Cybercrime12.03.2021

​Aantal kwetsbaarheden in slimme seksspeeltjes verholpen


De verkoop van seksnologie heeft sinds het begin van de coronacrisis een enorme vlucht gemaakt. Uit de verkoopcijfers van EasyToys blijkt dat er vorig jaar veel meer slimme seksspeeltjes werden verkocht dan in het jaar ervoor. 2021 lijkt dat aantal zelfs te gaan overtreffen: in de eerste twee maanden is al ruim 50 procent omgezet van wat er in 2020 totaal werd verkocht aan seksnologie. EasyToys ziet als verklaring voor de populariteit van deze speeltjes dat door de lockdown steeds meer stelletjes ook op afstand van elkaar willen genieten.

Seksnologie

Deze technologie biedt veel mogelijkheden maar er zijn ook zorgen omtrent de veiligheid. Zo waren speeltjes op afstand over te nemen en lekte deze gevoelige informatie. Het doel van dit onderzoek is om aandacht te vragen voor de veiligheid en het bewustzijn hierover te vergroten. De gevonden problemen zijn inmiddels verholpen en er is nauw samengewerkt met de betrokken leveranciers om problemen in de toekomst te voorkomen. Beide leveranciers onderschrijven de gevonden problemen en hebben privacy & security nóg hoger op de agenda gezet. Het onderzoek van ESET is dan ook een belangrijke stap geweest om slimme seksspeeltjes een stuk veiliger te maken.

Sex in the Digital Era – How secure are smart sex toys?

Het rapport “Sex in the Digital Era – How secure are smart sex toys?” verkent de potentiële beveiligings- en veiligheidsgebreken van slimme seksspeeltjes en bevat een analyse van twee populaire apparaten. Onderzoekers van ESET vonden kwetsbaarheden in de apps die de onderzochte slimme seksspeeltjes aansturen. Deze kwetsbaarheden zouden het mogelijk maken om malware te installeren op de aangesloten telefoon, firmware te wijzigen in de speeltjes, of zelfs een apparaat opzettelijk aan te passen om fysieke schade toe te brengen aan de gebruiker. Nu de problemen verholpen zijn is het belangrijk om gebruikers verder te informeren over het gebruik van deze nieuwe technologie.

Om deze gevaren aan te pakken en te onderzoeken hoe veilig slimme speeltjes zijn, analyseerden ESET-onderzoekers twee van de best verkochte speeltjes voor volwassenen op de markt: de We-Vibe ‘Jive’ en de Lovense ‘Max’. De onderzoekers downloadden officiële apps die beschikbaar zijn in de Google Play Store voor het besturen van de apparaten (We-Connect en Lovense Remote) en gebruikten bestaande frameworks voor kwetsbaarheden en zijn handmatig op zoek gegaan naar kwetsbaarheden. Beide ontwikkelaars kregen naar aanleiding van het onderzoek een gedetailleerd rapport toegestuurd van de kwetsbaarheden, inclusief suggesties hoe deze te verhelpen. Op het moment van publicatie zijn alle kwetsbaarheden verholpen.

We-Vibe

Als draagbaar apparaat kan de We-Vibe Jive overal gebruikt worden, ook in onveilige omgevingen. Uit ESET’s onderzoek blijkt dat het apparaat voortdurend zichtbaar is en zijn aanwezigheid kenbaar maakt om een verbinding mogelijk te maken. Dit betekent dat iedereen met een Bluetooth-scanner het apparaat in de buurt, tot op wel achter meter afstand, kon vinden. Vervolgens zou een kwaadwillende kunnen zien wie het apparaat draagt en het apparaat vervolgens overnemen en besturen, met alle serieuze gevolgen van dien.

Tevens waren er serieuze problemen met de koppelmethode waardoor elk willekeurig apparaat verbinding zou kunnen maken met de Jive zonder verificatie of authenticatie uit te voeren. Daarnaast ontdekte ESET dat elke keer dat gebruikers een foto naar een andere (mogelijk onbekende) telefoon sturen, ze mogelijk ook informatie over hun apparaten en hun exacte locatie verzenden.

Lovense

Het andere apparaat dat ESET heeft onderzocht, de Lovense Max, heeft de mogelijkheid om te synchroniseren met een wederhelft op afstand. Hierdoor zou een aanvaller de controle over beide apparaten kunnen overnemen door slechts één van de twee seksspeeltjes te compromitteren.

