Connect with us

Neuigkeiten

Lovense: Sexspielzeug App mit Sicherheitslücke

Die Sexspielzeug App hat eine Sicherheitslücke, durch die Nutzerdaten abgegriffen und missbräuchlich verwendet werden können.

Geschrieben

am

Lovense: Sexspielzeug App mit Sicherheitslücke

Lovense: Die Sexspielzeug App hat eine massive Sicherheitslücke, durch die Nutzerdaten abgegriffen und missbräuchlich verwendet werden können. Wie das Branchenportal Golem berichtet, ist es einem Spezialisten gelungen, fremde Nutzernamen in E-Mail-Adressen umzuwandeln und die zugehörigen Konten ohne Passwort zu übernehmen. Der Sicherheitsforscher mit dem Pseudonym BobDaHacker schreibt in einem Blogbeitrag, dass Angreifer nicht nur die E-Mail-Adressen fremder Nutzer einsehen können, sondern auch deren Nutzerkonten kapern können.

Der Hersteller von Sexspielzeug soll zudem von den Problemen seit Jahren wissen, diese aber nur teilweise beseitigt haben. BobDaHacker erklärt, dass ihm die Sicherheitslücke bei der Analyse der Lovense-API aufgefallen sei. Der Forscher hatte in der App lediglich einen anderen Nutzer auf stumm geschaltet. Daraufhin tauchte in der API-Antwort die zugehörige E-Mail-Adresse auf.

Lovense Sexspielzeug App mit Sicherheitslücke

Der Sicherheitsspezialist programmierte daraufhin erfolgreich ein Skript, um automatisiert Lovense-Nutzernamen in E-Mail-Adressen umzuwandeln. An die betreffenden Nutzernamen zu gelangen, scheint alles andere als schwierig zu sein. Bleeping Computer berichtet, dass diese oftmals auf Lovense-bezogenen Webseiten und in Online-Foren zu finden seien. BobDaHacker sieht hier insbesondere für Cam-Models eine große Gefahr, da diese ihre Benutzernamen oft öffentlich teilen.

Der Forscher konnte jedoch nicht nur E-Mail-Adressen auslesen, sondern mit diesen sogar fremde Nutzerkonten übernehmen, ohne das zugehörige Passwort zu kennen. BobDaHacker belegt dies mit der Schilderung, wie er zusammen mit einer Nutzerin namens Eva anhand einer Mail-Adresse über die Lovense-Connect-App einen Authentifizierungstoken generieren konnte.

Nutzernamen in E-Mail-Adressen umgewandelt

Der Angriff ließ sich laut BobDaHacker auf weitere Dienste wie Streammaster und Cam101 ausweiten. „Buchstäblich jeder konnte jedes Konto übernehmen, wenn er nur die E-Mail-Adresse kannte“, schreibt der Forscher. Selbst Admin-Konten sollen für diesen Angriff anfällig gewesen sein. Der Forscher hat seine Entdeckungen nach eigenen Angaben bereits am 26. März 2025 über das Projekt Internet of Dongs, das es sich zur Aufgabe gemacht hat, mit dem Internet verbundene Sexspielzeuge sicherer zu machen, an Lovense gemeldet.

Der Umgang des Herstellers mit den gemeldeten Problemen erwies sich jedoch als äußerst fragwürdig. Immerhin erhielt der Forscher insgesamt 3.000 US-Dollar an Bug-Bounty-Prämien. Lovense erklärte dann am 7. April 2025, dass die Problematik der möglichen Übernahme fremder Nutzerkonten gelöst worden sei. BobDaHacker widersprach dem und nach einer ausführlichen E-Mail mit weiteren Informationen soll der Hersteller noch einmal nachgebessert haben.

Offenbar Übernahme von Nutzerkonten möglich

Mit Stand Juli 2025 soll es zwar immer noch möglich sein, ohne Angabe des Passwortes Authentifizierungstoken zu generieren, diese werden von der API aber nicht mehr akzeptiert. Das unbefugte Auslesen von E-Mail-Adressen soll hingegen weiterhin möglich sein. Lovense erklärte, ein vollständiger Fix erfordere tiefgreifende Änderungen an der Architektur der Anwendung. Bis zur Lösung des Problems werde es rund 14 Monate dauern.

