Sliedrecht, 11 maart 2021 – De verkoop van seksnologie heeft sinds het begin van de coronacrisis een enorme vlucht gemaakt. Uit de verkoopcijfers van erotiekgigant EasyToys blijkt dat er vorig jaar gigantisch meer slimme seksspeeltjes werden verkocht dan in het jaar ervoor. 2021 lijkt dat aantal te gaan overtreffen: in de eerste twee maanden is al ruim 50 procent omgezet van wat er in 2020 totaal werd verkocht aan seksnologie. De erotische webshop ziet als verklaring voor de populariteit van deze speeltjes dat door de lockdown steeds meer stelletjes ook op afstand van elkaar willen genieten.
Deze technologie biedt veel mogelijkheden maar er zijn ook zorgen omtrent de veiligheid. Zo waren speeltjes op afstand over te nemen en lekte deze gevoelige informatie. Het doel van dit onderzoek is om aandacht te vragen voor de veiligheid en het bewustzijn hierover te vergroten. De gevonden problemen zijn inmiddels verholpen en er is nauw samengewerkt met de betrokken leveranciers om problemen in de toekomst te voorkomen. Beide leveranciers onderschrijven de gevonden problemen en hebben privacy & security nóg hoger op de agenda gezet.
Het onderzoek van ESET is dan ook een belangrijke stap geweest om slimme seksspeeltjes een stuk veiliger te maken. Dave Maasland, CEO van ESET Nederland reageert: “Het doel van ons onderzoek is om aandacht te vragen voor de beveiliging en het veilig gebruik van slimme seksspeeltjes. Het doel is niet om het gebruik van deze speeltjes af te raden. Ons onderzoek heeft echter aangetoond dat digitale beveiliging van dit soort speeltjes nog niet hoog genoeg op de agenda stond van deze leveranciers. Daar komt nu verandering in en dat is ook nodig, juist de meest intieme gegevens moeten goed beschermd worden. Seksnologie biedt de mogelijkheid om op afstand intiem te kunnen zijn met je partner, dit zijn indrukwekkende voorbeelden van de mogelijkheden van technologie. Samen met Easytoys gaan we in Nederland gebruikers voorlichten over het veilig gebruiken van dit soort speeltjes zodat iedereen kan genieten van veilige technologie.”
Het rapport “Sex in the Digital Era - How secure are smart sex toys?” verkent de potentiële beveiligings- en veiligheidsgebreken van slimme seksspeeltjes en bevat een analyse van twee populaire apparaten. Onderzoekers van ESET vonden kwetsbaarheden in de apps die de onderzochte slimme seksspeeltjes aansturen. Deze kwetsbaarheden zouden het mogelijk maken om malware te installeren op de aangesloten telefoon, firmware te wijzigen in de speeltjes, of zelfs een apparaat opzettelijk aan te passen om fysieke schade toe te brengen aan de gebruiker. Nu de problemen verholpen zijn is het belangrijk om gebruikers verder te informeren over het gebruik van deze nieuwe technologie.
Eric Idema, CEO van EasyToys: “Bij EasyToys zetten wij ons in voor een fijn en daarmee ook véilig seksleven voor iedereen. Wij zijn daarom verheugd dat ESET zich inzet voor het veilig maken van sekstech-speeltjes. De ontwikkeling van seksnologie is een vrij nieuwe trend waar nog veel over te leren valt. Wij nemen graag de adviesrol op ons richting zowel consument, als producent van deze producten om bewustwording te creëren zodat iedereen veilig en onbezorgd kan genieten, ook op afstand. Daarom gaan we ook actief over dit onderwerp communiceren op onze website.“
Om deze gevaren aan te pakken en te onderzoeken hoe veilig slimme speeltjes zijn, analyseerden ESET-onderzoekers twee van de best verkochte speeltjes voor volwassenen op de markt: de We-Vibe 'Jive' en de Lovense 'Max'. De onderzoekers downloadden officiële apps die beschikbaar zijn in de Google Play Store voor het besturen van de apparaten (We-Connect en Lovense Remote) en gebruikten bestaande frameworks voor kwetsbaarheden en zijn handmatig op zoek gegaan naar kwetsbaarheden. Beide ontwikkelaars kregen naar aanleiding van het onderzoek een gedetailleerd rapport toegestuurd van de kwetsbaarheden, inclusief suggesties hoe deze te verhelpen. Op het moment van publicatie zijn alle kwetsbaarheden verholpen.
