Lovense expone correos y permite hackeo de cuentas

Dos fallos de seguridad afectan a 20 millones de usuarios de juguetes sexuales conectados, exponiendo datos y permitiendo control remoto de cuentas.
TechCrunch

Lovense expone correos de usuarios y permite hackeo de cuentas

Dos fallos de seguridad afectan a 20 millones de usuarios de juguetes sexuales conectados. Un investigador reveló que la empresa tardaría 14 meses en solucionarlos. Los riesgos incluyen exposición de datos y control remoto de dispositivos.

«Cualquiera podía acceder a los correos y cuentas en segundos»

El investigador BobDaHacker descubrió que Lovense filtraba direcciones de correo mediante herramientas de análisis de red. «Era especialmente grave para modelos web que comparten sus nombres de usuario públicamente», explicó. TechCrunch verificó que, con un script automatizado, se obtenía el email registrado en menos de un segundo.

Vulnerabilidad crítica

Un segundo fallo permitía tomar el control de cualquier cuenta solo con el correo electrónico, sin necesidad de contraseña. «Literalmente cualquiera podía hacerse pasar por el usuario real», alertó el investigador. Ambos errores afectaban a toda la base de usuarios, incluidos dispositivos antiguos.

De la denuncia al conflicto

BobDaHacker reportó los fallos el 26 de marzo a través del proyecto Internet of Dongs y recibió 3.000 dólares de recompensa. Sin embargo, Lovense argumentó que necesitaba 14 meses para corregirlos, rechazando una solución rápida que obligaría a actualizar aplicaciones obsoletas. La empresa no respondió inicialmente a TechCrunch.

Un sector bajo escrutinio

Lovense, con 20 millones de usuarios, integraba ChatGPT en sus productos desde 2023. Los dispositivos conectados a internet plantean riesgos únicos, como bloqueos remotos o fugas de datos sensibles. Un posible antecedente de estos fallos data de septiembre de 2023, pero no se corrigió.

Respuesta tardía

Tras la publicación de TechCrunch, Lovense afirmó que el fallo de usurpación de cuentas ya está solucionado y que el de exposición de correos se parcheará en una semana. La compañía no confirmó si informaría públicamente a sus clientes sobre las vulnerabilidades.

Amazon anuncia ‘AI Factories’ en colaboración con Nvidia para centros de datos privados

AWS y Nvidia lanzan ‘AI Factories’, un servicio que permite a grandes organizaciones ejecutar sistemas
Imagen sin título

Bryan Johnson emite en directo su viaje con hongos psilocibina en Oregón

El emprendedor Bryan Johnson emitió en directo su experiencia con más de 5 gramos de
Imagen sin título

Amazon presenta tres agentes de IA «frontier», incluyendo uno autónomo para código

AWS presenta Kiro, un agente de IA que aprende de los equipos de desarrollo y
Imagen sin título

Google prueba la fusión de sus funciones de IA en el buscador móvil

Google prueba en móviles una integración que permite pasar directamente de un Resumen de IA
Imagen sin título

StrictlyVC celebra su evento final de 2025 en Palo Alto con líderes de deep tech

El evento final de StrictlyVC 2025 se celebra en Palo Alto, reuniendo a fundadores e
Imagen sin título

HBO Max estrena ‘Mad Men’ en 4K con un error de remasterización en una escena clave

La nueva versión 4K de ‘Mad Men’ en HBO MAX incluyó por error a dos
Fotograma de la escena de vómitos de 'Mad Men' en HBO Max mostrando a dos técnicos.

Nueva York obliga a revelar si los datos personales influyen en los precios

Una nueva ley en Nueva York obliga a los minoristas a informar si el precio
Imagen sin título

Google anuncia nuevas funciones de IA y personalización en Android 16

Google lanza Android 16, introduciendo resúmenes de notificaciones con IA, un organizador automático y mayor
Captura de pantalla mostrando las nuevas funciones de Android 16.

AWS lanza el chip Trainium3 y anuncia la compatibilidad con Nvidia en Trainium4

AWS presenta su chip Trainium3, con un rendimiento 4 veces superior y un 40% más
Imagen sin título

Mistral AI anuncia la familia de modelos Mistral 3, optimizada para plataformas NVIDIA

Mistral AI y NVIDIA presentan la familia de modelos abiertos Mistral 3, multilingües y multimodales.
Imagen sin título

AWS lanza nuevos modelos Nova 2 y un servicio para crear modelos personalizados

AWS presenta Nova 2 Lite, Pro, Sonic y Omni, cuatro nuevos modelos de IA con
Imagen sin título

ChatGPT incrementa un 28% sus referencias a apps de retail en el Black Friday

Las referencias de ChatGPT a aplicaciones de comercio electrónico crecieron un 28% durante el Black
Imagen sin título