• Argentina
  • España
  • Solo Propiedades
lunes, junio 30, 2025
Advertisement
TotalNews Agency Argentina
  • Argentina
  • España
  • USA
  • Israel
  • Politica
    • Recomendadas
    • Cortitas y al pie
    • Economia
    • Gremiales
    • El Mundo
  • Opinion
    • Daniel Romero
    • Adalberto Agozino
    • Dario Rosatti
    • Enrique G Avogadro
    • Guillermo HB Castaño
    • Guillermo Tiscornia
    • Jorge Raventos
    • Malú Kikuchi
    • Nicolás J. Portino González
    • Silvia Guzmán Coraita
    • Cristina Seguí
    • Joao Lemos Esteves
    • Costa Moreno
    • Heriberto Justo Auel
    • Jorge Corrado
    • Javier R. Casaubon
  • Secciones
    • Municipios
    • Policiales
    • Inseguridad
    • Corrupcion
    • Narcotrafico & Terrorismo
    • Sociedad
    • Tecno
    • Espectaculos
    • Salud
    • Informacion General
  • Argentina
  • España
  • USA
  • Israel
  • Politica
    • Recomendadas
    • Cortitas y al pie
    • Economia
    • Gremiales
    • El Mundo
  • Opinion
    • Daniel Romero
    • Adalberto Agozino
    • Dario Rosatti
    • Enrique G Avogadro
    • Guillermo HB Castaño
    • Guillermo Tiscornia
    • Jorge Raventos
    • Malú Kikuchi
    • Nicolás J. Portino González
    • Silvia Guzmán Coraita
    • Cristina Seguí
    • Joao Lemos Esteves
    • Costa Moreno
    • Heriberto Justo Auel
    • Jorge Corrado
    • Javier R. Casaubon
  • Secciones
    • Municipios
    • Policiales
    • Inseguridad
    • Corrupcion
    • Narcotrafico & Terrorismo
    • Sociedad
    • Tecno
    • Espectaculos
    • Salud
    • Informacion General
No Result
View All Result
TotalNews Agency Argentina

Hackeo genital: revelan detalles del ataque contra dispositivos sexuales de castidad

13 enero, 2021
Hackeo genital: revelan detalles del ataque contra dispositivos sexuales de castidad
Comparte en FacebookComparte on TwitterComparte en Whatsapp

Una falla de seguridad en un juguete sexual de castidad conectado a Internet permitió, en octubre del año pasado, que ciberdelincuentes bloquearan de forma permanente el dispositivo Qiui Cellmate, que bloquea los genitales masculinos como un sistema moderno de castidad. Ahora se supo que los ciberdelincuentes pedían cerca de 270 dólares a cambio para liberarlo, además de otros detalles.

Esta semana, sitios especializados en ciberseguridad dieron a conocer que el código fuente del ransomware ChastityLock, que apuntaba específicamente a extorsionar a quienes usan estos juguetes sexuales, está ahora disponible para ser investigado.

Y para entender los detalles de una situación muy desagradable que tuvieron que atravesar los usuarios del Cellmate.

El código filtrado del Cellmate. Foto Bleeping Computer

El código filtrado del Cellmate. Foto Bleeping Computer

El dispositivo se controla por Bluetooth y, a través de una vulnerabilidad, lograron hackearlo.

El Qiui Cellmate funciona bajo la idea inicial de que se lo coloque un hombre y que su pareja pueda regular cuándo le permite quitárselo y cuándo no. Pero el hackeo permitió que accedan terceros y puedan bloquearlo de forma remota, a cambio de un rescate (dinámica propia del ransomware).

La “clave” del juego sexual es que lo controle quien no lo tiene colocado, pero la situación derivó en un atípico sistema en el cual se perdía control del Cellmate. Su precio ronda los 190 dólares.

El producto Cellmate se ofrece en Amazon. Cuesta 189 dólares. Foto: captura.

El producto Cellmate se ofrece en Amazon. Cuesta 189 dólares. Foto: captura.

El informe sobre la situación lo publicó la compañía Pen Test Partners, que publicó un video (en inglés) explicando cómo fue el hackeo y mostrando el dispositivo:

Cómo era la vulnerabilidad: la investigación

Los investigadores descubrieron que hacer una solicitud a cualquier punto final de API no requería autenticación, y que el uso de un “código de amigo” de seis dígitos devolvería “una gran cantidad de información sobre ese usuario”, como ubicación, número de teléfono, contraseña de texto sin formato. Esto dio un resultado peligrosísimo.

