Connect with us

Neuigkeiten

Lovense: Sexspielzeug App mit Sicherheitslücke

Die Sexspielzeug App hat eine Sicherheitslücke, durch die Nutzerdaten abgegriffen und missbräuchlich verwendet werden können.

Geschrieben

am

Lovense: Sexspielzeug App mit Sicherheitslücke

Lovense: Die Sexspielzeug App hat eine massive Sicherheitslücke, durch die Nutzerdaten abgegriffen und missbräuchlich verwendet werden können. Wie das Branchenportal Golem berichtet, ist es einem Spezialisten gelungen, fremde Nutzernamen in E-Mail-Adressen umzuwandeln und die zugehörigen Konten ohne Passwort zu übernehmen. Der Sicherheitsforscher mit dem Pseudonym BobDaHacker schreibt in einem Blogbeitrag, dass Angreifer nicht nur die E-Mail-Adressen fremder Nutzer einsehen können, sondern auch deren Nutzerkonten kapern können.

Der Hersteller von Sexspielzeug soll zudem von den Problemen seit Jahren wissen, diese aber nur teilweise beseitigt haben. BobDaHacker erklärt, dass ihm die Sicherheitslücke bei der Analyse der Lovense-API aufgefallen sei. Der Forscher hatte in der App lediglich einen anderen Nutzer auf stumm geschaltet. Daraufhin tauchte in der API-Antwort die zugehörige E-Mail-Adresse auf.

Lovense Sexspielzeug App mit Sicherheitslücke

Der Sicherheitsspezialist programmierte daraufhin erfolgreich ein Skript, um automatisiert Lovense-Nutzernamen in E-Mail-Adressen umzuwandeln. An die betreffenden Nutzernamen zu gelangen, scheint alles andere als schwierig zu sein. Bleeping Computer berichtet, dass diese oftmals auf Lovense-bezogenen Webseiten und in Online-Foren zu finden seien. BobDaHacker sieht hier insbesondere für Cam-Models eine große Gefahr, da diese ihre Benutzernamen oft öffentlich teilen.

Der Forscher konnte jedoch nicht nur E-Mail-Adressen auslesen, sondern mit diesen sogar fremde Nutzerkonten übernehmen, ohne das zugehörige Passwort zu kennen. BobDaHacker belegt dies mit der Schilderung, wie er zusammen mit einer Nutzerin namens Eva anhand einer Mail-Adresse über die Lovense-Connect-App einen Authentifizierungstoken generieren konnte.

Nutzernamen in E-Mail-Adressen umgewandelt

Der Angriff ließ sich laut BobDaHacker auf weitere Dienste wie Streammaster und Cam101 ausweiten. „Buchstäblich jeder konnte jedes Konto übernehmen, wenn er nur die E-Mail-Adresse kannte“, schreibt der Forscher. Selbst Admin-Konten sollen für diesen Angriff anfällig gewesen sein. Der Forscher hat seine Entdeckungen nach eigenen Angaben bereits am 26. März 2025 über das Projekt Internet of Dongs, das es sich zur Aufgabe gemacht hat, mit dem Internet verbundene Sexspielzeuge sicherer zu machen, an Lovense gemeldet.

Der Umgang des Herstellers mit den gemeldeten Problemen erwies sich jedoch als äußerst fragwürdig. Immerhin erhielt der Forscher insgesamt 3.000 US-Dollar an Bug-Bounty-Prämien. Lovense erklärte dann am 7. April 2025, dass die Problematik der möglichen Übernahme fremder Nutzerkonten gelöst worden sei. BobDaHacker widersprach dem und nach einer ausführlichen E-Mail mit weiteren Informationen soll der Hersteller noch einmal nachgebessert haben.

Offenbar Übernahme von Nutzerkonten möglich

Mit Stand Juli 2025 soll es zwar immer noch möglich sein, ohne Angabe des Passwortes Authentifizierungstoken zu generieren, diese werden von der API aber nicht mehr akzeptiert. Das unbefugte Auslesen von E-Mail-Adressen soll hingegen weiterhin möglich sein. Lovense erklärte, ein vollständiger Fix erfordere tiefgreifende Änderungen an der Architektur der Anwendung. Bis zur Lösung des Problems werde es rund 14 Monate dauern.

