Cybercrime12.03.2021

​Aantal kwetsbaarheden in slimme seksspeeltjes verholpen


De verkoop van seksnologie heeft sinds het begin van de coronacrisis een enorme vlucht gemaakt. Uit de verkoopcijfers van EasyToys blijkt dat er vorig jaar veel meer slimme seksspeeltjes werden verkocht dan in het jaar ervoor. 2021 lijkt dat aantal zelfs te gaan overtreffen: in de eerste twee maanden is al ruim 50 procent omgezet van wat er in 2020 totaal werd verkocht aan seksnologie. EasyToys ziet als verklaring voor de populariteit van deze speeltjes dat door de lockdown steeds meer stelletjes ook op afstand van elkaar willen genieten.

Seksnologie

Deze technologie biedt veel mogelijkheden maar er zijn ook zorgen omtrent de veiligheid. Zo waren speeltjes op afstand over te nemen en lekte deze gevoelige informatie. Het doel van dit onderzoek is om aandacht te vragen voor de veiligheid en het bewustzijn hierover te vergroten. De gevonden problemen zijn inmiddels verholpen en er is nauw samengewerkt met de betrokken leveranciers om problemen in de toekomst te voorkomen. Beide leveranciers onderschrijven de gevonden problemen en hebben privacy & security nóg hoger op de agenda gezet. Het onderzoek van ESET is dan ook een belangrijke stap geweest om slimme seksspeeltjes een stuk veiliger te maken.

Sex in the Digital Era – How secure are smart sex toys?

Het rapport “Sex in the Digital Era – How secure are smart sex toys?” verkent de potentiële beveiligings- en veiligheidsgebreken van slimme seksspeeltjes en bevat een analyse van twee populaire apparaten. Onderzoekers van ESET vonden kwetsbaarheden in de apps die de onderzochte slimme seksspeeltjes aansturen. Deze kwetsbaarheden zouden het mogelijk maken om malware te installeren op de aangesloten telefoon, firmware te wijzigen in de speeltjes, of zelfs een apparaat opzettelijk aan te passen om fysieke schade toe te brengen aan de gebruiker. Nu de problemen verholpen zijn is het belangrijk om gebruikers verder te informeren over het gebruik van deze nieuwe technologie.

Om deze gevaren aan te pakken en te onderzoeken hoe veilig slimme speeltjes zijn, analyseerden ESET-onderzoekers twee van de best verkochte speeltjes voor volwassenen op de markt: de We-Vibe ‘Jive’ en de Lovense ‘Max’. De onderzoekers downloadden officiële apps die beschikbaar zijn in de Google Play Store voor het besturen van de apparaten (We-Connect en Lovense Remote) en gebruikten bestaande frameworks voor kwetsbaarheden en zijn handmatig op zoek gegaan naar kwetsbaarheden. Beide ontwikkelaars kregen naar aanleiding van het onderzoek een gedetailleerd rapport toegestuurd van de kwetsbaarheden, inclusief suggesties hoe deze te verhelpen. Op het moment van publicatie zijn alle kwetsbaarheden verholpen.

We-Vibe

Als draagbaar apparaat kan de We-Vibe Jive overal gebruikt worden, ook in onveilige omgevingen. Uit ESET’s onderzoek blijkt dat het apparaat voortdurend zichtbaar is en zijn aanwezigheid kenbaar maakt om een verbinding mogelijk te maken. Dit betekent dat iedereen met een Bluetooth-scanner het apparaat in de buurt, tot op wel achter meter afstand, kon vinden. Vervolgens zou een kwaadwillende kunnen zien wie het apparaat draagt en het apparaat vervolgens overnemen en besturen, met alle serieuze gevolgen van dien.

Tevens waren er serieuze problemen met de koppelmethode waardoor elk willekeurig apparaat verbinding zou kunnen maken met de Jive zonder verificatie of authenticatie uit te voeren. Daarnaast ontdekte ESET dat elke keer dat gebruikers een foto naar een andere (mogelijk onbekende) telefoon sturen, ze mogelijk ook informatie over hun apparaten en hun exacte locatie verzenden.

