveillants. 

En octobre dernier, des chercheurs en sécurité ont découvert une faille de sécurité majeure dans le système de verrouillage d’une de ces ceintures : le fabricant avait laissé l’API ouverte et accessible, de sorte que n’importe qui pouvait pirater l’objet. C’est exactement ce qui s’est passé, selon les captures d’écran que nous avons obtenues et les victimes que nous avons interrogées.

L’une des victimes, qui a demandé à être identifiée sous le nom de Robert, dit avoir reçu un message lui demandant de transférer 0,02 Bitcoin (environ 587 euros) pour débloquer le dispositif. Il s’est rendu compte que sa ceinture était en effet verrouillée et qu’il « ne pouvait plus l’utiliser ». « Mais quand c’est arrivé, heureusement, la ceinture n’était pas sur mon pénis », dit-il. 

« Je ne possédais même plus la ceinture, je n’avais donc plus aucun contrôle sur elle », raconte une autre victime sous le pseudonyme de RJ. RJ a reçu un message du hacker, qui lui a indiqué qu’il pouvait contrôler la ceinture et qu’il ne la déverrouillerait pas tant que l’argent ne serait pas versé.

Ces piratages montrent une fois de plus que ce n’est pas parce que vous pouvez connecter quelque chose à Internet que vous devez le faire, surtout si vous ne vous préoccupez pas de la sécurité du dispositif ou de sa connexion. 

Qiui, le fabricant chinois de Cellmate, le gadget en question, n’a pas souhaité répondre à notre demande de commentaires.

Alex Lomas, un chercheur en sécurité de Pentest Partners qui a vérifié le dispositif, confirme que certains utilisateurs ont effectivement été extorqués, et que cela montre que la sécurité doit être améliorée.

« Presque toutes les entreprises et tous les produits sont tôt ou tard vulnérables, dit Lomas. Ce n’est pas toujours aussi grave que dans le cas présent, mais il est important que toutes les entreprises coopèrent et restent en contact avec les chercheurs. » 

Comme d’habitude, faites attention aux appareils auxquels vous confiez vos données ou, dans ce cas, vos organes génitaux.

VICE France est aussi sur Twitter, Instagram, Facebook et sur Flipboard.
VICE Belgique est sur Instagram et Facebook.

Source

Share this post

Articles similaires

21 NOVEMBRE 2024

Netanyahu déclare que le mandat d’arrêt de la CPI à son encontre pour de prétendus crimes de guerre est «...

La cour pénale internationale délivre des mandats d'arrêt contre le Premier ministre israélien, son ancien ministre de la Défense Yoav Gallant et le leader du Hamas Mohammed DeifLa position d'Israël a toujours soutenu que les décisions de la cour pénale internationale ne s'appliquent pas à...

0

21 NOVEMBRE 2024

‘C’est le combat de tous’ : Vinícius appelle à plus d’aide dans la lutte contre le racisme

Le Brésilien croit que les choses vont dans la bonne direction‘J'ai tant souffert et je souffre encore parfois’L'attaquant du Real Madrid, Vinícius Júnior, a parlé de son combat contre le racisme, le décrivant comme une bataille continue qu'il est heureux de mener, mais en avertissant...

0

21 NOVEMBRE 2024

Le rapport de police détaille les allégations d’agression sexuelle contre Pete Hegseth

Le choix de Trump pour le Pentagone accusé d'agression sexuelle en 2017 après une conférence de femmes républicaines en CalifornieUne femme a déclaré à la police qu'elle avait été agressée sexuellement en 2017 par Pete Hegseth après qu'il a pris son téléphone, bloqué la porte d'une...

0

21 NOVEMBRE 2024

Fils d’une femme tuée par l’IRA condamne la série « cruelle » de Disney

Say Nothing, sur l'enlèvement et le meurtre de Jean McConville en 1972, est horrifiant, déclare Michael McConvilleLe fils de Jean McConville, une femme qui a été assassinée et enterrée secrètement par l'IRA, a condamné une nouvelle série Disney sur sa mort comme étant « horrifiante » et...

0

21 NOVEMBRE 2024

Google doit vendre Chrome pour mettre fin au monopole de la recherche, déclare le département de la justice...

Le dépôt de la plainte intervient après un jugement révolutionnaire en août et le juge examinera les arguments des deux côtés l'année prochaineLe ministère américain de la Justice a proposé une refonte en profondeur de la structure et des pratiques commerciales de Google, y compris la...

0

21 NOVEMBRE 2024

L’Ukraine affirme que la Russie a tiré un missile balistique intercontinental sur Dnipro

Si cela est confirmé, le tir de l'arme marquerait la première fois qu'un missile – qui peut transporter une charge nucléaire – a été utiliséLa force aérienne ukrainienne a déclaré que la Russie avait tiré un missile balistique intercontinental (MBI) sur la ville de Dnipro, ce qui, si...

0