Vulnerabilidades críticas expusieron datos íntimos de usuarios
Lovense, fabricante de juguetes sexuales inteligentes, confirmó haber solucionado dos graves vulnerabilidades de seguridad que comprometían la privacidad de sus usuarios. Los fallos permitían a atacantes acceder a direcciones de correo electrónico privadas y tomar control remoto de cuentas completas.

Acciones legales tras la corrección
Tras reparar las fallas, el CEO Dan Liu anunció que la empresa está considerando acciones legales por lo que calificó como informes erróneos sobre los errores de seguridad. La compañía no especificó si las demandas apuntarían a medios de comunicación o al investigador que descubrió las vulnerabilidades.
Controversia en tiempos de reparación
El investigador conocido como BobDaHacker reveló que reportó los fallos a Lovense a principios de año, pero la empresa estimó inicialmente que la solución completa tomaría 14 meses. Frente a este plazo, el experto prefirió hacer públicos sus hallazgos, señalando que existía una alternativa de reparación en solo un mes que requería actualizar las aplicaciones.
Liu afirmó que no existe evidencia de compromiso o mal uso de datos, aunque esta declaración contradice verificaciones independientes donde se demostró la exposición de correos electrónicos mediante pruebas controladas.
Actualización obligatoria
Las correcciones implementadas ahora exigen que los usuarios actualicen sus aplicaciones para reactivar todas las funcionalidades. Lovense no detalló qué mecanismos técnicos empleó para determinar que no hubo filtración de datos sensibles.
Patrón de intimidación legal
Esta situación refleja una tendencia creciente donde organizaciones responden con amenazas legales a revelaciones de fallos de seguridad, pese a la ausencia de restricciones legales en EE.UU. para dichas divulgaciones. En 2023, autoridades del condado de Hillsborough, Florida, amenazaron con cargos criminales a un investigador por exponer vulnerabilidades en su sistema judicial.