Ein schnellerer Fix innerhalb weniger Wochen sei zwar möglich, jedoch gehe dieser zulasten der Kompatibilität mit älteren Softwareversionen. Benutzer wären dann gezwungen, sofort ein Upgrade durchzuführen. „Wir haben uns gegen diesen Ansatz und für eine stabilere und benutzerfreundlichere Lösung entschieden“, so der Hersteller. Das Verhalten des Unternehmens wirft somit Fragen, zudem sollen Lovense die geschilderten Probleme seit Jahren bekannt zu sein.

Hersteller von Sexspielzeug ignoriert Warnungen

Als Reaktion auf die Veröffentlichungen von BobDaHacker behauptet eine andere Sicherheitsexpertin namens Krissy bereits im September 2023 vergleichbare Entdeckungen gemacht und an Lovense gemeldet zu haben. Der Sexspielzeug-Hersteller soll damals die Probleme nur als mittelschwer eingestuft und eine Bug-Bounty-Prämie von 350 US-Dollar gezahlt haben. Das Unternehmen erklärte dann später, die Sicherheitslücken korrigiert zu haben. Das war jedoch offensichtlich nicht der Fall.

Damit aber nicht genug, die Untätigkeit von Lovense reicht offenbar noch viel weiter zurück in die Vergangenheit: Ein X-Nutzer namens Panther behauptet, er habe das Leaken der E-Mail-Adressen schon 2018 entdeckt und gemeldet, der Hersteller habe ihn jedoch damals ignoriert. Wann dieses Problem tatsächlich beseitigt wird, bleibt also fraglich. Gegenüber Bleeping Computer erklärte Lovense, in den jeweiligen App-Stores stehe bereits eine gepatchte Version bereit und das Problem sei schon seit Ende Juni behoben. BobDaHacker widerspricht dem jedoch und behauptet in seinem Blogbeitrag, dass der von ihm geschilderte Angriff nach wie vor unverändert funktioniert.

Quellenangabe: Golem

Advertisement
Kommentar abgeben oder Frage stellen

Leave a Reply

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

https://gutschein-zeitung.de/holiday-park-gutschein-2-fuer-1-coupon-ticket/

Mobile Games

Ragnarok: The New Word erscheint am 9. September 2026 Ragnarok: The New Word erscheint am 9. September 2026
Mobile Gamesvor 2 Tagen

Ragnarok: The New Word erscheint am 9. September 2026

Ragnarok: The New Word hat endlich ein offizielles Release-Datum für iPhones und iPads im App Store von Apple erhalten.

UFL Fußballspiel 2026 passt perfekt zur Weltmeisterschaft UFL Fußballspiel 2026 passt perfekt zur Weltmeisterschaft
Mobile Gamesvor 2 Tagen

UFL Fußballspiel 2026 passt perfekt zur Weltmeisterschaft

UFL Fußballspiel 2026 bietet die nächste Generation des Fußball-Gamings auf Mobilgeräte und passt damit perfekt zu der Weltmeisterschaft.

Choo-Choo Charles Mobile: Die Jagd nach dem bösen Clown Choo-Choo Charles Mobile: Die Jagd nach dem bösen Clown
Mobile Gamesvor 2 Tagen

Choo-Choo Charles Mobile: Die Jagd nach dem bösen Clown

Spiele-Entwickler Gavin Eisenbeisz schickt Spieler in einem kleinen niedlichen Zug auf die Jagd nach einem schrecklichen Clown.

Road to Empress II: Höfische Intrigen und Grafiken in Kinoqualität Road to Empress II: Höfische Intrigen und Grafiken in Kinoqualität
Mobile Gamesvor 3 Tagen

Road to Empress II: Höfische Intrigen und Grafiken in Kinoqualität

Spiele-Entwickler Sixjoy Hong Kong hat sein wunderschön in Szene gesetztes Abenteuer auf den App Store von Apple losgelassen.

Tricky Doors: Escape-Game von Five-BN überzeugt im Spieletest Tricky Doors: Escape-Game von Five-BN überzeugt im Spieletest
Mobile Gamesvor 4 Tagen

Tricky Doors: Escape-Game von Five-BN überzeugt im Spieletest

Das erste Escape-Game des bekannten Entwicklers von hochwertigen Wimmelbildspielen kann im Test voll und ganz überzeugen.