Ein schnellerer Fix innerhalb weniger Wochen sei zwar möglich, jedoch gehe dieser zulasten der Kompatibilität mit älteren Softwareversionen. Benutzer wären dann gezwungen, sofort ein Upgrade durchzuführen. „Wir haben uns gegen diesen Ansatz und für eine stabilere und benutzerfreundlichere Lösung entschieden“, so der Hersteller. Das Verhalten des Unternehmens wirft somit Fragen, zudem sollen Lovense die geschilderten Probleme seit Jahren bekannt zu sein.

Hersteller von Sexspielzeug ignoriert Warnungen

Als Reaktion auf die Veröffentlichungen von BobDaHacker behauptet eine andere Sicherheitsexpertin namens Krissy bereits im September 2023 vergleichbare Entdeckungen gemacht und an Lovense gemeldet zu haben. Der Sexspielzeug-Hersteller soll damals die Probleme nur als mittelschwer eingestuft und eine Bug-Bounty-Prämie von 350 US-Dollar gezahlt haben. Das Unternehmen erklärte dann später, die Sicherheitslücken korrigiert zu haben. Das war jedoch offensichtlich nicht der Fall.

Damit aber nicht genug, die Untätigkeit von Lovense reicht offenbar noch viel weiter zurück in die Vergangenheit: Ein X-Nutzer namens Panther behauptet, er habe das Leaken der E-Mail-Adressen schon 2018 entdeckt und gemeldet, der Hersteller habe ihn jedoch damals ignoriert. Wann dieses Problem tatsächlich beseitigt wird, bleibt also fraglich. Gegenüber Bleeping Computer erklärte Lovense, in den jeweiligen App-Stores stehe bereits eine gepatchte Version bereit und das Problem sei schon seit Ende Juni behoben. BobDaHacker widerspricht dem jedoch und behauptet in seinem Blogbeitrag, dass der von ihm geschilderte Angriff nach wie vor unverändert funktioniert.

Quellenangabe: Golem

Advertisement
Kommentar abgeben oder Frage stellen

Leave a Reply

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

https://gutschein-zeitung.de/holiday-park-gutschein-2-fuer-1-coupon-ticket/

Mobile Games

Epic Games Store: Abenteuerspiel Little Nightmares gratis laden Epic Games Store: Abenteuerspiel Little Nightmares gratis laden
Mobile Gamesvor 6 Tagen

Epic Games Store: Abenteuerspiel Little Nightmares gratis laden

Der alternative App Store der Fortnite-Macher bietet ab sofort ein ganz besonders bemerkenswertes Schnäppchen.

Reigns: The Witcher ab sofort im Apple App Store erhältlich Reigns: The Witcher ab sofort im Apple App Store erhältlich
Mobile Gamesvor 2 Wochen

Reigns: The Witcher ab sofort im Apple App Store erhältlich

Reigns: The Witcher ist rund einen Monat nach der offiziellen Ankündigung termingerecht im App Store von Apple erhältlich.

Epic Games Store: Boxes als kostenloses Spiel der Woche Epic Games Store: Boxes als kostenloses Spiel der Woche
Mobile Gamesvor 2 Wochen

Epic Games Store: Boxes als kostenloses Spiel der Woche

In dem alternativen App Store der Fortnite-Macher kann in dieser Woche ein Knobelspiel der Extraklasse kostenlos geladen werden.

Ubisoft: Rainbow Six Mobile für iPhone und iPad erhältlich Ubisoft: Rainbow Six Mobile für iPhone und iPad erhältlich
Mobile Gamesvor 2 Wochen

Ubisoft: Rainbow Six Mobile für iPhone und iPad erhältlich

Das Videospielunternehmen aus Frankreich hat wie bereits in einer Meldung angekündigt Rainbow Six Mobile veröffentlicht.

Resident Evil Survival Unit: Update bringt Tauschfunktion ins Spiel Resident Evil Survival Unit: Update bringt Tauschfunktion ins Spiel
Mobile Gamesvor 3 Wochen

Resident Evil Survival Unit: Update bringt Tauschfunktion ins Spiel

Publisher CAPCOM und Spiele-Entwickler Aniplex melden mehr als fünf Millionen Downloads ihres neuen Survival-Games.