Het ontwerp van de app heeft naar mening van ESET twijfelachtige privacykeuzes gemaakt. Zo is het mogelijk om afbeeldingen door te sturen naar derden zonder medeweten van de eigenaar en blijven verwijderde of geblokkeerde gebruikers toegang houden tot de chatgeschiedenis, inclusief eerder gedeelde multimediabestanden. Lovense Max is ook kwetsbaar voor zogenaamde MiTM aanvallen. Dit wil zeggen dat een kwaadwillende op afstand het apparaat kan overnemen en besturen. Daarnaast zijn er privacyproblemen, doordat e-mailadressen in gebruikersprofielen in platte tekst worden gedeeld tussen alle telefoons die betrokken zijn bij elke chat.

[Fotocredits – Darya © Adobe Stock]

...

Verder lezen over Hackers

Het allerbelangrijkste gereedschap van cybercriminelen is JOUW browser!

Het allerbelangrijkste gereedschap van cybercriminelen draait al gewoon op jouw desktop, laptop of notebook. Ik heb het natuurlijk over de browser software die jij gebruikt, zoals Microsoft Edge, Google Chrome, Mozilla Firefox, etc. In de meeste gevallen zijn het namelijk browsers die cybercriminelen toegang verschaffen tot persoonlijke data of bankrekeningen.

Cybercrime11.10.2024

Het allerbelangrijkste gereedschap van cybercriminelen is JOUW browser!

Gebruik daarom liever apps op tablets of smartphones voor de allergevoeligste gegevens
Unlock Digitale Weerbaarheid: leer online gevaren te herkennen

Jim Stolze is een campagne gestart om de digitale weerbaarheid van Nederlanders te vergroten. Samen met KPN, ING en Microsoft is het platform 'Unlock Digitale Weerbaarheid' opgezet, met gratis lessen die online en bij jou in de buurt gevolgd kunnen worden.

Cybercrime08.10.2024

Unlock Digitale Weerbaarheid: leer online gevaren te herkennen

De Gesprek Check is een extra controle-hulpmiddel van ABN AMRO

ABN AMRO introduceert een extra online hulpmiddel waarmee klanten kunnen controleren of ze echt een medewerker van de bank aan de lijn hebben. Het is een nieuwe functionaliteit die wordt toegevoegd aan de reeds bestaande hulpmiddelen, waarmee persoonlijke voorkeuren rondom bankieren en veiligheid zijn in te stellen.

Cybercrime30.09.2024

De Gesprek Check is een extra controle-hulpmiddel van ABN AMRO

heb je echt de bank aan de telefoon?
TeamViewer heeft een groot cybersecurity-probleem

Als je een kantoorbaan hebt, dan is de kans groot dat je TeamViewer wel kent. Het is een manier waarmee een IT-helpdesk je computer kan ‘overnemen’. Echter blijkt dat TeamViewer zelf is overgenomen, en niet op een positieve manier.

Cybercrime29.08.2024

TeamViewer heeft een groot cybersecurity-probleem

Financiële fraude met phishingmethode specifiek gericht op Android & iOS

Er is weer een ongewoon type phishing-campagne ontdekt volledig gericht op mobiele gebruikers, Eset Research analyseerde een ‘in the wild’ waargenomen geval gericht op klanten van een belangrijke Tsjechische bank. Deze techniek is opmerkelijk omdat het een phishingapp installeert vanaf een website van derden zonder dat de gebruiker de installatie van apps van derden hoeft toe te staan. Op Android kan dit resulteren in een stille installatie van een bijzonder soort APK, die zelfs vanuit de Google Play Store lijkt geïnstalleerd te zijn. De bedreiging was ook gericht op iPhone (iOS)-gebruikers.

Cybercrime26.08.2024

Financiële fraude met phishingmethode specifiek gericht op Android & iOS

Wielrenner, je racefiets kan gehackt worden

Het zijn geen e-bikes, maar toch kunnen racefietsen gehackt worden. Dit is hoe een hacker dat kan doen en waar het door komt.

Cybercrime16.08.2024

Wielrenner, je racefiets kan gehackt worden

Veel openbare WiFi netwerken in Parijs zijn onveilig

Experts van Kaspersky hebben bijna 25.000 gratis WiFi-spots in Parijs geanalyseerd voor de Olympische Zomerspelen en Paralympische Spelen. Uit hun analyse blijkt dat bijna 25 procent van deze netwerken zwakke of geen encryptie heeft, waardoor gebruikers kwetsbaar zijn voor diefstal van persoonlijke- en bankgegevens. Slechts zes procent van de netwerken maakt gebruik van het nieuwste beveiligingsprotocol WPA3.