Cellmate, el juguete sexual de castidad conectado a Internet. Foto DPA

Cellmate, el juguete sexual de castidad conectado a Internet. Foto DPA

“Un atacante no tardaba más de un par de días en exfiltrar toda la base de datos de usuarios y usarla para chantajear o phishing“, escribieron los especialistas de Pen Test Partners en un informe.

Tras la divulgación, un atacante comenzó a apuntar a los usuarios de la aplicación móvil Qiui Cellmate que controlaban el juguete inteligente y bloqueaban el dispositivo de castidad. Se pidió a las víctimas que pagaran 0.02 bitcoins, alrededor de 270 dólares en el momento de los ataques.

El malware incluye un código que se comunica con los puntos finales de la API de Qiui para enumerar la información del usuario y enviar mensajes a la aplicación de la víctima y agregar amigos, según el análisis del investigador de seguridad Ax Sharma, recoge el sitio Bleeping Computer.

Los reportes: así se dieron cuenta las víctimas

Los países de los cuales lograron extraer datos personales. Foto Pen Test Partners

Los países de los cuales lograron extraer datos personales. Foto Pen Test Partners

Poco después de que comenzaran los ataques, surgieron una avalancha de quejas de usuarios víctimas que informaron que ya no podían controlar el juguete inteligente para adultos. Algunos de ellos fueron víctimas del atacante varias veces.

El atacante se burló de las víctimas cuando les preguntaron qué había sucedido, diciendo que usaron magia para tomar el control del juguete.

A algunos usuarios les preocupaba que la única forma de quitar el dispositivo Cellmate fuera cortándolo, ya que no había una anulación manual para el bloqueo de Bluetooth.

Según el informe, la situación era desesperante para los usuarios porque en primera instancia no parecía admitir escapatoria. El problema era que cortar mecánicamente el acero utilizado para la cerradura requería una amoladora angular, y dada la sensibilidad de la zona genital, esto no era del todo seguro.

Luego los usuarios se dieron cuenta de que al ponerse en contacto con el soporte remoto y pedir el desbloqueo a Cellmate era posible liberarse. Otro usuario se dio cuenta que con un destornillador podía desactivarlo, razón por la cual Qiui publicó un video mostrando cómo hacerlo. Este último vino con la anulación de la garantía del producto.

“El atacante dijo que nadie pagó el rescate. No está claro si esto se debió a que las víctimas desbloquearon el dispositivo ellas mismas, a través del soporte de Qiui, o si lo hizo el atacante”, publicó Bleeping Computer.

Qiui explicó, ahora, que la última actualización debería evitar el problema y que es segura para usar.

Mirá también

SolarWinds: Microsoft dice que ciberdelincuentes rusos vieron una parte de su código fuente

SolarWinds: Microsoft dice que ciberdelincuentes rusos vieron una parte de su código fuente

¿Cyberpunk 2077 para celulares? No, una nueva estafa para Android que te instala un ransomware

¿Cyberpunk 2077 para celulares? No, una nueva estafa para Android que te instala un ransomware

TEMAS QUE APARECEN EN ESTA NOTA

  • Seguridad Informática

COMENTARIOS CERRADOS POR PROBLEMAS TÉCNICOS.ESTAMOS TRABAJANDO PARA REACTIVARLOS EN BREVE.

Comentarios

Comentar las notas de Clarín es exclusivo para suscriptores.

Suscribite para comentar

Ya tengo suscripción

CARGANDO COMENTARIOS

Clarín

Para comentar debés activar tu cuenta haciendo clic en el e-mail que te enviamos a la casilla ¿No encontraste el e-mail? Hace clic acá y te lo volvemos a enviar.

Ya la active
Cancelar
Clarín

Para comentar nuestras notas por favor completá los siguientes datos.

