Az okoseszköz, amely bárkinek kiszivárogtatta az e-mailjeit

Az okoseszköz, amely bárkinek kiszivárogtatta az e-mailjeit
A Lovense, az internetre kapcsolható szexjátékszerek gyártója hónapokig nyitva hagyta azt a biztonsági rést, amelyen keresztül bárki hozzáférhetett a felhasználók e-mail-címéhez, majd ezen keresztül akár a fiókjukhoz is. A problémát egy BobDaHacker nevű biztonsági kutató fedezte fel, aki már márciusban figyelmeztette a céget, de a hibát csak hosszas halogatás és nyilvános nyomás után javították ki.

Hogyan zajlott a támadás?

A Lovense alkalmazás egyik hibás válasza miatt lehetővé vált, hogy egy meghekkelt kérés után a rendszer visszaadja bármely felhasználó e-mail-címét. BobDaHacker egy olyan szkriptet is készített, amely kevesebb mint egy másodperc alatt képes egy felhasználónevet e-mail-címmé alakítani. Ez különösen veszélyes például azoknak a cammodelleknek, akik nyilvánosan osztják meg felhasználónevüket, de nem szeretnék, ha személyes e-mailjük kiderülne.

Könnyű fiókátvétel, lassú javítás

Ráadásul, ha valaki megszerezte az e-mail-címet és mellé egy Lovense által generált hitelesítési tokent, akár át is vehette az illető fiókját. Bár a hibákra már évekkel korábban is figyelmeztették a Lovense-t, a cég gyakran csak látszólag zárta le a bejelentéseket, tényleges javítás nélkül. Egy gyorsabb, akár egy hónapos frissítés elvileg lehetséges lett volna, de a vállalat ezt azzal indokolta, hogy túl nagy zavarokat okozott volna a régebbi verziókat használóknak.

Mikorra lesz mindenkinek biztonságos?

A Lovense végül elküldte az alkalmazás frissített verzióját az alkalmazásboltoknak, és ígérete szerint a következő héten mindenki megkapja az új változatot. Amint a felhasználók többsége frissít, a cég letiltja a korábbi, sérülékeny alkalmazásverziókat is, így elvileg megszűnik a biztonsági rés.

2025, adrienne, www.theverge.com alapján

  • Te mit gondolsz, mennyire fontos a magánélet védelme ilyen alkalmazásoknál?
  • Mit tennél, ha megtudnád, hogy egy cégnél halogatják a biztonsági hibák javítását?
  • Szerinted etikusan járt el a biztonsági kutató, hogy nyilvánosságra hozta a hibát?



Legfrissebb posztok

Az öreg Vista szelleme végre eltűnt a Windows 11-ből

MA 08:39

Az öreg Vista szelleme végre eltűnt a Windows 11-ből

💀 Júniusban furcsa hibával szembesültek azok, akik a Windows 11 Insider Preview verzióját használták: a számítógép indításakor nem a modern Windows 11 hang, hanem a hírhedt Windows Vista indító...

Az űrből jön a villám: a földi viharok igazi szikrája

MA 08:01

Az űrből jön a villám: a földi viharok igazi szikrája

🚀 Benjamin Franklin 1752-es, viharos sárkányeregetése nyomán az elektromos természetű villámlás villant be először az emberiség tudatába: selyemszalag, kulcs és egy 30 cm-es huzal kellett hozzá, hogy az ujjára...

Az Apple végre újra szárnyal: a pénz csak úgy ömlik

MA 07:52

Az Apple végre újra szárnyal: a pénz csak úgy ömlik

Az Apple lenyűgöző, 10%-os bevételnövekedést ért el, amihez jelentősen hozzájárult, hogy az iPhone-eladások éves szinten 13%-kal, 44,58 milliárd dollárra (kb. 16,14 ezer milliárd forintra) emelkedtek. Tim Cook vezérigazgató...

Az amerikai kormány most tényleg betesz a klímavédelemnek

MA 07:40

Az amerikai kormány most tényleg betesz a klímavédelemnek

Az amerikai Környezetvédelmi Hivatal (EPA) vezetője, Lee Zeldin bejelentette: visszavonják azt az alapvető megállapítást, miszerint az üvegházhatású gázok – például a szén-dioxid – veszélyeztetik az emberek egészségét. Zeldin...

Az új csodafegyver: végre észrevehetjük a sötét anyagot?

MA 07:27

Az új csodafegyver: végre észrevehetjük a sötét anyagot?

💫 Az univerzum tömegének 80%-át kitevő sötét anyag (sötét anyag, angolul: dark matter, DM) továbbra is rejtély. Ez az anyag nem bocsát ki, nem ver vissza és nem nyel...

Az ősrégi olasz edények ragacsos titka: mézet rejtettek

MA 07:13

Az ősrégi olasz edények ragacsos titka: mézet rejtettek

Hét évtizedes rejtély ért véget: a Dél-Olaszországban, Paestum ősi városában talált, 2500 éves bronzedények alján lévő ragadós massza végül méznek bizonyult. A városban feltárt nyolc edényben fellelt maradványokat...

Az agy időutazása: így frissíthetjük fel a régi emlékeket

MA 07:01

Az agy időutazása: így frissíthetjük fel a régi emlékeket

🕑 Mindannyiunkkal előfordult már, hogy korábban biztosan tudott információk ködösödni kezdenek a fejünkben. Egy új kutatás azonban rávilágított arra, hogy ezek az elhalványuló emlékek visszahozhatók – sőt, szinte újjászülethetnek...

Az internet még az óriási földrengésnél is erősebb

csütörtök 23:25

Az internet még az óriási földrengésnél is erősebb

Szerdán helyi idő szerint reggel 9:24-kor 8,8-as erősségű földrengés rázta meg Oroszország keleti partvidékét, amelyet a Geofizikai Szolgálat 8,9-es magnitúdójúnak is minősített. Ez a világ hatodik legnagyobb, feljegyzett...

Az iPhone Fold lazán lekörözi a MacBook Pro árát

csütörtök 23:01

Az iPhone Fold lazán lekörözi a MacBook Pro árát

💸 2026 szeptemberében érkezhet az Apple első hajlítható telefonja, az iPhone Fold (iPhone Fold), közvetlenül az iPhone 18 mellett. A készülék ára 1999 dollár lesz, vagyis több mint 730...