We-Vibe
Als draagbaar apparaat kan de We-Vibe Jive overal gebruikt worden, ook in onveilige omgevingen. Uit ESETs onderzoek blijkt dat het apparaat voortdurend zichtbaar is en zijn aanwezigheid kenbaar maakt om een verbinding mogelijk te maken. Dit betekent dat iedereen met een Bluetooth-scanner het apparaat in de buurt, tot op wel achter meter afstand, kon vinden. Vervolgens zou een kwaadwillende kunnen zien wie het apparaat draagt en het apparaat vervolgens overnemen en besturen, met alle serieuze gevolgen van dien.
Tevens waren er serieuze problemen met de koppelmethode waardoor elk willekeurig apparaat verbinding zou kunnen maken met de Jive zonder verificatie of authenticatie uit te voeren. Daarnaast ontdekte ESET dat elke keer dat gebruikers een foto naar een andere (mogelijk onbekende) telefoon sturen, ze mogelijk ook informatie over hun apparaten en hun exacte locatie verzenden.
Lovense
Het andere apparaat dat ESET heeft onderzocht, de Lovense Max, heeft de mogelijkheid om te synchroniseren met een wederhelft op afstand. Hierdoor zou een aanvaller de controle over beide apparaten kunnen overnemen door slechts één van de twee seksspeeltjes te compromitteren.
Het ontwerp van de app heeft naar mening van ESET twijfelachtige privacykeuzes gemaakt. Zo is het mogelijk om afbeeldingen door te sturen naar derden zonder medeweten van de eigenaar en blijven verwijderde of geblokkeerde gebruikers toegang houden tot de chatgeschiedenis, inclusief eerder gedeelde multimediabestanden. Lovense Max is ook kwetsbaar voor zogenaamde MiTM aanvallen. Dit wil zeggen dat een kwaadwillende op afstand het apparaat kan overnemen en besturen. Daarnaast zijn er privacyproblemen, doordat e-mailadressen in gebruikersprofielen in platte tekst worden gedeeld tussen alle telefoons die betrokken zijn bij elke chat.
Lees verder over onbezorgd genieten van slimme seksspeeltjes op de website van EasyToys.
ESETs volledige analyse van de beveiliging van deze slimme seksspeeltjes lees je in ons whitepaper: Sex in the Digital Era - How secure are smart sex toys? op WeLiveSecurity.
Over EasyToys
EasyToys is onderdeel van EDC Retail, Europees marktleider op het gebied van erotische producten. Met meer dan 100.000 bezoekers per dag en een aanbod van meer dan 14.000 erotische artikelen is EasyToys.nl de grootste webshop van de Benelux. De erotiekgigant is bezig met een Europese uitrol en is inmiddels in zeven verschillende landen te vinden. Met een team van specialisten adviseert en informeert de webshop hun klanten via hun blog EasyToys Magazine en EasyToys TV. De missie luidt: een plezierig seksleven voor iedereen.
EDC Retail werd in 2007 door Eric Idema opgericht, heeft zo'n 200 medewerkers in dienst en zette in 2019 ruim 33 miljoen euro om.
Over ESET
Al meer dan 30 jaar ontwikkelt ESET® toonaangevende IT-beveiligingssoftware en -diensten voor bedrijven en consumenten over de hele wereld. Inmiddels is ESET uitgegroeid tot het grootste IT-security bedrijf uit de Europese Unie met oplossingen variërend van endpoint en mobile security, tot encryptie en tweefactorauthenticatie. ESET beschermt en monitort 24/7 op de achtergrond en werkt beveiliging in real-time bij om gebruikers veilig te houden en bedrijven zonder onderbreking te laten werken. Evoluerende bedreigingen vereisen een evoluerend IT-beveiligingsbedrijf dat veilig gebruik van technologie mogelijk maakt. Dit wordt ondersteund door ESET's R&D centra wereldwijd, die zich inzetten voor onze gezamenlijke toekomst. Ga voor meer informatie naar www.eset.com/nl of volg ons op LinkedIn, Facebook, Instagram en Twitter.