Tiny Room Stories Eclipse erscheint am 26. August 2026 Tiny Room Stories Eclipse erscheint am 26. August 2026
Mobile Gamesvor 6 Tagen

Tiny Room Stories Eclipse erscheint am 26. August 2026

Tiny Room Stories Eclipse erscheint am 26. August 2026 im App Store, Spieler mit Android-Geräten können das Abenteuer bereits erleben.

Apple Arcade: Neun neue Spiele im Juni und Juli 2026 Apple Arcade: Neun neue Spiele im Juni und Juli 2026
Mobile Gamesvor 6 Tagen

Apple Arcade: Neun neue Spiele im Juni und Juli 2026

Das kostenpflichtige Spiele-Abonnement beinhaltet mehr als 200 Titel und wird in den nächsten Wochen um neun Games erweitert.

Hitman Classic Trilogy Remastered: Agent 47 auf Steroiden Hitman Classic Trilogy Remastered: Agent 47 auf Steroiden
Mobile Gamesvor 6 Tagen

Hitman Classic Trilogy Remastered: Agent 47 auf Steroiden

Saber Interactive und IO Interactive bringen die klassische Hitman-Trilogie im kommenden Jahr auf moderne Plattformen.

Fallout 76: Kostenlose Testwoche und großes Infestations-Update Fallout 76: Kostenlose Testwoche und großes Infestations-Update
Mobile Gamesvor 7 Tagen

Fallout 76: Kostenlose Testwoche und großes Infestations-Update

Das aktuelle „Befälle“-Update bringt neue Elitebosse mitsamt Vier-Sterne-Beute ins Ödland und kann kostenlos getestet werden.

This War of Mine: 11 Bit Studios arbeitet an modernem Remake This War of Mine: 11 Bit Studios arbeitet an modernem Remake
Mobile Gamesvor 7 Tagen

This War of Mine: 11 Bit Studios arbeitet an modernem Remake

CEO Przemysław Marszał kündigt ein Remake der Survival-Simulation This War of Mine und ein komplett neues Frostpunk-Spiel an.

Subnautica 2: Informationen zum ersten großen Update Subnautica 2: Informationen zum ersten großen Update
Mobile Gamesvor 1 Woche

Subnautica 2: Informationen zum ersten großen Update

Spiele-Entwickler Unknown Worlds hat nach dem fulminanten Traumstart seines Survival-Hits erste Informationen zu neuen Inhalten geteilt.

007 First Light: James Bond knackt 2-Millionen-Marke 007 First Light: James Bond knackt 2-Millionen-Marke
Mobile Gamesvor 1 Woche

007 First Light: James Bond knackt 2-Millionen-Marke

Die Abenteuer des jungen James Bond haben bereits 2,2 Millionen Käufer erreicht und 150 Millionen US-Dollar Umsatz eingebracht.

Rainbow Six Mobile: Operation Gray Phantom Saison gestartet Rainbow Six Mobile: Operation Gray Phantom Saison gestartet
Mobile Gamesvor 1 Woche

Rainbow Six Mobile: Operation Gray Phantom Saison gestartet

Ubisoft hat mit Operation Gray Phantom die neueste Saison für seinen Taktik-Shooter inklusive neuer Inhalte freigeschaltet.

Tomb Raider: Legacy of Atlantis erscheint im Februar 2027 Tomb Raider: Legacy of Atlantis erscheint im Februar 2027
Mobile Gamesvor 1 Woche

Tomb Raider: Legacy of Atlantis erscheint im Februar 2027

Tomb Raider: Legacy of Atlantis wird im Februar 2027 erscheinen und dann auch als Nintendo Switch 2-Version erhältlich sein.

Ein Kuss in der Nacht: Wimmelbildspiel im Spieletest Ein Kuss in der Nacht: Wimmelbildspiel im Spieletest
Mobile Gamesvor 1 Woche

Ein Kuss in der Nacht: Wimmelbildspiel im Spieletest

Der bekannte Entwickler und Publisher Friendly Fox Games schickt Spieler auf ein spannendes Abenteuer voller Geheimnisse.

Die Gilde: Europa 1410 Early Access-Start im Juli 2026 Die Gilde: Europa 1410 Early Access-Start im Juli 2026
Mobile Gamesvor 1 Woche

Die Gilde: Europa 1410 Early Access-Start im Juli 2026

Die Gilde: Europa 1410 von THQ Nordic und Ashborne Games bringt ab Juli 2026 vier mittelalterliche Städte und elf Berufe...

