一名技术爱好者在购入一款具备脑电监测(EEG)和电脉冲刺激功能的智能睡眠面具后,因官方应用体验不佳,利用AI助手Claude逆向破解了其蓝牙协议。令人震惊的是,他发现该设备将用户的实时脑电波数据发送至一个完全开放且无需认证的MQTT代理服务器。这意味着任何人均可读取佩戴者的脑波数据,甚至能远程控制设备向用户眼部肌肉发送电击指令。这一事件不仅揭示了新兴消费级硬件在生物数据安全上的极度脆弱,也展示了AI工具在降低逆向工程技术门槛上的强大威力。
原文链接:Hacker News
一名技术爱好者在购入一款具备脑电监测(EEG)和电脉冲刺激功能的智能睡眠面具后,因官方应用体验不佳,利用AI助手Claude逆向破解了其蓝牙协议。令人震惊的是,他发现该设备将用户的实时脑电波数据发送至一个完全开放且无需认证的MQTT代理服务器。这意味着任何人均可读取佩戴者的脑波数据,甚至能远程控制设备向用户眼部肌肉发送电击指令。这一事件不仅揭示了新兴消费级硬件在生物数据安全上的极度脆弱,也展示了AI工具在降低逆向工程技术门槛上的强大威力。
原文链接:Hacker News
评论前必须登录!
立即登录 注册