Connect with us

Neuigkeiten

Lovense: Sexspielzeug App mit Sicherheitslücke

Die Sexspielzeug App hat eine Sicherheitslücke, durch die Nutzerdaten abgegriffen und missbräuchlich verwendet werden können.

Geschrieben

am

Lovense: Sexspielzeug App mit Sicherheitslücke

Lovense: Die Sexspielzeug App hat eine massive Sicherheitslücke, durch die Nutzerdaten abgegriffen und missbräuchlich verwendet werden können. Wie das Branchenportal Golem berichtet, ist es einem Spezialisten gelungen, fremde Nutzernamen in E-Mail-Adressen umzuwandeln und die zugehörigen Konten ohne Passwort zu übernehmen. Der Sicherheitsforscher mit dem Pseudonym BobDaHacker schreibt in einem Blogbeitrag, dass Angreifer nicht nur die E-Mail-Adressen fremder Nutzer einsehen können, sondern auch deren Nutzerkonten kapern können.

Der Hersteller von Sexspielzeug soll zudem von den Problemen seit Jahren wissen, diese aber nur teilweise beseitigt haben. BobDaHacker erklärt, dass ihm die Sicherheitslücke bei der Analyse der Lovense-API aufgefallen sei. Der Forscher hatte in der App lediglich einen anderen Nutzer auf stumm geschaltet. Daraufhin tauchte in der API-Antwort die zugehörige E-Mail-Adresse auf.

Lovense Sexspielzeug App mit Sicherheitslücke

Der Sicherheitsspezialist programmierte daraufhin erfolgreich ein Skript, um automatisiert Lovense-Nutzernamen in E-Mail-Adressen umzuwandeln. An die betreffenden Nutzernamen zu gelangen, scheint alles andere als schwierig zu sein. Bleeping Computer berichtet, dass diese oftmals auf Lovense-bezogenen Webseiten und in Online-Foren zu finden seien. BobDaHacker sieht hier insbesondere für Cam-Models eine große Gefahr, da diese ihre Benutzernamen oft öffentlich teilen.

Der Forscher konnte jedoch nicht nur E-Mail-Adressen auslesen, sondern mit diesen sogar fremde Nutzerkonten übernehmen, ohne das zugehörige Passwort zu kennen. BobDaHacker belegt dies mit der Schilderung, wie er zusammen mit einer Nutzerin namens Eva anhand einer Mail-Adresse über die Lovense-Connect-App einen Authentifizierungstoken generieren konnte.

Nutzernamen in E-Mail-Adressen umgewandelt

Der Angriff ließ sich laut BobDaHacker auf weitere Dienste wie Streammaster und Cam101 ausweiten. „Buchstäblich jeder konnte jedes Konto übernehmen, wenn er nur die E-Mail-Adresse kannte“, schreibt der Forscher. Selbst Admin-Konten sollen für diesen Angriff anfällig gewesen sein. Der Forscher hat seine Entdeckungen nach eigenen Angaben bereits am 26. März 2025 über das Projekt Internet of Dongs, das es sich zur Aufgabe gemacht hat, mit dem Internet verbundene Sexspielzeuge sicherer zu machen, an Lovense gemeldet.

Der Umgang des Herstellers mit den gemeldeten Problemen erwies sich jedoch als äußerst fragwürdig. Immerhin erhielt der Forscher insgesamt 3.000 US-Dollar an Bug-Bounty-Prämien. Lovense erklärte dann am 7. April 2025, dass die Problematik der möglichen Übernahme fremder Nutzerkonten gelöst worden sei. BobDaHacker widersprach dem und nach einer ausführlichen E-Mail mit weiteren Informationen soll der Hersteller noch einmal nachgebessert haben.

Offenbar Übernahme von Nutzerkonten möglich

Mit Stand Juli 2025 soll es zwar immer noch möglich sein, ohne Angabe des Passwortes Authentifizierungstoken zu generieren, diese werden von der API aber nicht mehr akzeptiert. Das unbefugte Auslesen von E-Mail-Adressen soll hingegen weiterhin möglich sein. Lovense erklärte, ein vollständiger Fix erfordere tiefgreifende Änderungen an der Architektur der Anwendung. Bis zur Lösung des Problems werde es rund 14 Monate dauern.