Where Winds Meet: Informationen zum Frühlingsfest 2026 Where Winds Meet: Informationen zum Frühlingsfest 2026
Mobile Gamesvor 3 Wochen

Where Winds Meet: Informationen zum Frühlingsfest 2026

Publisher NetEase hat seinem Wuxia-Kung-Fu-Spektakel ein umfangreiches Update mit vielen neuen Inhalten spendiert.

Tomb Raider: Triple-A-Klassiker für iPhone iPad erhältlich Tomb Raider: Triple-A-Klassiker für iPhone iPad erhältlich
Mobile Gamesvor 4 Wochen

Tomb Raider: Triple-A-Klassiker für iPhone iPad erhältlich

Feral Interactive hat die ikonische Heldin Lara Croft mit ihren ersten Abenteuern in den App Store von Apple geladen.

Reckless Racing 3: Rennspiel mit 2 Euro Rabatt laden Reckless Racing 3: Rennspiel mit 2 Euro Rabatt laden
Mobile Gamesvor 1 Monat

Reckless Racing 3: Rennspiel mit 2 Euro Rabatt laden

Spiele-Entwickler und Publisher Pixelbite bietet sein rasantes Rennspiel heute im App Store von Apple mit 2 Euro Rabatt an.

Rail Rush: Uralter Endlos-Runner bringt immer noch Spaß Rail Rush: Uralter Endlos-Runner bringt immer noch Spaß
Mobile Gamesvor 1 Monat

Rail Rush: Uralter Endlos-Runner bringt immer noch Spaß

Miniclip hat seinen Endlos-Runner vor mehr als 13 Jahren in den App Store geladen. Kann so ein altes Spiel immer...

Hearthstone: Blizzard bringt Todesschwinge nach Cataclysm Hearthstone: Blizzard bringt Todesschwinge nach Cataclysm
Mobile Gamesvor 1 Monat

Hearthstone: Blizzard bringt Todesschwinge nach Cataclysm

Der MMORPG-Überflieger World of Warcraft kennt viele legendäre Bosse, doch der Drache Todesschwinge ist ein Gegner der absoluten Superlative.

Heartopia: Informationen zur My Little Pony-Kooperation Heartopia: Informationen zur My Little Pony-Kooperation
Mobile Gamesvor 1 Monat

Heartopia: Informationen zur My Little Pony-Kooperation

XD Entertainment hat neue Informationen zu der My Little Pony-Kooperation veröffentlicht, die am 14. Februar 2026 starten soll.

Civilization 7: Strategiespiel bei Apple Arcade erhältlich Civilization 7: Strategiespiel bei Apple Arcade erhältlich
Mobile Gamesvor 1 Monat

Civilization 7: Strategiespiel bei Apple Arcade erhältlich

Das Strategiespiel von Altmeister Sid Meier ist wie in der Ankündigung gemeldet bei dem Spiele-Dienst Apple Arcade erschienen.

Retrocade: Legendäre Arcade-Games zum Nulltarif erleben Retrocade: Legendäre Arcade-Games zum Nulltarif erleben
Mobile Gamesvor 1 Monat

Retrocade: Legendäre Arcade-Games zum Nulltarif erleben

Resolution Games bringt Spielelegenden wie Space Invaders, Pac-Man, Galaga und Frogger auf Apple iPhones und iPads.

Monopoly GO: Update Februar 2026 mit tierischen Inhalten Monopoly GO: Update Februar 2026 mit tierischen Inhalten
Mobile Gamesvor 1 Monat

Monopoly GO: Update Februar 2026 mit tierischen Inhalten

Das digitale Brettspiel von Spiele-Entwickler und Publisher Scopely bietet ab sofort ganz neue, tierische Inhalte und tolle Extras.

Tasty Travels: Merge Game Walkthrough Lösung Cheats und Tipps Tasty Travels: Merge Game Walkthrough Lösung Cheats und Tipps
Mobile Gamesvor 1 Monat

Tasty Travels: Merge Game ist ein herrlicher Spaß

Tasty Travels: Merge Game ist der neueste Streich von Century Games und hat wie erwartet einen Raketenstart im App Store...

