Një studiues sigurie, i njohur me emrin “BobDaHacker”, ka zbuluar dy mangësi serioze në aplikacionin e kompanisë Lovense – një nga prodhuesit më të mëdhenj në botë të lodrave seksuale të lidhura me internetin – që rrezikojnë seriozisht privatësinë dhe sigurinë e përdoruesve. Defektet i lejojnë çdo përdorues të zbulojë adresat private të email-it të përdoruesve të tjerë dhe, edhe më shqetësuese, të marrë kontrollin e plotë të llogarive të tyre pa pasur fjalëkalim.
Në një postim të publikuar të hënën, studiuesi tregoi se Lovense kishte njoftuar se do t’i duhen 14 muaj për të rregulluar plotësisht problemet, për të mos i shqetësuar përdoruesit e pajisjeve më të vjetra. Megjithatë, ky vonim u konsiderua i papranueshëm nga komuniteti i sigurisë kibernetike, pasi lë hapur një dritare rreziku për më shumë se 20 milionë përdorues në mbarë botën.
Mangësia e parë lejonte përdoruesit të shihnin adresat e email-it të përdoruesve të tjerë përmes analizimit të rrjetit, edhe pse nuk shfaqeshin drejtpërdrejt në aplikacion. Kjo ndikon veçanërisht te modelet e kamerave të rritur, të cilat shpesh ndajnë emrat e përdoruesve publikisht, por jo të dhënat personale si email-i.
Më shqetësuese ishte mangësia e dytë, që mundësonte marrjen e plotë të një llogarie Lovense përmes vetëm një adrese email – pa pasur nevojë për fjalëkalim. Duke përdorur një skript të thjeshtë, studiuesi mund të merrte akses të plotë në çdo llogari dhe të kontrollonte pajisjen e përdoruesit nga distanca.
Studiuesi e raportoi defektin për herë të parë më 26 mars përmes platformës “Internet of Dongs”, që angazhohet në rritjen e sigurisë së lodrave seksuale inteligjente. Ai u shpërblye me 2.760 euro për raportimin në HackerOne, por pas disa javësh pa progres konkret, vendosi ta publikojë problemin.
Lovense, që tërhoqi vëmendje më parë për integrimin e ChatGPT në pajisjet e saj në vitin 2023, ka dështuar në adresimin e plotë të defekteve. Vetëm pas publikimit të rastit nga TechCrunch, një përfaqësues i kompanisë deklaroi se problemi i marrjes së llogarive është rregulluar plotësisht, dhe ai i zbulimit të email-eve do të rregullohet brenda javës.
Megjithatë, kompania nuk ka dhënë garanci se do të njoftojë përdoruesit publikisht për rrezikun, duke ngritur shqetësime për mungesën e transparencës dhe përgjegjshmërisë. Studiuesi ka theksuar se këto lëshime mund të jenë identifikuar që në shtator 2023, por janë mbyllur pa u trajtuar.
Për shumë përdorues – përfshirë profesionistë të industrisë së të rriturve – siguria e aplikacioneve dhe pajisjeve të tilla nuk është vetëm çështje teknike, por një rrezik real për privatësinë dhe jetën personale.
3 pika kryesore:
- Studiuesi zbuloi se Lovense ekspozonte adresat private të email-it dhe lejonte marrjen e plotë të llogarive të përdoruesve.
- Kompania kërkoi 14 muaj për ta rregulluar problemin, gjë që nxiti publikimin e defekteve nga studiuesi.
- Lovense nuk pranoi të njoftojë publikisht përdoruesit për këto probleme serioze sigurie.
Hashtag-e:
#Lovense #PrivatesiaNeRrezik #SiguriaKibernetike #SkandaliTeknologjik #DataLeak #EmailHacking #InternetOfThings #CyberAwareness #TechScandal #SexTech