Ein schnellerer Fix innerhalb weniger Wochen sei zwar möglich, jedoch gehe dieser zulasten der Kompatibilität mit älteren Softwareversionen. Benutzer wären dann gezwungen, sofort ein Upgrade durchzuführen. „Wir haben uns gegen diesen Ansatz und für eine stabilere und benutzerfreundlichere Lösung entschieden“, so der Hersteller. Das Verhalten des Unternehmens wirft somit Fragen, zudem sollen Lovense die geschilderten Probleme seit Jahren bekannt zu sein.

Hersteller von Sexspielzeug ignoriert Warnungen

Als Reaktion auf die Veröffentlichungen von BobDaHacker behauptet eine andere Sicherheitsexpertin namens Krissy bereits im September 2023 vergleichbare Entdeckungen gemacht und an Lovense gemeldet zu haben. Der Sexspielzeug-Hersteller soll damals die Probleme nur als mittelschwer eingestuft und eine Bug-Bounty-Prämie von 350 US-Dollar gezahlt haben. Das Unternehmen erklärte dann später, die Sicherheitslücken korrigiert zu haben. Das war jedoch offensichtlich nicht der Fall.

Damit aber nicht genug, die Untätigkeit von Lovense reicht offenbar noch viel weiter zurück in die Vergangenheit: Ein X-Nutzer namens Panther behauptet, er habe das Leaken der E-Mail-Adressen schon 2018 entdeckt und gemeldet, der Hersteller habe ihn jedoch damals ignoriert. Wann dieses Problem tatsächlich beseitigt wird, bleibt also fraglich. Gegenüber Bleeping Computer erklärte Lovense, in den jeweiligen App-Stores stehe bereits eine gepatchte Version bereit und das Problem sei schon seit Ende Juni behoben. BobDaHacker widerspricht dem jedoch und behauptet in seinem Blogbeitrag, dass der von ihm geschilderte Angriff nach wie vor unverändert funktioniert.

Quellenangabe: Golem

Advertisement
Kommentar abgeben oder Frage stellen

Leave a Reply

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

https://gutschein-zeitung.de/holiday-park-gutschein-2-fuer-1-coupon-ticket/

Mobile Games

Subnautica 2: Informationen zum ersten großen Update Subnautica 2: Informationen zum ersten großen Update
Mobile Gamesvor 1 Tag

Subnautica 2: Informationen zum ersten großen Update

Spiele-Entwickler Unknown Worlds hat nach dem fulminanten Traumstart seines Survival-Hits erste Informationen zu neuen Inhalten geteilt.

007 First Light: James Bond knackt 2-Millionen-Marke 007 First Light: James Bond knackt 2-Millionen-Marke
Mobile Gamesvor 2 Tagen

007 First Light: James Bond knackt 2-Millionen-Marke

Die Abenteuer des jungen James Bond haben bereits 2,2 Millionen Käufer erreicht und 150 Millionen US-Dollar Umsatz eingebracht.

Tomb Raider: Legacy of Atlantis erscheint im Februar 2027 Tomb Raider: Legacy of Atlantis erscheint im Februar 2027
Mobile Gamesvor 2 Tagen

Tomb Raider: Legacy of Atlantis erscheint im Februar 2027

Tomb Raider: Legacy of Atlantis wird im Februar 2027 erscheinen und dann auch als Nintendo Switch 2-Version erhältlich sein.

Ein Kuss in der Nacht: Wimmelbildspiel im Spieletest Ein Kuss in der Nacht: Wimmelbildspiel im Spieletest
Mobile Gamesvor 3 Tagen

Ein Kuss in der Nacht: Wimmelbildspiel im Spieletest

Der bekannte Entwickler und Publisher Friendly Fox Games schickt Spieler auf ein spannendes Abenteuer voller Geheimnisse.

Die Gilde: Europa 1410 Early Access-Start im Juli 2026 Die Gilde: Europa 1410 Early Access-Start im Juli 2026
Mobile Gamesvor 4 Tagen

Die Gilde: Europa 1410 Early Access-Start im Juli 2026

Die Gilde: Europa 1410 von THQ Nordic und Ashborne Games bringt ab Juli 2026 vier mittelalterliche Städte und elf Berufe...

