Connect with us

Neuigkeiten

Lovense: Sexspielzeug App mit Sicherheitslücke

Die Sexspielzeug App hat eine Sicherheitslücke, durch die Nutzerdaten abgegriffen und missbräuchlich verwendet werden können.

Geschrieben

am

Lovense: Sexspielzeug App mit Sicherheitslücke

Lovense: Die Sexspielzeug App hat eine massive Sicherheitslücke, durch die Nutzerdaten abgegriffen und missbräuchlich verwendet werden können. Wie das Branchenportal Golem berichtet, ist es einem Spezialisten gelungen, fremde Nutzernamen in E-Mail-Adressen umzuwandeln und die zugehörigen Konten ohne Passwort zu übernehmen. Der Sicherheitsforscher mit dem Pseudonym BobDaHacker schreibt in einem Blogbeitrag, dass Angreifer nicht nur die E-Mail-Adressen fremder Nutzer einsehen können, sondern auch deren Nutzerkonten kapern können.

Der Hersteller von Sexspielzeug soll zudem von den Problemen seit Jahren wissen, diese aber nur teilweise beseitigt haben. BobDaHacker erklärt, dass ihm die Sicherheitslücke bei der Analyse der Lovense-API aufgefallen sei. Der Forscher hatte in der App lediglich einen anderen Nutzer auf stumm geschaltet. Daraufhin tauchte in der API-Antwort die zugehörige E-Mail-Adresse auf.

Lovense Sexspielzeug App mit Sicherheitslücke

Der Sicherheitsspezialist programmierte daraufhin erfolgreich ein Skript, um automatisiert Lovense-Nutzernamen in E-Mail-Adressen umzuwandeln. An die betreffenden Nutzernamen zu gelangen, scheint alles andere als schwierig zu sein. Bleeping Computer berichtet, dass diese oftmals auf Lovense-bezogenen Webseiten und in Online-Foren zu finden seien. BobDaHacker sieht hier insbesondere für Cam-Models eine große Gefahr, da diese ihre Benutzernamen oft öffentlich teilen.

Der Forscher konnte jedoch nicht nur E-Mail-Adressen auslesen, sondern mit diesen sogar fremde Nutzerkonten übernehmen, ohne das zugehörige Passwort zu kennen. BobDaHacker belegt dies mit der Schilderung, wie er zusammen mit einer Nutzerin namens Eva anhand einer Mail-Adresse über die Lovense-Connect-App einen Authentifizierungstoken generieren konnte.

Nutzernamen in E-Mail-Adressen umgewandelt

Der Angriff ließ sich laut BobDaHacker auf weitere Dienste wie Streammaster und Cam101 ausweiten. „Buchstäblich jeder konnte jedes Konto übernehmen, wenn er nur die E-Mail-Adresse kannte“, schreibt der Forscher. Selbst Admin-Konten sollen für diesen Angriff anfällig gewesen sein. Der Forscher hat seine Entdeckungen nach eigenen Angaben bereits am 26. März 2025 über das Projekt Internet of Dongs, das es sich zur Aufgabe gemacht hat, mit dem Internet verbundene Sexspielzeuge sicherer zu machen, an Lovense gemeldet.

Der Umgang des Herstellers mit den gemeldeten Problemen erwies sich jedoch als äußerst fragwürdig. Immerhin erhielt der Forscher insgesamt 3.000 US-Dollar an Bug-Bounty-Prämien. Lovense erklärte dann am 7. April 2025, dass die Problematik der möglichen Übernahme fremder Nutzerkonten gelöst worden sei. BobDaHacker widersprach dem und nach einer ausführlichen E-Mail mit weiteren Informationen soll der Hersteller noch einmal nachgebessert haben.

Offenbar Übernahme von Nutzerkonten möglich

Mit Stand Juli 2025 soll es zwar immer noch möglich sein, ohne Angabe des Passwortes Authentifizierungstoken zu generieren, diese werden von der API aber nicht mehr akzeptiert. Das unbefugte Auslesen von E-Mail-Adressen soll hingegen weiterhin möglich sein. Lovense erklärte, ein vollständiger Fix erfordere tiefgreifende Änderungen an der Architektur der Anwendung. Bis zur Lösung des Problems werde es rund 14 Monate dauern.