Lovense

Het andere apparaat dat ESET heeft onderzocht, de Lovense Max, heeft de mogelijkheid om te synchroniseren met een wederhelft op afstand. Hierdoor zou een aanvaller de controle over beide apparaten kunnen overnemen door slechts één van de twee seksspeeltjes te compromitteren.

Het ontwerp van de app heeft naar mening van ESET twijfelachtige privacykeuzes gemaakt. Zo is het mogelijk om afbeeldingen door te sturen naar derden zonder medeweten van de eigenaar en blijven verwijderde of geblokkeerde gebruikers toegang houden tot de chatgeschiedenis, inclusief eerder gedeelde multimediabestanden. Lovense Max is ook kwetsbaar voor zogenaamde MiTM aanvallen. Dit wil zeggen dat een kwaadwillende op afstand het apparaat kan overnemen en besturen. Daarnaast zijn er privacyproblemen, doordat e-mailadressen in gebruikersprofielen in platte tekst worden gedeeld tussen alle telefoons die betrokken zijn bij elke chat.

[Fotocredits – Darya © Adobe Stock]

Verder lezen over Hackers

Bescherm jij je online identiteit wel genoeg?

We kennen allemaal wel de verhalen van mensen wiens Instagram-foto’s worden gestolen om een catfish-account aan te maken, of mensen, bedrijven en merken bij wie hackers toegang hebben gekregen tot een van de social media accounts.

Cybercrime15.04.2024

Bescherm jij je online identiteit wel genoeg?

​Ransomware: wel of niet betalen als je bestanden gegijzeld zijn?

Vandaag werd bekend dat we in één jaar tijd in de wereld 1,1 miljard dollar hebben betaald aan ransomware. Losgeld, om de toegang terug te krijgen tot documenten, klantgegevens en meer. Waar er bij fysieke gijzelingen...

Cybercrime08.02.2024

​Ransomware: wel of niet betalen als je bestanden gegijzeld zijn?

Flinke toename datingfraude: In 2023 bedroeg schade méér dan 7 miljoen euro

Volgens de Fraudehelpdesk hebben in 2023 maar liefst 494 mensen aangifte gedaan van datingfraude, waarvan 264 mensen ook flink schade hebben geleden. De totale schade als gevolg van datingfraude in 2023 bedraagt €7.644...

Online29.01.2024

Flinke toename datingfraude: In 2023 bedroeg schade méér dan 7 miljoen euro

75% meer dan in 2022
​Zo wapen je je tegen ransomware

Het wordt een steeds groter probleem: ransomware. Het ene na het andere bedrijf krijgt te maken met ‘gekidnapte’ bestanden, die daarnaast ook nog vaak alsnog worden gelekt. Het gebeurde laatst nog bij de gamestudio a...

Cybercrime19.01.2024

​Zo wapen je je tegen ransomware

Cybercrime & cybersecurity in 2024: toename van AI-gedreven hacks

Van de manipulatie van grote taalmodellen tot vishing met AI-gebaseerde chatbots, kunstmatige intelligentie drukt in 2024 een steeds grotere stempel op het cybersecuritylandschap. Zo voorspelt het WatchGuard Threat Lab v...

Cybercrime04.12.2023

Cybercrime & cybersecurity in 2024: toename van AI-gedreven hacks

Veel MKB-bedrijven denken niet interessant genoeg te zijn voor cybercriminaliteit

Steeds meer MKB-bedrijven krijgen dagelijks te maken met malafide websites en pogingen tot phishing via hun systemen of medewerkers. Zo blijkt uit nieuwe gegevens van KPN. Op wekelijkse basis verijdelt de telco ruim 7 mi...

Cybercrime28.11.2023

Veel MKB-bedrijven denken niet interessant genoeg te zijn voor cybercriminaliteit

Wrong!
​Last minute decemberaankopen: een feest voor fraudeurs

Cybercriminelen spelen altijd in op trends en speciale gebeurtenissen. Het is dan ook niet zo vreemd dat het aantal meldingen van webwinkelfraude flink toeneemt tussen november en januari. Met Sinterklaas in het land en...