Golden Lap: Motorsport-Spektakel für Apple iOS angekündigt Golden Lap: Motorsport-Spektakel für Apple iOS angekündigt
Mobile Gamesvor 4 Tagen

Golden Lap: Motorsport-Spektakel für Apple iOS angekündigt

Spiele-Entwickler Funselektor Labs und Publisher Noodlecake wollen das Motorsport-Management-Spiel für Apple iOS veröffentlichen.

Game of Thrones: Dragonfire ab sofort im Apple App Store erhältlich Game of Thrones: Dragonfire ab sofort im Apple App Store erhältlich
Mobile Gamesvor 5 Tagen

Game of Thrones: Dragonfire ab sofort im Apple App Store erhältlich

Game of Thrones: Dragonfire kann ab sofort kostenlos aus dem App Store von Apple geladen und bietet Fans beste Drachenreiter-Fantasy.

Apple Design Awards 2026: Deutsche Entwickler gehen leer aus Apple Design Awards 2026: Deutsche Entwickler gehen leer aus
Mobile Gamesvor 5 Tagen

Apple Design Awards 2026: Deutsche Entwickler gehen leer aus

Der iPhone-Hersteller hat kurz vor der WWDC 2026 die Gewinner der diesjährigen Apple Design Awards bekanntgegeben.

Asphalt Legends: Gameloft integriert dauerhaft Fahrzeuge von Audi Asphalt Legends: Gameloft integriert dauerhaft Fahrzeuge von Audi
Mobile Gamesvor 6 Tagen

Asphalt Legends: Gameloft integriert dauerhaft Fahrzeuge von Audi

Der französische Spiele-Entwickler und Publisher hat Audi einen Stammplatz in seinem erfolgreichen Rennspiel spendiert.

Duck Survival: Roguelike Zombie-TD-Shooter für iOS erhältlich Duck Survival: Roguelike Zombie-TD-Shooter für iOS erhältlich
Mobile Gamesvor 6 Tagen

Duck Survival: Roguelike Zombie-TD-Shooter für iOS erhältlich

Publisher Joy Net Games hat seinen mit Spannung erwarteten Roguelike Zombie-TD-Shooter auf den App Store von Apple losgelassen.

Das Erbe des Jägers von Friendly Fox Games im Spieletest Das Erbe des Jägers von Friendly Fox Games im Spieletest
Mobile Gamesvor 7 Tagen

Das Erbe des Jägers von Friendly Fox Games im Spieletest

Das Erbe des Jägers ist ein weiteres Abenteuer- und Wimmelbildspiel von Friendly Fox und kann kostenlos aus dem App Store...

Heartopia: Neue Multiplayer-Modi „Parkour-Party“ und „Verstecken“ Heartopia: Neue Multiplayer-Modi „Parkour-Party“ und „Verstecken“
Mobile Gamesvor 7 Tagen

Heartopia: Neue Multiplayer-Modi „Parkour-Party“ und „Verstecken“

Die Lebenssimulation wurde im zwei Multiplayer-Modi erweitert und entwickelt sich derart weiter zu einer Social-Gaming-Plattform.

Where Winds Meet: „Kaiserpalast“ bringt ganz besonderen Besucher mit Where Winds Meet: „Kaiserpalast“ bringt ganz besonderen Besucher mit
Mobile Gamesvor 7 Tagen

Where Winds Meet: „Kaiserpalast“ bringt ganz besonderen Besucher mit

Das Open-World-Action-Rollenspiel im Wuxia-Genre wurde um den „Kaiserpalast“ erweitert und der kommt nicht alleine.

March of Empires: Gameloft tütet Crossover mit TV-Serie Vikings ein March of Empires: Gameloft tütet Crossover mit TV-Serie Vikings ein
Mobile Gamesvor 1 Woche

March of Empires: Gameloft tütet Crossover mit TV-Serie Vikings ein

Der Erfolgstitel im Portfolio von Gameloft verwöhnt seine vielen begeisterten Spieler mit einem ganz außergewöhnlichen Crossover.

Northgard: Wikinger-Abenteuer kostenlos bei Epic Games Northgard: Wikinger-Abenteuer kostenlos bei Epic Games
Mobile Gamesvor 1 Woche

Northgard: Wikinger-Abenteuer kostenlos bei Epic Games

Das Echtzeit-Strategie für Apple iPhones und iPads kostet regulär satte 8,99 Euro, wird aber im Epic Games Store zum Nulltarif...

