A Lovense botránya: bárki ellophatja a fiókodat, jelszó nélkül

A Lovense botránya: bárki ellophatja a fiókodat, jelszó nélkül
A Lovense, az okos szexjátékokat gyártó cég, ismét kényes hibákkal került a figyelem középpontjába. Egy etikus hacker, BobDaHacker szerint súlyos adatvédelmi problémák vannak a cég alkalmazásaiban, amelyek lehetővé teszik, hogy mások könnyedén hozzáférjenek a felhasználók fiókjaihoz – akár jelszó nélkül is.

E-mail címek nyilvánossága

A hiba lényege, hogy bárki, aki ismeri valamelyik publikus Lovense-felhasználónevet, másodpercek alatt megszerezheti a hozzá tartozó e-mail címet. BobDaHacker automatizált szkripttel, az API-n keresztül, szinte azonnal le tudta kérni bármely felhasználó e-mail címét. Ez különösen veszélyes azok számára, akik a Lovense-t munkához használják, például cammodellek számára, akik gyakran megosztják felhasználónevüket a közönségükkel.

Jelszó nélküli fióklopás

A kutató azt is felfedezte, hogy az így megszerzett e-mail címmel – vagy egy korábban ismerttel – különféle hitelesítési tokeneket lehet generálni, amelyekkel minden további nélkül átvehető az adott fiók feletti uralom, jelszó megadása nélkül. Ez a sebezhetőség a Lovense Connect és a Chrome-bővítmény mellett a Cam101, a StreamMaster programokat, sőt még az admin fiókokat is érintette.

Lassú reagálás, korábbi botrányok

A hiba jelentését követően a Lovense összesen mintegy 1,1 millió forintot fizetett ki a hibák bejelentéséért, de a tényleges javítás hónapokat csúszott. A cég eleinte azt állította, hogy a fióklopási hibát már májusban kijavították, ám a kutató szerint ez nem volt igaz. Az e-mail kiszivárogtatást is csak 2025 júniusának végén javították ki, de a jelentés szerint ez még mindig nem teljes. A Lovense szóvivője szerint a frissítést a következő héten mindenki megkapja, és amint az összes régi verziót letiltják, a rendszer tényleg biztonságossá válik.

A Lovense-t korábban is érte hasonló kritika: 2017-ben derült ki, hogy az alkalmazás engedély nélkül rögzített hangokat androidos telefonokon (Android). Akkor is szoftverhibára hivatkozva igyekeztek megnyugtatni a vásárlókat.

2025, adrienne, www.engadget.com alapján


Legfrissebb posztok

Az internet még az óriási földrengésnél is erősebb

MA 23:25

Az internet még az óriási földrengésnél is erősebb

Szerdán helyi idő szerint reggel 9:24-kor 8,8-as erősségű földrengés rázta meg Oroszország keleti partvidékét, amelyet a Geofizikai Szolgálat 8,9-es magnitúdójúnak is minősített. Ez a világ hatodik legnagyobb, feljegyzett...

Az iPhone Fold lazán lekörözi a MacBook Pro árát

MA 23:01

Az iPhone Fold lazán lekörözi a MacBook Pro árát

💸 2026 szeptemberében érkezhet az Apple első hajlítható telefonja, az iPhone Fold (iPhone Fold), közvetlenül az iPhone 18 mellett. A készülék ára 1999 dollár lesz, vagyis több mint 730...

Az MI, ami kenterbe veri az elemzőket: itt a Julius

MA 22:50

Az MI, ami kenterbe veri az elemzőket: itt a Julius

🧐 A Julius AI, amely MI-alapú adatelemzőként definiálja magát, frissen zárt egy 3,6 milliárd forintos (10 millió USD) befektetési kört, amelybe beszállt a Bessemer Venture Partners, a Horizon VC,...

Az Apple Watch Ultra 2 most nevetségesen olcsó

MA 22:25

Az Apple Watch Ultra 2 most nevetségesen olcsó

Az Apple Watch Ultra 2 ára most 649 990 forint az Amazonon – ez 54 000 forinttal olcsóbb, mint a korábbi 799 dolláros, azaz 799 000 forintos listaár....

Megrázó újdonság: földrengéseket jelez az okostelefonod!

MA 22:01

Megrázó újdonság: földrengéseket jelez az okostelefonod!

🌭 Több mint 2 milliárd okostelefon mozgásérzékelőit kapcsolta össze a Google egy földrengések előrejelzésére szolgáló globális rendszerbe. Az Android Földrengésjelző (Android Earthquake Alerts) 2021 és 2024 között 11 ezer...

Az ördögi neutrínók titokban megölhetik a csillagokat

MA 21:50

Az ördögi neutrínók titokban megölhetik a csillagokat

Az univerzum legkisebb csínytevői, a neutrínók láthatatlanul dönthetnek hatalmas csillagok sorsáról. Ezek az elemi részecskék háromféle változatban léteznek: elektron-, müon- és tau-neutrínóként. Olyan nehezen kimutathatók, hogy még az...

Az igazi tech buli belülről: önkéntesség a Disrupt 2025-ön

MA 21:01

Az igazi tech buli belülről: önkéntesség a Disrupt 2025-ön

🎉 Ha régóta szeretnéd testközelből megtapasztalni, milyen a világ egyik leghíresebb startup-eseménye, most itt a lehetőség: a TechCrunch Disrupt 2025 (Disrupt 2025) október 27-29. között érkezik San Franciscóba, a...

Az ördög béklyója: mi is az a Csendes-óceáni Tűzgyűrű?

MA 20:26

Az ördög béklyója: mi is az a Csendes-óceáni Tűzgyűrű?

🔥 A Csendes-óceáni Tűzgyűrű a Föld egyik legveszélyesebb és legaktívabb vulkáni, valamint szeizmikus övezete. Lópatkó alakban öleli körbe a Csendes-óceánt: délen Chilétől észak felé az amerikai kontinens nyugati partvidékén,...

Elképesztő tények a demenciáról, amiket nem akarsz elhinni!

MA 20:02

Elképesztő tények a demenciáról, amiket nem akarsz elhinni!

A demencia nem egyetlen betegség, hanem olyan kórképek összessége, amelyekben az agysejtek fokozatosan károsodnak és elpusztulnak, emiatt a gondolkodás, az emlékezés és a tanulás egyre nehezebbé válik. Világszerte...