Ouvrir le menu principal

iGeneration

Recherche

Les sex-toys connectés de Lovense laissent fuiter l'adresse email des utilisateurs

Pierre Dandumont

mercredi 30 juillet 2025 à 11:00 • 37

Domotique

Lovense, un fabricant de jouets pour adultes connectés, a visiblement un problème avec la sécurité. Les trous de sécurité dans les sex-toys sont assez courants, mais la faille qui touche les modèles de Lovense est dangereuse et (surtout) le fabricant prend visiblement le problème par-dessus la jambe.

Un Nora. Image MacGeneration.

BobDaHacker, sur son blog, explique avoir découvert en 2025 une grosse faille : à partir du nom d'utilisateur d'un propriétaire d'un des produits, il est trivial d'obtenir l'adresse email liée, un problème évident de sécurité. Le second problème, c'est que cette adresse email permet de se connecter aux services du fabricant, sans avoir besoin d'un mot de passe. Il explique avoir signalé le bug à Lovense fin mars 2025, et avoir reçu une prime de la part du fabricant pour la découverte.

2025 : il faut mettre à jour les sex-toys. Image MacGeneration.

Mais la société n'a pas corrigé les failles. Début juin, elle explique que la seconde faille a été corrigée (ce qui n'est pas le cas) et explique que pour diverses raisons, elle va prendre 14 mois pour corriger la première. Lovense explique que la correction nécessite de gros changements dans la structure de leurs services, ce qui demande plus d'un an de travail. Une correction plus rapide (un mois) a bien été envisagée, mais la compagnie considère qu'imposer une mise à jour des applications à ses clients n'est pas possible.

Le Nora en action. Image MacGeneration.

BobDaHacker explique que plusieurs mois plus tard (fin juillet 2025), les services de Lovense laissent toujours fuiter les adresses emails, et que la seconde faille — qui permettait de prendre la main sur un compte administrateur — n'est corrigée qu'en partie. Point amusant (ou pas), un autre chercheur en sécurité avait découvert les mêmes problèmes en 2023 et la société avait indiqué que tout était corrigé sans que ce soit le cas. De plus, Lovense communique avec ses clients pour indiquer que la fuite n'est pas avérée, ce qui est faux. En résumé, la sécurité des amateurs de sex-toys connectés n'est pas assurée et la société ne compte pas corriger les problèmes.

illustration ulule

Pour les 50 ans d’Apple, MacGeneration publie un livre événement

Précommandez-le dès maintenant et profitez-en pour découvrir nos nouveaux goodies, ou prolonger votre abonnement au Club iGen à tarif réduit.

Découvrez nos offres

Précommandez le livre et rejoignez la fête

Un livre pour raconter 50 ans d'Apple, une journée à Lyon pour les célébrer ensemble.

Participez sur Ulule

Qui veut la peau de l’iPad ?

08:35

• 6


Test de l’Oura Ring 4, l’anneau magique qui surveille votre sommeil et votre santé

07:01

• 21


Le pont Philips Hue Pro passe à 100 €, c'est le moment de l'acheter avant la répercussion de la hausse

12/03/2026 à 23:20

• 26


Elon Musk annonce X Money, service de paiement intégré à X et concurrent de PayPal et Apple Cash

12/03/2026 à 21:30

• 39


Google Maps : navigation 3D immersive en voiture et recherche en langage naturel sont en route

12/03/2026 à 16:33

• 23


Apple annonce qu’elle va marquer ses 50 ans dans les prochaines semaines

12/03/2026 à 15:22

• 36


L’iPhone Fold serait disponible en trois enveloppes de stockage à partir de 2 000 €

12/03/2026 à 14:51

• 59


Amazon brade ses Kindle, Echo et Fire TV : voici les offres les plus intéressantes

12/03/2026 à 10:58

• 10


SwitchBot en promo : détecteur de présence, serrure et aspirateurs à prix plancher

12/03/2026 à 10:31

• 7


Promo : le thermostat connecté Tado X de retour à 99 €, son prix le plus bas

12/03/2026 à 09:55

• 8


Les presses tournent à plein régime : notre livre sur les 50 ans d’Apple arrive bientôt

12/03/2026 à 09:32

• 17


Apple publie les manuels de réparation du MacBook Neo, de l’iPhone 17e et de ses autres nouveautés

12/03/2026 à 09:32

• 5


Un pack de 5 étuis pour AirTag à 7,18 € !

12/03/2026 à 08:50

• 0


Un MacBook Neo peut-il faire tourner Cyberpunk 2077 ?

12/03/2026 à 07:10

• 75


Sécurité : Apple colmate les brèches sur les vieux iPhone et iPad

12/03/2026 à 06:25

• 20


Promos du printemps : prix réduit chez Aqara, la serrure U200 de retour à 159 €, le FP2 à 58 €

11/03/2026 à 22:11

• 8