Ein schnellerer Fix innerhalb weniger Wochen sei zwar möglich, jedoch gehe dieser zulasten der Kompatibilität mit älteren Softwareversionen. Benutzer wären dann gezwungen, sofort ein Upgrade durchzuführen. „Wir haben uns gegen diesen Ansatz und für eine stabilere und benutzerfreundlichere Lösung entschieden“, so der Hersteller. Das Verhalten des Unternehmens wirft somit Fragen, zudem sollen Lovense die geschilderten Probleme seit Jahren bekannt zu sein.

Hersteller von Sexspielzeug ignoriert Warnungen

Als Reaktion auf die Veröffentlichungen von BobDaHacker behauptet eine andere Sicherheitsexpertin namens Krissy bereits im September 2023 vergleichbare Entdeckungen gemacht und an Lovense gemeldet zu haben. Der Sexspielzeug-Hersteller soll damals die Probleme nur als mittelschwer eingestuft und eine Bug-Bounty-Prämie von 350 US-Dollar gezahlt haben. Das Unternehmen erklärte dann später, die Sicherheitslücken korrigiert zu haben. Das war jedoch offensichtlich nicht der Fall.

Damit aber nicht genug, die Untätigkeit von Lovense reicht offenbar noch viel weiter zurück in die Vergangenheit: Ein X-Nutzer namens Panther behauptet, er habe das Leaken der E-Mail-Adressen schon 2018 entdeckt und gemeldet, der Hersteller habe ihn jedoch damals ignoriert. Wann dieses Problem tatsächlich beseitigt wird, bleibt also fraglich. Gegenüber Bleeping Computer erklärte Lovense, in den jeweiligen App-Stores stehe bereits eine gepatchte Version bereit und das Problem sei schon seit Ende Juni behoben. BobDaHacker widerspricht dem jedoch und behauptet in seinem Blogbeitrag, dass der von ihm geschilderte Angriff nach wie vor unverändert funktioniert.

Quellenangabe: Golem

Advertisement
Kommentar abgeben oder Frage stellen

Leave a Reply

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

https://gutschein-zeitung.de/holiday-park-gutschein-2-fuer-1-coupon-ticket/

Mobile Games

Tomb Raider: Side Scroller Edition erscheint im Mai 2026 Tomb Raider: Side Scroller Edition erscheint im Mai 2026
Mobile Gamesvor 22 Stunden

Tomb Raider: Side Scroller Edition erscheint im Mai 2026

Tomb Raider: Side Scroller Edition verwandelt das ikonische Original mit Lara Croft in der Hauptrolle in ein kostenloses 2.5D-Abenteuer.

007 First Light: Intro mit Lana Del Reys Bond Song enthüllt 007 First Light: Intro mit Lana Del Reys Bond Song enthüllt
Mobile Gamesvor 2 Wochen

007 First Light: Intro mit Lana Del Reys Bond Song enthüllt

IO Interactive zeigt das Intro mit dem Song von Lana Del Rey und heizt damit die Vorfreude unter den vielen...

Windrose: Gamer mit PS5, Xbox und iOS müssen warten Windrose: Gamer mit PS5, Xbox und iOS müssen warten
Mobile Gamesvor 2 Wochen

Windrose: Gamer mit PS5, Xbox und iOS müssen warten

Das Open-World-Piraten-Survival schafft 500.000 Verkäufe in nur 48 Stunden und Kraken Express veröffentlicht aktuelle Roadmap.

The Division: Als MMO geplant, als Shooter erfolgreich The Division: Als MMO geplant, als Shooter erfolgreich
Mobile Gamesvor 2 Wochen

The Division: Als MMO geplant, als Shooter erfolgreich

Der taktische Third-Person-Loot-Shooter startete zunächst als MMO mit Hotbars und ohne jede typische Shooter-Mechaniken.

Top Heroes: Kostenloses Rollenspiel mit Tiefgang im Test Top Heroes: Kostenloses Rollenspiel mit Tiefgang im Test
Mobile Gamesvor 2 Wochen

Top Heroes: Kostenloses Rollenspiel mit Tiefgang im Test

Das kostenlose Rollenspiel von Spiele-Entwickler und Publisher River Game HK rangiert ganz weit oben im App Store von Apple.