Cybercrime29.07.2024

Veel openbare WiFi netwerken in Parijs zijn onveilig

Vigorish Viper: een Chinees cybercrimesyndicaat ontdekt door Infoblox

Infoblox heeft een belangrijke doorbraak geboekt in onderzoek naar cybercriminaliteit met de onthulling van een groep cybercriminelen, die de naam "Vigorish Viper" heeft gekregen. Dit is een Chinees georganiseerd misdaadsyndicaat dat gebruikmaakt van geavanceerde technologie om te profiteren van de wereldwijde illegale sportgokindustrie ter waarde van $1.700 miljard. Het syndicaat heeft ook banden met witwaspraktijken en mensenhandel operaties in heel Azië. Deze ontdekking van Infoblox betekent een belangrijke mijlpaal in de voortdurende strijd tegen wereldwijde cybercriminaliteit door middel van DNS-intelligentie.

Cybercrime25.07.2024

Vigorish Viper: een Chinees cybercrimesyndicaat ontdekt door Infoblox

banden met Europese voetbalsponsors, mensenhandel en illegale gokindustrie

Verder lezen over Internet of Things

VodafoneZiggo verkrijgt (voor € 57,5 miljoen) belangrijk 5G spectrum 

VodafoneZiggo heeft in de recente frequentieveiling nieuw spectrum verworven om aan haar netwerk toe te voegen. Tijdens de veiling is 100MHz bemachtigd in de 3,5GHz band. Dit stelt het telecombedrijf in staat om het bestaande netwerk nog verder door te ontwikkelen en te versterken. VodafoneZiggo is erg tevreden met de uitkomst van de veiling. VodafoneZiggo betaalt € 57,5 miljoen euro voor deze spectrumvergunning, die loopt tot 2040. 

Mobile02.07.2024

VodafoneZiggo verkrijgt (voor € 57,5 miljoen) belangrijk 5G spectrum 

Zo krijg je zelf meer inzicht in je gas- en stroom-verbuik

Tijdens het stookseizoen zijn de energieprijzen hot topics. Vorig jaar zijn we met zijn allen al veel minder gaan stoken. En dat is een trend die vermoedelijk door blijft zetten. Maar behalve de kachel lager zetten en sl...

Technology20.02.2024

Zo krijg je zelf meer inzicht in je gas- en stroom-verbuik

WiFi problemen in huis zijn snel verholpen met deze repeater

Vandaag de dag vragen we steeds meer van onze interverbinding. We willen 24/7 connected zijn, en er komen steeds meer apparaten bij die ook wat willen met jouw WiFi signaal thuis. Maar doordat we onze internetverbinding...

Gadgets20.03.2023

WiFi problemen in huis zijn snel verholpen met deze repeater

Plug & Play
​Fietsen kan veiliger met deze IoT-oplossing

De dode hoek: je fietst er zo in. Het gebeurt helaas regelmatig dat fietsers worden geschept door een vrachtwagen, omdat de chauffeur ze simpelweg niet kan zien. In Duitsland heeft T-Mobile daar met Deutsche Telekom en S...

DC Business20.03.2023

​Fietsen kan veiliger met deze IoT-oplossing

​De industrie van zonnepanelen is gevoelig voor hackers

Tegenwoordig is het plaatsen van zonnepanelen eerder regel dan uitzondering. Toch blijkt hier ook een groot gevaar in te schuilen. Dit blijkt uit onderzoek van Willem Westerhof, onderzoeker op het gebied van Cyber Securi...

Cybercrime04.11.2022

​De industrie van zonnepanelen is gevoelig voor hackers

IKEA’s hub om slimme apparaten mee te bedienen is nu beschikbaar

In mei van dit jaar was er al de aankondiging dat IKEA de markt zou gaan betreden met een eigen smarthomehub waarmee je de Tradfri-productlijn kunt beheren. Vandaag maakt IKEA bekend dat de Dirigera hub vanaf nu ook verk...

Gadgets03.11.2022

IKEA’s hub om slimme apparaten mee te bedienen is nu beschikbaar

​3 tips om te bepalen welke robotstofzuiger geschikt is

De traditionele stofzuiger wordt in toenemende mate ingewisseld voor een robotstofzuiger. Waarom zou je zelf immers het huis schoonmaken terwijl dit tegenwoordig ook geheel automatisch kan gaan? In dit artikel lees je 8...

Lifestyle31.10.2022

​3 tips om te bepalen welke robotstofzuiger geschikt is

SDC22: Samsung toont evolutie van SmartThings

Tijdens de jaarlijkse Samsung Developer Conference (SDC) in San Francisco kwamen ontwikkelaars, bouwers en ontwerpers bijeen om ideeën uit te wisselen op het gebied van connectiviteit en verbonden ervaringen. Tijdens h...

Technology21.10.2022

SDC22: Samsung toont evolutie van SmartThings