FRANCEPASSOIRE
Ouvrir le menu
Secteur : Commerce

Lovense (fabricant de sextoys connectés)

Revendiquée

Entrée dans l'espace public : 30 juillet 2025

Fuite revendiquée, non établie par une source officielle : les chiffres annoncés ne sont pas confirmés.

Volume annoncé :

20 000 000 personnes concernées

plus de 20 millions d’utilisateurs dans le monde concernés par deux failles exposant adresses mail et comptes (signalement BobDaHacker)

Ce que l'on sait

Le chercheur en sécurité BobDaHacker révèle fin juillet 2025 deux failles majeures chez Lovense, fabricant de sextoys connectés : la première associe n’importe quel nom d’utilisateur à l’adresse mail du compte — en moins d’une seconde une fois automatisée —, la seconde permet de créer des jetons d’authentification et de prendre le contrôle d’un compte à partir d’une simple adresse mail. Plus de 20 millions de personnes dans le monde sont concernées, avec un risque particulier pour les créatrices de contenu partageant publiquement leur pseudonyme. Les failles, signalées en mars 2025, ont été corrigées après plusieurs mois ; aucune exploitation malveillante n’est documentée.

Données annoncées

coordonnées
mots de passe

Seules les catégories listées par les sources figurent ici · survolez ou mettez le focus sur une puce pour le risque associé.

Historique

Un chercheur publie deux failles Lovense : association nom d’utilisateur-adresse mail et prise de contrôle de compte sans mot de passe, touchant plus de 20 millions d’utilisateurs.

Les failles avaient été signalées à Lovense en mars 2025 ; l’entreprise a attendu plusieurs mois avant de les corriger, selon le chercheur.

Sources

Chaque fait de cette fiche renvoie à une source citée · voir la méthode.