IKKO ActiveBuds: Um mergulho profundo em um pesadelo de segurança

2025-07-02
IKKO ActiveBuds: Um mergulho profundo em um pesadelo de segurança

Esta postagem de blog detalha as vulnerabilidades de segurança descobertas nos fones de ouvido IKKO ActiveBuds, um dispositivo com funcionalidade ChatGPT integrada. O autor descobriu que o dispositivo se comunica diretamente com a API OpenAI usando uma chave de API não criptografada e facilmente acessível. Além disso, o aplicativo complementar apresenta várias falhas de segurança, permitindo acesso não autorizado a logs de bate-papo do usuário e identificação do usuário por meio de adivinhação de IMEI. Embora o fabricante tenha implementado algumas correções, riscos de segurança significativos permanecem.

Tecnologia chave de API OpenAI