A Lovense botránya: bárki ellophatja a fiókodat, jelszó nélkül

A Lovense botránya: bárki ellophatja a fiókodat, jelszó nélkül
A Lovense, az okos szexjátékokat gyártó cég, ismét kényes hibákkal került a figyelem középpontjába. Egy etikus hacker, BobDaHacker szerint súlyos adatvédelmi problémák vannak a cég alkalmazásaiban, amelyek lehetővé teszik, hogy mások könnyedén hozzáférjenek a felhasználók fiókjaihoz – akár jelszó nélkül is.

E-mail címek nyilvánossága

A hiba lényege, hogy bárki, aki ismeri valamelyik publikus Lovense-felhasználónevet, másodpercek alatt megszerezheti a hozzá tartozó e-mail címet. BobDaHacker automatizált szkripttel, az API-n keresztül, szinte azonnal le tudta kérni bármely felhasználó e-mail címét. Ez különösen veszélyes azok számára, akik a Lovense-t munkához használják, például cammodellek számára, akik gyakran megosztják felhasználónevüket a közönségükkel.

Jelszó nélküli fióklopás

A kutató azt is felfedezte, hogy az így megszerzett e-mail címmel – vagy egy korábban ismerttel – különféle hitelesítési tokeneket lehet generálni, amelyekkel minden további nélkül átvehető az adott fiók feletti uralom, jelszó megadása nélkül. Ez a sebezhetőség a Lovense Connect és a Chrome-bővítmény mellett a Cam101, a StreamMaster programokat, sőt még az admin fiókokat is érintette.

Lassú reagálás, korábbi botrányok

A hiba jelentését követően a Lovense összesen mintegy 1,1 millió forintot fizetett ki a hibák bejelentéséért, de a tényleges javítás hónapokat csúszott. A cég eleinte azt állította, hogy a fióklopási hibát már májusban kijavították, ám a kutató szerint ez nem volt igaz. Az e-mail kiszivárogtatást is csak 2025 júniusának végén javították ki, de a jelentés szerint ez még mindig nem teljes. A Lovense szóvivője szerint a frissítést a következő héten mindenki megkapja, és amint az összes régi verziót letiltják, a rendszer tényleg biztonságossá válik.

A Lovense-t korábban is érte hasonló kritika: 2017-ben derült ki, hogy az alkalmazás engedély nélkül rögzített hangokat androidos telefonokon (Android). Akkor is szoftverhibára hivatkozva igyekeztek megnyugtatni a vásárlókat.

2025, adrienne, www.engadget.com alapján


Legfrissebb posztok

szombat 09:57

Az orosz télnél is halálosabb betegségek tizedelték meg Napóleon seregét

🔫 1812-ben Napóleon hatalmas sereggel – mintegy 500 000 katonával – rohanta meg Oroszországot...



MA 22:30

Az új Fed-elnök: öt név maradt, Trump hamarosan dönt

Már csak öt jelölt maradt versenyben a Federal Reserve elnöki posztjáért Jerome Powell utódjaként, és Donald Trump bejelentette, hogy még az év vége előtt megnevezi az új vezetőt...



MA 22:01

Az Adobe új MI-eszközei átírják a képszerkesztést

Az Adobe bejelentette a Creative Cloud alkalmazáscsomag és a Firefly frissítéseit, amelyek látványosan leegyszerűsítik a fotók és videók szerkesztésének eddig pepecselős, időrabló műveleteit...



MA 21:30

A Közel-Kelet most a ritkafémekért küzd olaj helyett

💰 Jelentős, hogy a Közel-Kelet országai egyre aktívabban fektetnek a ritkafémek iparába, ezzel próbálva visszaszorítani Kínát a világ kritikus ásványainak piacán...



MA 21:00

Az ingatlanpiacon most jön az MI-zűrzavar korszaka

Képzeld el, hogy ingatlanhirdetéseket böngészel Franklinben, Tennessee-ben, amikor egy látványos videóba botlasz: tágas szobák, baldachinos ágy, borkimérés, habfürdő és egy mosolygó ingatlanközvetítő mutatja be az álomházadat meggyőző hangon...