007 First Light: Content-Update verspricht 1.012-PS-Aston Martin 007 First Light: Content-Update verspricht 1.012-PS-Aston Martin
Mobile Gamesvor 1 Woche

007 First Light: Content-Update verspricht 1.012-PS-Aston Martin

Das Action-Adventure rund um den Karrierestart des jungen James Bond ist gerade mal erhältlich und schon gibt es ein Content-Update.

Once Human: Visional Wheel Season 4 verspricht beste Unterhaltung Once Human: Visional Wheel Season 4 verspricht beste Unterhaltung
Mobile Gamesvor 1 Woche

Once Human: Visional Wheel Season 4 verspricht beste Unterhaltung

Spiele-Entwickler und Publisher Netease Interactive hat Visional Wheel um die vierte Saison mit vielen neuen Inhalten erweitert.

Age of Empires II: Offizielle Mac-Version kostet 32,99 Euro Age of Empires II: Offizielle Mac-Version kostet 32,99 Euro
Mobile Gamesvor 1 Woche

Age of Empires II: Offizielle Mac-Version kostet 32,99 Euro

Der Klassiker unter den Strategiespielen kann ab sofort als native Version für macOS bei Steam für Apple Mac geladen werden.

Fortnite: Rückkehr in App Stores sorgt für neue Rekorde Fortnite: Rückkehr in App Stores sorgt für neue Rekorde
Mobile Gamesvor 1 Woche

Fortnite: Rückkehr in App Stores sorgt für neue Rekorde

Der angeschlagene Spiele-Entwickler und Publisher Epic Games hat nach schweren Zeiten endlich mal wieder einen Grund zum Feiern.

Paralives: Tolles Spielen ohne kostenpflichtige DLCs Paralives: Tolles Spielen ohne kostenpflichtige DLCs
Mobile Gamesvor 1 Woche

Paralives: Tolles Spielen ohne kostenpflichtige DLCs

Die Lebenssimulation legt auf Steam einen fulminanten Start hin und die Entwickler erteilen kostenpflichtigen DLCs eine klare Absage.

Subnautica 2: Millionenerfolg könnte Krafton viel Geld kosten Subnautica 2: Millionenerfolg könnte Krafton viel Geld kosten
Mobile Gamesvor 1 Woche

Subnautica 2: Millionenerfolg könnte Krafton viel Geld kosten

Das Survivalgame hat sich nach dem Start im Early Access bereits mehr als vier Millionen Mal verkauft und ein Ende...

Pokémon Company: Rekord von 515 Millionen verkauften Spielen Pokémon Company: Rekord von 515 Millionen verkauften Spielen
Mobile Gamesvor 2 Wochen

Pokémon Company: Rekord von 515 Millionen verkauften Spielen

Die Verkaufszahlen der gleichnamigen Videospiele haben die Schallmauer von 515 Millionen Exemplaren offiziell überschritten.

Labyrinths of the World 10: Fool’s Gold im AppGamers Spieletest Labyrinths of the World 10: Fool’s Gold im AppGamers Spieletest
Mobile Gamesvor 2 Wochen

Labyrinths of the World 10: Fool’s Gold im AppGamers Spieletest

Labyrinths of the World 10: Fool’s Gold ist ein herrliches Wimmelbildspiel, das Genre-Fans unbedingt ans Herz gelegt werden soll.

Plants vs. Zombies: EA und Mantic Games kündigen Brettspiel an Plants vs. Zombies: EA und Mantic Games kündigen Brettspiel an
Mobile Gamesvor 2 Wochen

Plants vs. Zombies: EA und Mantic Games kündigen Brettspiel an

Das beliebte Casual-Game für Apple iOS und Google Android kommt bald als offizielles Brettspiel ins heimische Wohnzimmer.

Heroes of Might and Magic: Olden Era knackt Millionenmarke Heroes of Might and Magic: Olden Era knackt Millionenmarke
Mobile Gamesvor 2 Wochen

Heroes of Might and Magic: Olden Era knackt Millionenmarke

Heroes of Might and Magic: Olden Era Strategiespiel von Hooded Horse, Unfrozen Studio und Ubisoft hat bereits eine Million Verkäufe...

Wissenswertes

Empfehlungen

Copyright © Raczynski FOP 2025 | CO2-neutrale Internetseite