Ouvrir le menu principal

iGeneration

Recherche

Les sex-toys connectés de Lovense laissent fuiter l'adresse email des utilisateurs

Pierre Dandumont

mercredi 30 juillet 2025 à 11:00 • 37

Domotique

Lovense, un fabricant de jouets pour adultes connectés, a visiblement un problème avec la sécurité. Les trous de sécurité dans les sex-toys sont assez courants, mais la faille qui touche les modèles de Lovense est dangereuse et (surtout) le fabricant prend visiblement le problème par-dessus la jambe.

Un Nora. Image MacGeneration.

BobDaHacker, sur son blog, explique avoir découvert en 2025 une grosse faille : à partir du nom d'utilisateur d'un propriétaire d'un des produits, il est trivial d'obtenir l'adresse email liée, un problème évident de sécurité. Le second problème, c'est que cette adresse email permet de se connecter aux services du fabricant, sans avoir besoin d'un mot de passe. Il explique avoir signalé le bug à Lovense fin mars 2025, et avoir reçu une prime de la part du fabricant pour la découverte.

2025 : il faut mettre à jour les sex-toys. Image MacGeneration.

Mais la société n'a pas corrigé les failles. Début juin, elle explique que la seconde faille a été corrigée (ce qui n'est pas le cas) et explique que pour diverses raisons, elle va prendre 14 mois pour corriger la première. Lovense explique que la correction nécessite de gros changements dans la structure de leurs services, ce qui demande plus d'un an de travail. Une correction plus rapide (un mois) a bien été envisagée, mais la compagnie considère qu'imposer une mise à jour des applications à ses clients n'est pas possible.

Le Nora en action. Image MacGeneration.

BobDaHacker explique que plusieurs mois plus tard (fin juillet 2025), les services de Lovense laissent toujours fuiter les adresses emails, et que la seconde faille — qui permettait de prendre la main sur un compte administrateur — n'est corrigée qu'en partie. Point amusant (ou pas), un autre chercheur en sécurité avait découvert les mêmes problèmes en 2023 et la société avait indiqué que tout était corrigé sans que ce soit le cas. De plus, Lovense communique avec ses clients pour indiquer que la fuite n'est pas avérée, ce qui est faux. En résumé, la sécurité des amateurs de sex-toys connectés n'est pas assurée et la société ne compte pas corriger les problèmes.

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Apple a travaillé avec Google pour améliorer le transfert entre iPhone et appareils Android

08/12/2025 à 22:32

• 0


Si un monstre attaque, n’oubliez pas Apple Pay

08/12/2025 à 21:24

• 5


La finale des 26.2 attendra, on a une RC2 pour iOS 26.2 pour ce soir

08/12/2025 à 20:11

• 22


Un prototype d'iPhone 16 Pro sous iOS 19, sans Liquid Glass

08/12/2025 à 17:40

• 5


Paramount ne lâche pas l’affaire et propose une offre d’achat hostile pour récupérer Warner Bros

08/12/2025 à 16:36

• 69


Aqara : le détecteur de présence FP300 a été de retour en stock 🆕

08/12/2025 à 16:05

• 22


Multiview, caméras embarquées : la nouvelle F1 façon Apple TV se dévoile

08/12/2025 à 15:38

• 9


Free Mobile sur le point de gérer l’Apple Watch

08/12/2025 à 13:42

• 24


iOS 26 permet de personnaliser les points qui s’affichent pour réduire le mal des transports

08/12/2025 à 13:30

• 14


Liquid Glass : pourquoi les apps ne suivent pas ?

08/12/2025 à 11:06

• 83


Promo : les AirPods Max à 478 €, 100 € de moins que le prix officiel

08/12/2025 à 11:05

• 4


Bon plan : le kit de démarrage Philips Hue avec le Bridge Pro à - 30 %

08/12/2025 à 09:32

• 2


Meta repousse ses lunettes de réalité mixte : le phénix attendra 2027 pour naître

08/12/2025 à 09:06

• 11


Domotique : Homey vend son boîtier « Pro mini » à 250 € en Europe

08/12/2025 à 08:55

• 7


Qu’attendre de l’iPad 2026 ?

08/12/2025 à 07:15

• 22


Test de l’amplificateur Yamaha RX-V6A : le home-cinéma modernisé par AirPlay 2 et même Home Assistant

07/12/2025 à 08:00

• 42