El investigador de seguridad BobDaHacker reveló dos vulnerabilidades críticas en la aplicación de juguetes sexuales de Lovense. Los fallos exponen las direcciones de correo electrónico de los usuarios y permiten la toma de control de cuentas utilizando solo el correo electrónico. A pesar de informar de los problemas en marzo y recibir una recompensa por errores de $3,000, Lovense solicitó 14 meses para solucionarlos, lo que provocó la divulgación pública. Esto afecta a millones de usuarios de Lovense, generando graves preocupaciones de privacidad, especialmente para los modelos de cámara que comparten públicamente sus nombres de usuario. Lovense aún no ha respondido a las consultas.
Prepared by Jonathan Pierce and reviewed by editorial team.
Comments