A Lovense botránya: bárki ellophatja a fiókodat, jelszó nélkül
A Lovense, az okos szexjátékokat gyártó cég, ismét kényes hibákkal került a figyelem középpontjába. Egy etikus hacker, BobDaHacker szerint súlyos adatvédelmi problémák vannak a cég alkalmazásaiban, amelyek lehetővé teszik, hogy mások könnyedén hozzáférjenek a felhasználók fiókjaihoz – akár jelszó nélkül is.
E-mail címek nyilvánossága
A hiba lényege, hogy bárki, aki ismeri valamelyik publikus Lovense-felhasználónevet, másodpercek alatt megszerezheti a hozzá tartozó e-mail címet. BobDaHacker automatizált szkripttel, az API-n keresztül, szinte azonnal le tudta kérni bármely felhasználó e-mail címét. Ez különösen veszélyes azok számára, akik a Lovense-t munkához használják, például cammodellek számára, akik gyakran megosztják felhasználónevüket a közönségükkel.
Jelszó nélküli fióklopás
A kutató azt is felfedezte, hogy az így megszerzett e-mail címmel – vagy egy korábban ismerttel – különféle hitelesítési tokeneket lehet generálni, amelyekkel minden további nélkül átvehető az adott fiók feletti uralom, jelszó megadása nélkül. Ez a sebezhetőség a Lovense Connect és a Chrome-bővítmény mellett a Cam101, a StreamMaster programokat, sőt még az admin fiókokat is érintette.
A hiba jelentését követően a Lovense összesen mintegy 1,1 millió forintot fizetett ki a hibák bejelentéséért, de a tényleges javítás hónapokat csúszott. A cég eleinte azt állította, hogy a fióklopási hibát már májusban kijavították, ám a kutató szerint ez nem volt igaz. Az e-mail kiszivárogtatást is csak 2025 júniusának végén javították ki, de a jelentés szerint ez még mindig nem teljes. A Lovense szóvivője szerint a frissítést a következő héten mindenki megkapja, és amint az összes régi verziót letiltják, a rendszer tényleg biztonságossá válik.
A Lovense-t korábban is érte hasonló kritika: 2017-ben derült ki, hogy az alkalmazás engedély nélkül rögzített hangokat androidos telefonokon (Android). Akkor is szoftverhibára hivatkozva igyekeztek megnyugtatni a vásárlókat.
Az Artemis II küldetés olyan mérföldkőhöz érkezett, amelyre több mint fél évszázada nem volt példa: négy űrhajós hamarosan a Hold közelébe utazik, emberes küldetés keretében először az Apollo-korszak lezárulta óta...
💪 Napi néhány perc lendületes testmozgás is jelentősen csökkentheti nyolc fő betegség kialakulásának kockázatát, beleértve az ízületi gyulladást, a szívbetegséget és a demenciát...
A ShinyHunters nevű zsarolóhacker-csoport feltörte az Európai Bizottság webes platformját, és sikeres kibertámadását követően az adatok jelentős részét megszerezte...
📱 A Samsung a közelmúltban nagy lépést tett, amikor csatlakozott a Google-hoz, és a Quick Share funkción keresztül AirDrop-támogatást tett elérhetővé eszközein...
⚠️ A Kikai-kaldera, amely 7300 évvel ezelőtt a Föld legnagyobb holocén kori kitörését okozta, újból magmával töltődik fel a kutatók legújabb eredményei szerint...
Lehet, hogy elsőre egyértelműnek tűnik, hogy az USB-C-s lítiumcellákat simán feltöltheted a készülékben hagyva, de kapaszkodj, mert ehhez azért akad pár buktató...
Amikor már azt hinnéd, hogy a múzeumi biztonság a csúcson van, négy maszkos tolvaj simán túljárt mindenki eszén a Parma közelében álló Magnani-Rocca Alapítvány villájában...
Megvizsgáljuk, hogy hamarosan az Android legújabb funkciója lehetővé teszi-e nemcsak névjegyek, hanem fájlok megosztását is két telefon összeérintésével...
Fizetős iOS appok és játékok, amik ingyenesek a mai napon. RPG Alphadia Neo (iPhone/iPad)Ebben a klasszikus fantasy történetben az Energi, az életerő körüli harcok állnak a középpontban...
A Cisco Catalyst C1300-12XT-2X egy igazán vonzó darab a menedzselt switchek világában, főleg azoknak, akik kis helyen szeretnének komoly teljesítményt elérni...
A kolibrik és a méhek számára a napi ebédjük meglepő mellékhatással jár: az elfogyasztott nektáruk enyhén erjed, így ezek az állatok ténylegesen alkoholt isznak, miközben beporozzák a virágokat...
🚀 Az amerikai űrkutatók már napokat számolnak vissza: hamarosan indulhat a történelmi Artemis II-misszió, amely során négy űrhajós repül majd a Hold körüli pályára...
Külön említést érdemel, hogy Washington államban a Rivian többéves küzdelem után kivívta a jogot, hogy elektromos autóit közvetlenül adja el a vásárlóknak, megkerülve a hagyományos autókereskedőket...
💣 Miközben a kvantumszámítástechnika legújabb áttöréseit ünnepelte a tudományos világ, egy fizikuscsoport gondos ismétlőkísérletekkel alapjaiban kérdőjelezte meg az eredményeket...
👀 Forgalmas városi utcákon már megszokott látvány a biztonsági kamerák jelenléte, de kevesen gondolták volna, hogy ezek a kamerák egy nap majd a tömeges megfigyelés eszközeivé válnak...
A YouTube és a Meta jelentős perekben veszítettek a közösségi médiafüggőség miatt, amelyek komoly változásokat indíthatnak el az online platformokon...