Disney Dreamlight Valley: Susi und Strolch-Update 2026 Disney Dreamlight Valley: Susi und Strolch-Update 2026
Mobile Gamesvor 1 Monat

Disney Dreamlight Valley: Susi und Strolch-Update 2026

Gameloft wird sein herrliches Abenteuerspiel Disney Dreamlight Valley im Februar 2026 um Susi und Strolch erweitern.

Subnautica Below Zero: Open-World-Adventure für iOS angekündigt Subnautica Below Zero: Open-World-Adventure für iOS angekündigt
Mobile Gamesvor 1 Monat

Subnautica Below Zero: Open-World-Adventure für iOS angekündigt

Publisher Unknown Worlds Entertainment hat den Release seines Open-World-Adventures für Apple iPhones und iPads bestätigt.

Stickman GO: Idle-Game im App Store eingetroffen Stickman GO: Idle-Game im App Store eingetroffen
Mobile Gamesvor 1 Monat

Stickman GO: Idle-Game im App Store eingetroffen

Spiele-Entwickler und Publisher Happy Time Games hat eine Neuinterpretation des bekannten Klassikers auf den App Store losgelassen.

Asphalt Legends: Dragonforce Crossover hat ordentlich Wumms Asphalt Legends: Dragonforce Crossover hat ordentlich Wumms
Mobile Gamesvor 1 Monat

Asphalt Legends: Dragonforce Crossover hat ordentlich Wumms

In dem beliebten Rennspiel für iPhones und iPads von Publisher Gameloft gibt es ab sofort gewaltig einen auf die Ohren.

King's Raid: Überraschendes Comeback plus erster Betaphase King's Raid: Überraschendes Comeback plus erster Betaphase
Mobile Gamesvor 1 Monat

King’s Raid: Überraschendes Comeback plus erste Betaphase

Das beliebte Sammel-RPG galt als eingestellt, scheint nun aber überraschend seine Rückkehr in die App Stores vorzubereiten.

Summoners War: Sky Arena trifft auf Herr der Ringe Summoners War: Sky Arena trifft auf Herr der Ringe
Mobile Gamesvor 1 Monat

Summoners War: Sky Arena trifft auf Herr der Ringe

Summoners War: Sky Arena hat Nägel mit Köpfen gemacht und das bereits seit geraumer Zeit beworbene LOTR-Cross-Event gestartet.

Love and Magic: Spellfyre im App Store von Apple erhältlich Love and Magic: Spellfyre im App Store von Apple erhältlich
Mobile Gamesvor 1 Monat

Love and Magic: Spellfyre im App Store von Apple erhältlich

Love and Magic: Spellfyre ist ab sofort bei Apple erhältlich und kommt mit der bekannten Kombination aus Spannung, Drama und...

Epic Games Store: Faily Brakes 2 als Freebie der Woche Epic Games Store: Faily Brakes 2 als Freebie der Woche
Mobile Gamesvor 1 Monat

Epic Games Store: Faily Brakes 2 als Freebie der Woche

Der alternative App Store von Epic verschenkt in dieser Woche mit Faily Brakes 2 ein Rennspiel für Gamer jeden Alters.

Apple: Patreon muss Abo-Abrechnung im App Store anpassen Apple: Patreon muss Abo-Abrechnung im App Store anpassen
Mobile Gamesvor 1 Monat

Apple: Patreon muss Abo-Abrechnung im App Store anpassen

Apple verlangt von dem US-amerikanischen Social-Payment-Service-Anbieter grundlegende Änderung des Geschäftsmodells.

Rayman: Rückkehr zum 30-jährigen Jubiläum angekündigt Rayman: Rückkehr zum 30-jährigen Jubiläum angekündigt
Mobile Gamesvor 1 Monat

Rayman: Rückkehr zum 30-jährigen Jubiläum angekündigt

Der kleine Rayman kommt wohl zurück - immer noch ohne Arme und Beine, dafür aber mit ganz viel herrlichem Retro-Charme.

Wissenswertes

Empfehlungen

Copyright © Raczynski FOP 2025 | CO2-neutrale Internetseite