Nota Anterior

La Mesa de Enlace afirma que “el objetivo del paro está cumplido” y pide hablar con Alberto Fernández

Nota Siguiente

Cómo lograr que la batería del celular dure más

Related Posts

Gobierno en alerta (tardia) tras hackeo a casi 13 000 cuentas de Mi Argentina. Los anticipos de Total News
Informacion General

Gobierno en alerta (tardia) tras hackeo a casi 13 000 cuentas de Mi Argentina. Los anticipos de Total News

Curso Virtual: Seguridad en crisis y tecnologización (IA) en América Latina
Informacion General

Curso Virtual: Seguridad en crisis y tecnologización (IA) en América Latina

Cada cuánto hay que cambiar las toallas y cuál es el mejor método para lavarlas
Sociedad

Cada cuánto hay que cambiar las toallas y cuál es el mejor método para lavarlas

Ataque crítico: Hackearon al ministerio de defensa y ponen a la venta los datos de 50 mil efectivos y sus familias
Cortitas y al pie de TotalNews

Ataque crítico: Hackearon al ministerio de defensa y ponen a la venta los datos de 50 mil efectivos y sus familias

El futuro ya llegó: El automóvil con cartucho de Hidrógeno reemplazará al joven vehículo a batería de Litio, también podrá alimentar el hogar
Informacion General

El futuro ya llegó: El automóvil con cartucho de Hidrógeno reemplazará al joven vehículo a batería de Litio, también podrá alimentar el hogar

Ciberespionaje chino en Latinoamérica: una amenaza creciente infiltrado en redes estratégicas
España

Ciberespionaje chino en Latinoamérica: una amenaza creciente infiltrado en redes estratégicas

Samsung trajo al país un celular que es un tanque con IA, tiene súper pantalla y lo podés comprar en cuotas
Informacion General

Samsung trajo al país un celular que es un tanque con IA, tiene súper pantalla y lo podés comprar en cuotas

El error de Google que borró datos valiosos de millones de usuarios y no se pueden recuperar
Sociedad

El error de Google que borró datos valiosos de millones de usuarios y no se pueden recuperar

Cómo conectar el celular a la red Wi-Fi sin saber la contraseña: es muy rápido y fácil
Informacion General

Cómo conectar el celular a la red Wi-Fi sin saber la contraseña: es muy rápido y fácil

Next Post
Cómo lograr que la batería del celular dure más

Cómo lograr que la batería del celular dure más

Ultimas Noticias

Escándalo en el PSOE: prisión para Santos Cerdán por presuntas coimas y tráfico de influencias. Sospechas de un botín millonario oculto y más implicados

Escándalo en el PSOE: prisión para Santos Cerdán por presuntas coimas y tráfico de influencias. Sospechas de un botín millonario oculto y más implicados

Milei responsabilizó a Kicillof por el fallo que ordena entregar el 51% de YPF: “Seguimos pagando por los crímenes del kirchnerismo”. Apelaremos.

Milei responsabilizó a Kicillof por el fallo que ordena entregar el 51% de YPF: “Seguimos pagando por los crímenes del kirchnerismo”. Apelaremos.

Dólar blue HOY: así cerró la cotización de este lunes 30 de junio

Dólar blue HOY: así cerró la cotización de este lunes 30 de junio

Córdoba se queda sin recogida de basura este lunes por un incendio de magnitud en el vertedero de El Lobatón

TotalNews Agency

TotalNews Agency

Informando desde 1997

CONÉCTATE

redaccion@totalnewsagency.com

Lo Ultimo

No Content Available

Twitter

  • Terminos y Condiciones
  • MediaKit

© 2021 TotalNews Agency - Autopista de Medios - Powered by TodoSitios.
TOTAL NEWS adhiere al CÓDIGO INTERNACIONAL DE ÉTICA PERIODÍSTICA UNESCO

No Result
View All Result
  • Argentina
  • España
  • USA
  • Israel
  • Politica
    • Recomendadas
    • Cortitas y al pie
    • Economia
    • Gremiales
    • El Mundo
  • Opinion
    • Daniel Romero
    • Adalberto Agozino
    • Dario Rosatti
    • Enrique G Avogadro
    • Guillermo HB Castaño
    • Guillermo Tiscornia
    • Jorge Raventos
    • Malú Kikuchi
    • Nicolás J. Portino González
    • Silvia Guzmán Coraita
    • Cristina Seguí
    • Joao Lemos Esteves
    • Costa Moreno
    • Heriberto Justo Auel
    • Jorge Corrado
    • Javier R. Casaubon
  • Secciones
    • Municipios
    • Policiales
    • Inseguridad
    • Corrupcion
    • Narcotrafico & Terrorismo
    • Sociedad
    • Tecno
    • Espectaculos
    • Salud
    • Informacion General

© 2021 TotalNews Agency - Autopista de Medios - Powered by TodoSitios.
TOTAL NEWS adhiere al CÓDIGO INTERNACIONAL DE ÉTICA PERIODÍSTICA UNESCO