MA 20:59

Véget ér a Twitter-korszak: így menekülhetsz a zárolástól

🔒 Hamarosan végleg eltűnik a Twitter, ugyanis november 10-től hivatalosan is nyugdíjba vonul a Twitter...

MA 20:30

MI-vel hamis számlákkal trükköznek – egyre több a lebukás

💸 A költségelszámolások régi trükkjei új szintre léptek a mesterséges intelligencia megjelenésével...



MA 20:00

A hamis számlák új hulláma: az MI átveri a cégeket

A dolgozók egyre gyakrabban használnak MI-t hamis költségelszámolások készítésére. Az OpenAI és a Google fejlettebb képgenerátorai jelentősen megkönnyítették a hamis bizonylatok gyártását, ami komoly fejtörést okoz a költségkezelő szoftvereket fejlesztő cégeknek...

MA 19:59

Az új Windows BSOD-frissítés most a memóriádat fürkészi

👀 A Microsoft hamarosan új funkcióval bővíti a Windows 11-et: minden egyes kellemetlen kék halál (BSOD) után emlékeztetni fog, hogy vizsgáld át a memóriád állapotát...



MA 19:31

Újragondolt Wikipédia, mesterséges intelligenciával kreatívan átdolgozva

Elon Musk friss projektje, a Grokipedia, elindult – és első pillantásra szinte összekeverhető a Wikipédiával...



MA 19:03

A Windows-frissítés biztonsági okból letiltja a fájlok előnézetét

A Microsoft októberi frissítésével jelentős változtatást vezetett be a Windows rendszerben: a File Explorer (korábbi nevén Windows Explorer) mostantól automatikusan letiltja az internetes forrásból letöltött fájlok előnézetét...



MA 18:59

Az ausztrál kráter, ami átírja a Föld történetét?

A Föld ősi múltja tele volt hatalmas ütközésekkel, amikor még a légkör sem tompította a becsapódásokat...



MA 18:30

Az elektromos autók akkumulátorai lassabban öregszenek, mint gondoltuk

Egy svéd használt autókereskedő több mint 1 300 elektromos és plug-in hibrid autó akkumulátorának állapotát vizsgálta meg, hogy kiderítse, mennyit veszítettek kapacitásukból az évek és a kilométerek során...



MA 18:01

Az MI forradalma az iskolákban: Haszon vagy zsákutca?

🧠 A generatív mesterséges intelligencia (MI) villámgyors terjedése alapjaiban alakítja át az oktatási rendszereket...



MA 17:59

Az új Grokipedia: Musk enciklopédiája nagyobb, elfogulatlanabb?

📚 Elon Musk új projektje, a Grok-motorral hajtott Grokipedia rövid leállást követően ismét elérhető online...



MA 17:31

Japán királyi pompában fogadta az amerikai elnököt

Donald Trump amerikai elnököt hétfőn rendkívüli ceremóniával fogadta Japán, ázsiai látogatásának következő állomásán...



MA 16:59

Az új Eufy biztonsági kamera: végre nincs havi díj!

🔒 A biztonsági kamerák világában igazi újdonsággal állt elő az Eufy: a vadonatúj, MI-alapú EufyCam C35 nemcsak mesterséges intelligenciával, színes éjjellátóval és arcfelismeréssel érkezik, hanem végre megszabadulhatsz a bosszantó havi előfizetési díjaktól is...

MA 16:30

Régi szer felfedezése segíthet a szuperbaktériumok ellen

Az antibiotikum-rezisztencia világszerte égető egészségügyi problémává vált, hiszen az évek során egyre kevesebb hatékony gyógyszer maradt a fertőzések leküzdésére...



MA 16:01

Az előre telepített alkalmazások törlését engedélyezi a Microsoft

🗑 Végre sokkal egyszerűbbé válik megszabadulni a Windows 11 előre telepített Microsoft Store-alkalmazásaitól nagyvállalati és oktatási környezetben...