Ouvrir le menu principal

iGeneration

Recherche

Les sex-toys connectés de Lovense laissent fuiter l'adresse email des utilisateurs

Pierre Dandumont

mercredi 30 juillet 2025 à 11:00 • 37

Domotique

Lovense, un fabricant de jouets pour adultes connectés, a visiblement un problème avec la sécurité. Les trous de sécurité dans les sex-toys sont assez courants, mais la faille qui touche les modèles de Lovense est dangereuse et (surtout) le fabricant prend visiblement le problème par-dessus la jambe.

Un Nora. Image MacGeneration.

BobDaHacker, sur son blog, explique avoir découvert en 2025 une grosse faille : à partir du nom d'utilisateur d'un propriétaire d'un des produits, il est trivial d'obtenir l'adresse email liée, un problème évident de sécurité. Le second problème, c'est que cette adresse email permet de se connecter aux services du fabricant, sans avoir besoin d'un mot de passe. Il explique avoir signalé le bug à Lovense fin mars 2025, et avoir reçu une prime de la part du fabricant pour la découverte.

2025 : il faut mettre à jour les sex-toys. Image MacGeneration.

Mais la société n'a pas corrigé les failles. Début juin, elle explique que la seconde faille a été corrigée (ce qui n'est pas le cas) et explique que pour diverses raisons, elle va prendre 14 mois pour corriger la première. Lovense explique que la correction nécessite de gros changements dans la structure de leurs services, ce qui demande plus d'un an de travail. Une correction plus rapide (un mois) a bien été envisagée, mais la compagnie considère qu'imposer une mise à jour des applications à ses clients n'est pas possible.

Le Nora en action. Image MacGeneration.

BobDaHacker explique que plusieurs mois plus tard (fin juillet 2025), les services de Lovense laissent toujours fuiter les adresses emails, et que la seconde faille — qui permettait de prendre la main sur un compte administrateur — n'est corrigée qu'en partie. Point amusant (ou pas), un autre chercheur en sécurité avait découvert les mêmes problèmes en 2023 et la société avait indiqué que tout était corrigé sans que ce soit le cas. De plus, Lovense communique avec ses clients pour indiquer que la fuite n'est pas avérée, ce qui est faux. En résumé, la sécurité des amateurs de sex-toys connectés n'est pas assurée et la société ne compte pas corriger les problèmes.

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Ugreen : un stylet magnétique pour iPad à moins de 25 €

14/02/2026 à 17:42

• 0


Apple Music sort les griffes face aux hausses de tarifs de Spotify

14/02/2026 à 17:40

• 44


J’ai créé une app iOS sans savoir coder grâce à l’IA, une expérience enivrante

14/02/2026 à 10:19

• 60


Vers la fin du « i » : Apple fait disparaître iWork

14/02/2026 à 09:55

• 33


Sortie de veille : le calvaire interminable de Siri

14/02/2026 à 09:55

• 3


Apple ne perd pas de temps et prépare déjà sa puce N2 pour les iPhone 18

14/02/2026 à 09:00

• 12


Saint-Valentin 2026 : ce VPN premium avec 4 mois offerts et 83 % de réduction est à saisir 📍

14/02/2026 à 00:49

• 0


La Bose SoundLink Flex (2e gén) tombe sous la barre des 100 €

13/02/2026 à 23:55

• 17


iOS 26 : les résultats d’adoption sont là, et ils sont bons

13/02/2026 à 22:15

• 77


Avec la Sihoo Doro C300, retrouvez la liberté de bouger… tout en étant parfaitement soutenu 📍

13/02/2026 à 20:21

• 0


Google étend la compatibilité AirDrop aux Pixel 9

13/02/2026 à 20:15

• 13


Opti100 NeoFilm, l'appareil photo qui se cache dans une pellicule

13/02/2026 à 18:45

• 3


Apple explorerait l’idée d’un iPhone à clapet

13/02/2026 à 17:04

• 36


Aperçu de l’app YouTube sur Vision Pro : deux ans d’attente pour ça ?

13/02/2026 à 16:16

• 33


Sony annonce les WF-1000XM6 pour concurrencer les AirPods Pro 3

13/02/2026 à 16:16

• 9


Le double support Qi2 et Qi d'Ugreen en promo dès 25 € au lieu de 50 €

13/02/2026 à 14:15

• 4