Golden Lap: Motorsport-Spektakel für Apple iOS angekündigt Golden Lap: Motorsport-Spektakel für Apple iOS angekündigt
Mobile Gamesvor 1 Woche

Golden Lap: Motorsport-Spektakel für Apple iOS angekündigt

Spiele-Entwickler Funselektor Labs und Publisher Noodlecake wollen das Motorsport-Management-Spiel für Apple iOS veröffentlichen.

Game of Thrones: Dragonfire ab sofort im Apple App Store erhältlich Game of Thrones: Dragonfire ab sofort im Apple App Store erhältlich
Mobile Gamesvor 2 Wochen

Game of Thrones: Dragonfire ab sofort im Apple App Store erhältlich

Game of Thrones: Dragonfire kann ab sofort kostenlos aus dem App Store von Apple geladen und bietet Fans beste Drachenreiter-Fantasy.

Apple Design Awards 2026: Deutsche Entwickler gehen leer aus Apple Design Awards 2026: Deutsche Entwickler gehen leer aus
Mobile Gamesvor 2 Wochen

Apple Design Awards 2026: Deutsche Entwickler gehen leer aus

Der iPhone-Hersteller hat kurz vor der WWDC 2026 die Gewinner der diesjährigen Apple Design Awards bekanntgegeben.

Asphalt Legends: Gameloft integriert dauerhaft Fahrzeuge von Audi Asphalt Legends: Gameloft integriert dauerhaft Fahrzeuge von Audi
Mobile Gamesvor 2 Wochen

Asphalt Legends: Gameloft integriert dauerhaft Fahrzeuge von Audi

Der französische Spiele-Entwickler und Publisher hat Audi einen Stammplatz in seinem erfolgreichen Rennspiel spendiert.

Duck Survival: Roguelike Zombie-TD-Shooter für iOS erhältlich Duck Survival: Roguelike Zombie-TD-Shooter für iOS erhältlich
Mobile Gamesvor 2 Wochen

Duck Survival: Roguelike Zombie-TD-Shooter für iOS erhältlich

Publisher Joy Net Games hat seinen mit Spannung erwarteten Roguelike Zombie-TD-Shooter auf den App Store von Apple losgelassen.

Das Erbe des Jägers von Friendly Fox Games im Spieletest Das Erbe des Jägers von Friendly Fox Games im Spieletest
Mobile Gamesvor 2 Wochen

Das Erbe des Jägers von Friendly Fox Games im Spieletest

Das Erbe des Jägers ist ein weiteres Abenteuer- und Wimmelbildspiel von Friendly Fox und kann kostenlos aus dem App Store...

Heartopia: Neue Multiplayer-Modi „Parkour-Party“ und „Verstecken“ Heartopia: Neue Multiplayer-Modi „Parkour-Party“ und „Verstecken“
Mobile Gamesvor 2 Wochen

Heartopia: Neue Multiplayer-Modi „Parkour-Party“ und „Verstecken“

Die Lebenssimulation wurde im zwei Multiplayer-Modi erweitert und entwickelt sich derart weiter zu einer Social-Gaming-Plattform.

Where Winds Meet: „Kaiserpalast“ bringt ganz besonderen Besucher mit Where Winds Meet: „Kaiserpalast“ bringt ganz besonderen Besucher mit
Mobile Gamesvor 2 Wochen

Where Winds Meet: „Kaiserpalast“ bringt ganz besonderen Besucher mit

Das Open-World-Action-Rollenspiel im Wuxia-Genre wurde um den „Kaiserpalast“ erweitert und der kommt nicht alleine.

March of Empires: Gameloft tütet Crossover mit TV-Serie Vikings ein March of Empires: Gameloft tütet Crossover mit TV-Serie Vikings ein
Mobile Gamesvor 2 Wochen

March of Empires: Gameloft tütet Crossover mit TV-Serie Vikings ein

Der Erfolgstitel im Portfolio von Gameloft verwöhnt seine vielen begeisterten Spieler mit einem ganz außergewöhnlichen Crossover.

Wissenswertes

Empfehlungen

Copyright © Raczynski FOP 2025 | CO2-neutrale Internetseite