Bij de populaire seksspeeltjes-app van Lovense is een ernstig datalek ontdekt. En nee, dit gaat niet alleen om e-mailadressen die op straat liggen: kwaadwillenden konden ook de bediening van een speeltje overnemen.
Erg, eh, onhandig.
Lovense
Het datalek werd in maart al ontdekt door een ethisch hacker. Zij vond het ‘geweldig om beveiligingslekken op te sporen’. In haar blog legt ze uit hoe gebruikersaccounts konden worden overgenomen zónder in te loggen. En met een overgenomen account kreeg je dus ook toegang tot de gekoppelde speeltjes.
Dat maakt het kinderlijk eenvoudig om accounts over te nemen en gebruikers eruit te gooien. En ja, ook het bluetooth-gestuurde speeltje van de ander was dan dus in handen van de hacker.
Gehackt
Hoewel de fout al in maart gemeld is bij Lovense, is het bedrijf opvallend stil gebleven richting gebruikers. En volgens de onderzoeker was het lek mogelijk zelfs al sinds 2023 bekend.
Na maandenlange discussie heeft Lovense nu eindelijk een beveiligingsupdate uitgerold. Het bedrijf bevestigt tegenover techsite TechCrunch dat de fout ‘volledig is opgelost’. De update zou binnen een week beschikbaar zijn voor alle gebruikers.
Of er echt mensen zijn gehackt of slachtoffer zijn geworden van een digitaal gestoord seksspeeltje? Dat blijft voorlopig onduidelijk. Experts raden aan om de Lovense-app te updaten zodra de nieuwe versie beschikbaar is.Wil je écht op safe spelen? Gebruik tweestapsverificatie en kies een sterk wachtwoord. Je weet maar nooit wie er meekijkt of -vibreert.