A Lovense botránya: bárki ellophatja a fiókodat, jelszó nélkül
A Lovense, az okos szexjátékokat gyártó cég, ismét kényes hibákkal került a figyelem középpontjába. Egy etikus hacker, BobDaHacker szerint súlyos adatvédelmi problémák vannak a cég alkalmazásaiban, amelyek lehetővé teszik, hogy mások könnyedén hozzáférjenek a felhasználók fiókjaihoz – akár jelszó nélkül is.
E-mail címek nyilvánossága
A hiba lényege, hogy bárki, aki ismeri valamelyik publikus Lovense-felhasználónevet, másodpercek alatt megszerezheti a hozzá tartozó e-mail címet. BobDaHacker automatizált szkripttel, az API-n keresztül, szinte azonnal le tudta kérni bármely felhasználó e-mail címét. Ez különösen veszélyes azok számára, akik a Lovense-t munkához használják, például cammodellek számára, akik gyakran megosztják felhasználónevüket a közönségükkel.
Jelszó nélküli fióklopás
A kutató azt is felfedezte, hogy az így megszerzett e-mail címmel – vagy egy korábban ismerttel – különféle hitelesítési tokeneket lehet generálni, amelyekkel minden további nélkül átvehető az adott fiók feletti uralom, jelszó megadása nélkül. Ez a sebezhetőség a Lovense Connect és a Chrome-bővítmény mellett a Cam101, a StreamMaster programokat, sőt még az admin fiókokat is érintette.
A hiba jelentését követően a Lovense összesen mintegy 1,1 millió forintot fizetett ki a hibák bejelentéséért, de a tényleges javítás hónapokat csúszott. A cég eleinte azt állította, hogy a fióklopási hibát már májusban kijavították, ám a kutató szerint ez nem volt igaz. Az e-mail kiszivárogtatást is csak 2025 júniusának végén javították ki, de a jelentés szerint ez még mindig nem teljes. A Lovense szóvivője szerint a frissítést a következő héten mindenki megkapja, és amint az összes régi verziót letiltják, a rendszer tényleg biztonságossá válik.
A Lovense-t korábban is érte hasonló kritika: 2017-ben derült ki, hogy az alkalmazás engedély nélkül rögzített hangokat androidos telefonokon (Android). Akkor is szoftverhibára hivatkozva igyekeztek megnyugtatni a vásárlókat.
Felmerül a kérdés, mennyire változik Kínában a fogyasztói árak helyzete, miután februárban az infláció nagyobb mértékű növekedést mutatott, mint bármikor az elmúlt három évben...
Egy ausztrál cég, a Cortical Labs, sikeresen összekötött nagyjából 200 ezer élő emberi agysejtet egy szilíciumlapkával, hogy azok elboldoguljanak a legendás Doom játékban...
💡 A kétdimenziós anyagok különleges elektronikai és mágneses tulajdonságaik miatt komoly figyelmet kapnak, hiszen ezek a jövő technológiáit is forradalmasíthatják...
A Bitcoin ára egyelőre stabilan 67 000 dollár (kb. 24,3 millió Ft) körül mozog, miközben a világ tőzsdéin komoly eladási hullámok indultak, az olaj ára meghaladta a 100 dollárt (36 ezer Ft) hordónként, és az USA-dollár egy éve nem látott erősödést produkált...
A depresszió világszerte az egyik vezető egészségügyi probléma, nem véletlen, hogy az érintettek mintegy 30 százaléka a hagyományos antidepresszánsokra sem reagál...
📈 Dél-Koreában a Kospi index hétfő délelőtt négy napon belül másodszor aktiválta a kereskedést felfüggesztő automatizmust, amikor a piac több mint 8 százalékot zuhant, miután az olajár hordónként közel 120 dollárig (kb...
Az Európai Unió Bíróságának főtanácsnoka, Athanasios Rantos szerint a pénzintézeteknek haladéktalanul vissza kell téríteniük azokat a számlatulajdonosokat, akik jogosulatlan tranzakciók áldozatai lettek – akkor is, ha ebben részben saját hibájuk is közrejátszott...
A Laser Interferometer Gravitational-Wave Observatory (LIGO) példátlan módon először a téridő hullámain keresztül érzékelte az ütköző fekete lyukakat...
Fizetős iOS appok és játékok, amik ingyenesek a mai napon. Castle Zombiestein – 3D FPS (iPhone/iPad)A Zombiestein egy fizikára épülő akciójáték, melynek főhőse Yuri “Tarzan” Agron, az orosz Spetsnaz elit katonája...
🔑 A Missouri Egyetem kutatói áttörést jelentettek be: egy olyan DNS-alapú tárolót fejlesztettek, amelyet újra és újra lehet törölni és felülírni, ráadásul az adatok akár több száz évig is megőrizhetők benne...
Mi történt ezen a napon a történelemben? Erős nap ez a történelemben: a tokiói éjszakai gyújtóbombázás pusztítása, Brazília felfedezésének kezdete és a Francia Idegenlégió megalapítása mind ide köthető...
Caitlin Kalinowski, az OpenAI robotikai részlegének hardverért felelős vezetője benyújtotta lemondását, miután a vállalat sietve szerződést kötött az amerikai Védelmi Minisztériummal...
💻 A kiberbűnözők soha nem voltak ilyen leleményesek: egyre kifinomultabb módszerekkel vetik be a mesterséges intelligenciát, hogy felgyorsítsák a támadások előkészítését, növeljék támadásaik hatékonyságát, és lecsökkentsék a szükséges technikai tudás szintjét...
Az Egyesült Államokban új online gyermekvédelmi törvények nap mint nap egyre több embert kényszerítenek kötelező korhatár-ellenőrzésre, ha tartalmakhoz szeretnének hozzáférni az interneten...