Cybercrime20.11.2023

​Last minute decemberaankopen: een feest voor fraudeurs

Cybercrime in 2024: AI en CaaS maken het leven van cybercriminelen makkelijker

Fortinet maakt de voorspellingen voor de cybergevaren van 2024 bekend. In het 2024 Threat Predictions Report (PDF) richt het onderzoeksteam FortiGuard Labs zijn blik op een nieuw tijdperk van geavanceerde cyberbedreiging...

Cybercrime13.11.2023

Cybercrime in 2024: AI en CaaS maken het leven van cybercriminelen makkelijker

Verder lezen over Internet of Things

Zo krijg je zelf meer inzicht in je gas- en stroom-verbuik

Tijdens het stookseizoen zijn de energieprijzen hot topics. Vorig jaar zijn we met zijn allen al veel minder gaan stoken. En dat is een trend die vermoedelijk door blijft zetten. Maar behalve de kachel lager zetten en sl...

Technology20.02.2024

Zo krijg je zelf meer inzicht in je gas- en stroom-verbuik

WiFi problemen in huis zijn snel verholpen met deze repeater

Vandaag de dag vragen we steeds meer van onze interverbinding. We willen 24/7 connected zijn, en er komen steeds meer apparaten bij die ook wat willen met jouw WiFi signaal thuis. Maar doordat we onze internetverbinding...

Gadgets20.03.2023

WiFi problemen in huis zijn snel verholpen met deze repeater

Plug & Play
​Fietsen kan veiliger met deze IoT-oplossing

De dode hoek: je fietst er zo in. Het gebeurt helaas regelmatig dat fietsers worden geschept door een vrachtwagen, omdat de chauffeur ze simpelweg niet kan zien. In Duitsland heeft T-Mobile daar met Deutsche Telekom en S...

DC Business20.03.2023

​Fietsen kan veiliger met deze IoT-oplossing

​De industrie van zonnepanelen is gevoelig voor hackers

Tegenwoordig is het plaatsen van zonnepanelen eerder regel dan uitzondering. Toch blijkt hier ook een groot gevaar in te schuilen. Dit blijkt uit onderzoek van Willem Westerhof, onderzoeker op het gebied van Cyber Securi...

Cybercrime04.11.2022

​De industrie van zonnepanelen is gevoelig voor hackers

IKEA’s hub om slimme apparaten mee te bedienen is nu beschikbaar

In mei van dit jaar was er al de aankondiging dat IKEA de markt zou gaan betreden met een eigen smarthomehub waarmee je de Tradfri-productlijn kunt beheren. Vandaag maakt IKEA bekend dat de Dirigera hub vanaf nu ook verk...

Gadgets03.11.2022

IKEA’s hub om slimme apparaten mee te bedienen is nu beschikbaar

​3 tips om te bepalen welke robotstofzuiger geschikt is

De traditionele stofzuiger wordt in toenemende mate ingewisseld voor een robotstofzuiger. Waarom zou je zelf immers het huis schoonmaken terwijl dit tegenwoordig ook geheel automatisch kan gaan? In dit artikel lees je 8...

Lifestyle31.10.2022

​3 tips om te bepalen welke robotstofzuiger geschikt is

SDC22: Samsung toont evolutie van SmartThings

Tijdens de jaarlijkse Samsung Developer Conference (SDC) in San Francisco kwamen ontwikkelaars, bouwers en ontwerpers bijeen om ideeën uit te wisselen op het gebied van connectiviteit en verbonden ervaringen. Tijdens h...

Technology21.10.2022

SDC22: Samsung toont evolutie van SmartThings

​TU Delft opent drie 5G testfaciliteiten

Vandaag heeft DoIoT, het fieldlab op de TU Delft Campus voor innovatie rondom het Internet of Things, drie 5G-onderzoeksfaciliteiten geopend met de nieuwste generatie in mobiele communicatietechnologie. Deze faciliteiten...

Technology12.11.2021

​TU Delft opent drie 5G testfaciliteiten