Take-Two: Rockstar-Leak macht die Börsianer glücklich Take-Two: Rockstar-Leak macht die Börsianer glücklich
Mobile Gamesvor 2 Wochen

Take-Two: Rockstar-Leak macht die Börsianer glücklich

Hackerangriff, Datenklau, Erpressungsversuch und Höhenflug an der Börse - die GTA Online-Mutter erlebt bemerkenswerte Zeiten.

Windrose: Open-World-Piraten-Survival erzielt 500.000 Verkäufe Windrose: Open-World-Piraten-Survival erzielt 500.000 Verkäufe
Mobile Gamesvor 2 Wochen

Windrose: Open-World-Piraten-Survival erzielt 500.000 Verkäufe

Das Open-World-Piraten-Survival schafft 500.000 Verkäufe in nur 48 Stunden und erzielt hervorragende Bewertungen auf Steam.

Overwatch: Nintendo Switch 2-Version hat Performance-Probleme Overwatch: Nintendo Switch 2-Version hat Performance-Probleme
Mobile Gamesvor 2 Wochen

Overwatch: Nintendo Switch 2-Version hat Performance-Probleme

Der Blizzard-Shooter ist neuerdings auch für die Nintendo Switch 2 erhältlich und hat dort massive Performance-Probleme.

Rockstar Games: GTA Online bringt täglich 1,3 Millionen US-Dollar ein Rockstar Games: GTA Online bringt täglich 1,3 Millionen US-Dollar ein
Mobile Gamesvor 2 Wochen

Rockstar Games: GTA Online bringt täglich 1,3 Millionen US-Dollar ein

Der Spiele-Entwickler und Publisher von GTA Online erzielt mit seinem Aushängeschild jährlich 498,8 Millionen US-Dollar Umsatz.

007 First Light: Dicker Patzer verrät Story und Gameplay 007 First Light: Dicker Patzer verrät Story und Gameplay
Mobile Gamesvor 2 Wochen

007 First Light: Dicker Patzer verrät Story und Gameplay

Die Indonesian Game Rating System (IGRS) hat wichtige Informationen und Story-Spoiler zu verschiedenen Spielen verraten.

Sea of Stars: Flashmencer will auf iPhones und iPads besiegt werden Sea of Stars: Flashmencer will auf iPhones und iPads besiegt werden
Mobile Gamesvor 2 Wochen

Sea of Stars: Flashmencer will auf iPhones und iPads besiegt werden

Playdigious hat das klassische Rollenspiel im App Store veröffentlicht und schickt Spieler damit in den Kampf gegen Flashmencer.

Borderlands Mobile: Looter-Shooter überraschend für Apple iOS erschienen Borderlands Mobile: Looter-Shooter überraschend für Apple iOS erschienen
Mobile Gamesvor 2 Wochen

Borderlands Mobile: Looter-Shooter für Apple iOS erschienen

Spiele-Entwickler Gearbox Software hat in Zusammenarbeit mit Zynga ein neues Game auf den App Store von Apple losgelassen.

Diablo Immortal: Action-RPG bringt den Slayer ins Spiel Diablo Immortal: Action-RPG bringt den Slayer ins Spiel
Mobile Gamesvor 2 Wochen

Diablo Immortal: Blizzard bringt den Slayer ins Spiel

Diablo Immortal: Blizzard Entertainment hat für sein Action-RPG mit Doom: The Dark Ages ein Crossover-Event der Extraklasse vorgestellt.

Don’t Starve Elsewhere: Nachfolger von Kult-Game bestätigt Don’t Starve Elsewhere: Nachfolger von Kult-Game bestätigt
Mobile Gamesvor 2 Wochen

Don’t Starve Elsewhere: Nachfolger von Kult-Game bestätigt

Die düster-amüsante und enorm anspruchsvolle Survival-Serie Don’t Starve erhält laut Klei Entertainment einen Nachfolger.

Game of Thrones: Dragonfire Vorregistrierungen geöffnet Game of Thrones: Dragonfire Vorregistrierungen geöffnet
Mobile Gamesvor 2 Wochen

Game of Thrones: Dragonfire Vorregistrierungen geöffnet

Game of Thrones: Dragonfire schickt Spieler bei dem GoT-Drachenspiel als valyrischer Nachfahre zur Drachenzucht nach Westeros.

