Aplicación de Juguete Sexual Lovense Graba y Almacena Sonidos Cercanos

Un fabricante de juguetes sexuales inteligentes ha reconocido que un error en su aplicación provocó que los teléfonos grabaran y almacenaran los sonidos producidos mientras sus vibradores estaban en uso.

Juguete Sexual Lovense

Lovense fue alertado sobre el problema por un usuario de Reddit que descubrió una larga grabación en su teléfono.

La empresa con sede en Hong Kong dijo que el archivo de audio no se transmitió desde el dispositivo y ahora ha emitido una solución.

Pero un experto dijo que el caso destacó los riesgos del uso de gadgets conectados a Internet. El asunto llamó la atención después de ser informado por el sitio de noticias The Verge.

Audio-activado

La aplicación remota Lovense permite que sus juguetes sexuales sean controlados a través de Bluetooth. Utiliza los micrófonos de un teléfono inteligente para escuchar sonidos cercanos para que los ruidos se puedan utilizar como un disparador si así lo deseas.

Lo que no estaba claro era que el audio se estaba almacenando: El sitio de privacidad de la compañía afirma que "diseñamos nuestro sistema para registrar la menor información posible sobre nuestros usuarios".

Sin embargo, el Jueves pasado un propietario marcó el problema.

"Estaba revisando los medios de mi teléfono para prepararlo para un restablecimiento de fábrica y me encontré con un archivo llamado" tempSoundPlay.3gp ", escribió el usuario apodado tydoctor.

"El archivo era una grabación de audio completa de seis minutos de duración de la última vez que usé la aplicación para controlar mi vibrador. En ningún momento quise que la aplicación grabara sesiones enteras usando el vibrador".

La compañía respondió al día siguiente describiendo el problema como "un error menor" que estaba limitado a dispositivos Android y agregó que "no se envía información ni datos a nuestros servidores".

Posteriormente informó que había publicado una actualización que abordaba el problema. Lovense explicó que todavía era necesario hacer grabaciones para proporcionar vibraciones activadas por sonido, pero los archivos tendrían ahora una vida mucho más corta.

"La solución borra el archivo de audio temporal, después de salir de la función de control de sonido, la aplicación hará una comprobación adicional y la eliminará cada vez que se inicies la aplicación", explicó.

Riesgo de robo

A principios de este año, otro fabricante de juguetes sexuales conectado a Internet, Standard Innovation, se vio obligado a pagar más de 2 millones de libras a sus clientes después de que se descubriera que su aplicación estaba enviando datos sobre los propietarios a la empresa.

Un investigador dijo que el error de Lovense parecía ser leve en comparación.

"No fue prudente grabar, pero el riesgo real para los usuarios era relativamente bajo a menos que alguien robara tu teléfono", comentó Ken Munro de Pen Test Partners.

Un segundo experto agregó que hacer una grabación temporal no era, en sí mismo, demasiado preocupante.

"Si bien este archivo podría almacenarse en la RAM [memoria de acceso aleatorio], es mucho más fácil y más eficiente transmitirlo a un disco para su almacenamiento temporal", escribió en un blog conocido como RenderMan.

"Esto tiene sentido, especialmente cuando estaba claro que el archivo debía purgarse una vez que ya no se necesitaba".

Sin embargo, esta no es la primera vez que se descubren vulnerabilidades en el software de Lovense.

En Diciembre pasado, la compañía tuvo que abordar una variedad de fallas que permitieron descubrir las direcciones de correo electrónico de los usuarios.

El Sr. Munro informó que los propietarios de juguetes sexuales inteligentes y otro kit de "Internet de las cosas" tenían que aceptar que había riesgos involucrados.

"Cualquier cosa que use una cámara y un micrófono potencialmente tiene la oportunidad de causar una invasión de privacidad", dijo.

"En la actualidad, hay una falta total de estándares, por lo que ahora es un salvaje oeste".

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Subir css.php