Ouvrir le menu principal

iGeneration

Recherche

Les sex-toys connectés de Lovense laissent fuiter l'adresse email des utilisateurs

Pierre Dandumont

mercredi 30 juillet 2025 à 11:00 • 37

Domotique

Lovense, un fabricant de jouets pour adultes connectés, a visiblement un problème avec la sécurité. Les trous de sécurité dans les sex-toys sont assez courants, mais la faille qui touche les modèles de Lovense est dangereuse et (surtout) le fabricant prend visiblement le problème par-dessus la jambe.

Un Nora. Image MacGeneration.

BobDaHacker, sur son blog, explique avoir découvert en 2025 une grosse faille : à partir du nom d'utilisateur d'un propriétaire d'un des produits, il est trivial d'obtenir l'adresse email liée, un problème évident de sécurité. Le second problème, c'est que cette adresse email permet de se connecter aux services du fabricant, sans avoir besoin d'un mot de passe. Il explique avoir signalé le bug à Lovense fin mars 2025, et avoir reçu une prime de la part du fabricant pour la découverte.

2025 : il faut mettre à jour les sex-toys. Image MacGeneration.

Mais la société n'a pas corrigé les failles. Début juin, elle explique que la seconde faille a été corrigée (ce qui n'est pas le cas) et explique que pour diverses raisons, elle va prendre 14 mois pour corriger la première. Lovense explique que la correction nécessite de gros changements dans la structure de leurs services, ce qui demande plus d'un an de travail. Une correction plus rapide (un mois) a bien été envisagée, mais la compagnie considère qu'imposer une mise à jour des applications à ses clients n'est pas possible.

Le Nora en action. Image MacGeneration.

BobDaHacker explique que plusieurs mois plus tard (fin juillet 2025), les services de Lovense laissent toujours fuiter les adresses emails, et que la seconde faille — qui permettait de prendre la main sur un compte administrateur — n'est corrigée qu'en partie. Point amusant (ou pas), un autre chercheur en sécurité avait découvert les mêmes problèmes en 2023 et la société avait indiqué que tout était corrigé sans que ce soit le cas. De plus, Lovense communique avec ses clients pour indiquer que la fuite n'est pas avérée, ce qui est faux. En résumé, la sécurité des amateurs de sex-toys connectés n'est pas assurée et la société ne compte pas corriger les problèmes.

illustration ulule

Pour les 50 ans d’Apple, MacGeneration publie un livre événement

Précommandez-le dès maintenant et profitez-en pour découvrir nos nouveaux goodies, ou prolonger votre abonnement au Club iGen à tarif réduit.

Découvrez nos offres

Précommandez le livre et rejoignez la fête

Un livre pour raconter 50 ans d'Apple, une journée à Lyon pour les célébrer ensemble.

Participez sur Ulule

Netflix augmente encore ses tarifs aux USA, un indice des mois à venir en Europe ?

26/03/2026 à 21:30

• 33


iOS 27 : Siri s’ouvrirait aux autres intelligences artificielles

26/03/2026 à 20:50

• 12


50 ans d’Apple : J-7 pour commander notre livre (et gagner un MacBook Neo pas comme les autres)

26/03/2026 à 19:04

• 32


Un capteur de 200 Mpx employé par Apple dès l’iPhone 19 Pro ?

26/03/2026 à 15:08

• 28


iOS 26.4 permet de définir une limite tout en optimisant la recharge de la batterie

26/03/2026 à 14:35

• 30


Free promet une « nouvelle révolution mobile » le 31 mars

26/03/2026 à 12:52

• 59


Apple Music sur iOS 26.4 : nouveau look, concerts, Shazam hors ligne et playlists générées par IA 🆕

26/03/2026 à 12:18

• 35


Pourquoi les lunettes connectées ne détrôneront sans doute pas le smartphone

26/03/2026 à 10:28

• 30


Mahsa Alert : l’app que personne ne devrait avoir à installer

26/03/2026 à 08:55

• 32


Portrait d’un « Apple Pin » : à quoi faut-il s’attendre pour le futur compagnon de l’iPhone ?

26/03/2026 à 08:21

• 29


Web mobile : Android met Safari dans le rétroviseur

26/03/2026 à 06:16

• 23


Meta et Google condamnés à 3 millions de dollars de dommages et intérêt pour addiction aux réseaux sociaux

25/03/2026 à 21:00

• 35


Test de l’iPad Air M4 : le milieu de gamme qui s’essouffle

25/03/2026 à 20:30

• 12


L’iPhone 16 en promo à 676 € (- 22 %) chez Joybuy, un tarif record

25/03/2026 à 19:11

• 8


Bouygues Telecom étend ses frais de résiliation à davantage de forfaits sans engagement

25/03/2026 à 17:36

• 22


Apple pourrait distiller Gemini pour alimenter le nouveau Siri

25/03/2026 à 17:30

• 56