Jetpack Joyride Racing: Multiplayer-Rennen für Apple iOS Jetpack Joyride Racing: Multiplayer-Rennen für Apple iOS
Mobile Gamesvor 2 Wochen

Jetpack Joyride Racing: Multiplayer-Rennen für Apple iOS

Der Spiele-Entwickler und Publisher Halfbrick Studios aus Australien hat seine Joypack Joyride-Serie um ein neues Spiel erweitert.

Epic Games: Micky Maus & Co. sollen Fortnite retten Epic Games: Micky Maus & Co. sollen Fortnite retten
Mobile Gamesvor 2 Wochen

Epic Games: Micky Maus & Co. sollen Fortnite retten

Der US-amerikanische Spiele-Hersteller verdient nicht genug Geld und setzt daher nun auf einen ungewöhnlichen Neustart.

007 First Light: Nintendo Switch 2-Gamer müssen sich gedulden 007 First Light: Nintendo Switch 2-Gamer müssen sich gedulden
Mobile Gamesvor 3 Wochen

007 First Light: Nintendo Switch 2-Gamer müssen sich gedulden

Die Abenteuer des jungen James Bond erscheinen am 27. Mai 2026 für PC, PS5 und Xbox, nicht aber für Nintendo...

Tomb Raider: Unbekanntes Gameplay-Material enthüllt Tomb Raider: Unbekanntes Gameplay-Material enthüllt
Mobile Gamesvor 3 Wochen

Tomb Raider: Unbekanntes Gameplay-Material enthüllt

Der Spiele-Entwickler Crystal Dynamics hat zum 20. Jubiläum der ikonischen Heldin bislang unveröffentlichtes Material enthüllt.

Cronos: The New Dawn für Apple-Silicon-Macs angekündigt Cronos: The New Dawn für Apple-Silicon-Macs angekündigt
Mobile Gamesvor 3 Wochen

Cronos: The New Dawn für Apple-Silicon-Macs angekündigt

Cronos: The New Dawn wird laut Spiele-Entwickler Bloober Team am 28. April 2026 für Apple-Silicon-Macs offiziell erscheinen.

Racing Master: Hommage an Real Racing angekündigt Racing Master: Hommage an Real Racing angekündigt
Mobile Gamesvor 3 Wochen

Racing Master: Hommage an Real Racing angekündigt

NetEase Games und Codemasters kündigen den weltweiten Release ihres Rennspiels an, das Real Racing ersetzen könnte.

Epic Games: Fortnite Crew-Abo soll ab Juni 2026 weniger bieten Epic Games: Fortnite Crew-Abo soll ab Juni 2026 weniger bieten
Mobile Gamesvor 3 Wochen

Epic Games: Fortnite Crew-Abo soll ab Juni 2026 weniger bieten

Zahlende Abonnenten von Fortnite Crew werden ab dem 6. Juni 2026 wohl 20 Prozent weniger V-Bucks für ihr Geld erhalten.

Dumb Ways to Die 2: Suchtspiel kostenlos im Epic Games Store Dumb Ways to Die 2: Suchtspiel kostenlos im Epic Games Store
Mobile Gamesvor 4 Wochen

Dumb Ways to Die 2: Suchtspiel kostenlos im Epic Games Store

Der alternative App Store von Epic Games bietet über Ostern eines der besten Casual-Games für iPhones zum Nulltarif an.

Wednesdays: Spiel zum Thema sexueller Missbrauch für iPhones Wednesdays: Spiel zum Thema sexueller Missbrauch für iPhones
Mobile Gamesvor 4 Wochen

Wednesdays: Spiel zum Thema sexueller Missbrauch von Kindern

ARTE France und Spiele-Entwickler Pierre Corbinais haben gemeinsam ein Spiel zum Thema sexuelle Gewalt an Kindern veröffentlicht.

Tom Clancy's The Division Resurgence: Mobile-Ableger erhältlich Tom Clancy's The Division Resurgence: Mobile-Ableger erhältlich
Mobile Gamesvor 4 Wochen

Tom Clancy’s The Division Resurgence: Mobile-Ableger erhältlich

Ubisoft hat den mobilen Ableger seiner Spiele-Serie veröffentlicht und schlägt damit die Brücke zwischen den beiden Blockbustern.

Wissenswertes

Empfehlungen

Copyright © Raczynski FOP 2025 | CO2-neutrale Internetseite