Lovense, tillverkare av appstyrda sexleksaker, har tvingats att åtgärda en säkerhetsbrist som gjort att användares privata e‑postadresser kunnat avslöjas.
Felet upptäcktes av en säkerhetsforskare som rapporterade att appens kommunikation med företagets servrar läckte information på grund av bristande åtkomstkontroller.
Sårbarheten gjorde det möjligt för obehöriga att via en specifik API-funktion begära fram e‑postadresser kopplade till användarkonton. Det fanns ingen verifiering som hindrade någon från att skicka förfrågningar och samla in adresser i stor skala.
Exponerades
Lovense har meddelat att problemet nu är löst och att inga lösenord eller annan känslig data exponerades. Företaget säger sig ha uppdaterat sina servrar för att förhindra liknande attacker i framtiden.
Säkerhetsexperter varnar ändå för att läckta e‑postadresser kan användas för riktade nätfiskeattacker och att det är viktigt för användare att vara vaksamma på misstänkta mejl och länkar.
Källa: Bleeping Computer