2025. 09. 13., 08:14

Egymillióan kerültek bajba, kiszivárgott az edzőtermi adatbázis

Egymillióan kerültek bajba, kiszivárgott az edzőtermi adatbázis
A HelloGym súlyos adatvédelmi hibát követett el: 1,6 millió fitneszteremhez köthető hívás hangfelvétele vált elérhetővé egy védtelen online adatbázis révén. Az eset több százezer ügyfél és dolgozó bizalmas adatát sodorta veszélybe, köztük neveket, pénzügyi információkat, sőt hangmintákat is. Különösen aggasztó, hogy a hangfelvételekhez sem titkosítás, sem jelszó nem kellett, bárki hozzáférhetett.

Mely edzőteremláncok érintettek?

A HelloGym számos ismert fitneszláncnak nyújt híváskezelési és marketingmegoldásokat, így például az Anytime Fitness, Snap Fitness és UFC Edzőterem (UFC Gym) franchise-okat is érinti az adatgyűjtés. Az incidens során több mint ezer helyszín hívásai kerültek napvilágra az Egyesült Államokban és Kanadában. Az adatokat 2020 és 2025 között rögzítették, és MP3 formátumban, könnyen elérhető módon tárolták az adatbázisban.

Milyen adatok szivárogtak ki?

A hangfelvételeken ügyfelek és munkatársak neve, telefonszáma, a hívás oka (például bérletmegújítás vagy lemondás), valamint gyakran pénzügyi információk is elhangzottak. Noha hitelkártyaszámokat nem találtak a hanganyagokban, az ügyfelek rendszeresen megbeszélték telefonon fizetési és számlázási ügyeket, ami jelentősen növeli a visszaélések kockázatát.

Ami igazán veszélyes: sok hívás során a dolgozók is bemondták nevüket, jelszavukat és azonosítójukat, amikor tagsági ügyeket intéztek, így a visszaélők könnyedén megszerezhették ezeket az érzékeny adatokat. A hangfájlokat bármilyen böngészővel le lehetett játszani, külön program sem kellett hozzá.

ÚJ FENYEGETÉS: MI és deepfake hangok

Mindezt figyelembe véve a helyzet még aggasztóbbá válik, ha az MI-t is bevonjuk a képbe. Ma már akár egyetlen rövid hangmintából is le lehet másolni bárki hangját, például a VALL-E nevű eszközzel (amit a Microsoft is csak óvatosan tett közzé, éppen a visszaélések veszélye miatt). Egy digitalizált hanggal már valósághű deepfake hangfelvétel is készíthető, amelyben egy bűnöző akár vállalati vezetőként adhat át utasításokat pénzügyi alkalmazottaknak, hogy utaljanak pénzt.

Ha egy csaló hozzájut valakinek a hangjához, és ehhez társítja a nyilvánosan vagy más korábbi adatszivárgásból megszerzett információkat, hitelesen tudja magát kiadni az illetőnek telefonbeszélgetésben. A társadalmi manipulációs (social engineering) támadások során sokszor már egy ismerős hang is elegendő a bizalom megingatásához.


Szakértői tanácsok a jövőre nézve

A történet intő jel mindenki számára: soha ne ossz meg érzékeny, különösen pénzügyi adatokat hangüzenetben vagy telefonon. Szervezeti szinten elengedhetetlen a titkosítás alkalmazása, a rendszeres tesztelés, valamint a régi, feleslegessé vált adatok törlése. Az adatok ilyen mértékű gyűjtése és elhanyagolt védelme komoly veszélyt jelent; ahogy a fittséghez, úgy az adatbiztonsághoz is folyamatos odafigyelés szükséges.

2025, adminboss, go.theregister.com alapján

Legfrissebb posztok

MA 12:02

A jövő erdei veszélyben: gyors növekedés, ingatag alapok

🌲 A világ erdői gyors ütemben változnak, ám a fejlődés csalóka: az erdők uniformizálódnak, elveszítik sokszínűségüket és egyre sérülékenyebbé válnak...

MA 11:55

Az olcsó Wegovy-utánzat visszavonása után szárnyal a Novo Nordisk

📈 A Novo Nordisk részvényei hétfő reggel közel 8%-kal emelkedtek, miután a Hims & Hers nevű telemedicina-szolgáltató visszavonta a Wegovy nevű fogyókúrás tabletta másolatának forgalmazását...

MA 11:37

Az iPhone 17 felforgat mindent: új chip és MagSafe érkezik

Az Apple hamarosan bemutathatja az új iPhone 17e-t, amely az iPhone 17 szériából ismert A19 chipet kap, és támogatja a MagSafe vezeték nélküli töltést is...

MA 11:19

A hatalmas Bithumb-botrány után bekeményít Korea

Dél-Korea pénzügyi felügyelete szigorú lépéseket készít elő, miután a Bithumb nevű kriptotőzsde súlyos hibát vétett: egyes felhasználókat véletlenül fejenként 2 000 bitcoinnal jutalmazott, ami akkoriban mintegy 44 milliárd dollárnak, vagyis csaknem 16 000 milliárd forintnak felelt meg...

MA 11:01

Az iPhone 17 lepipálja a Pixel 10a-t?

A Google február 18-án mutatja be a Pixel 10a-t, ám az Apple sem tétlenkedik: kiszivárgott, hogy hamarosan érkezik egy jóval olcsóbb iPhone, a 17e is, amely komoly riválisa lehet a Pixelnek...

MA 10:57

Az AT&T olcsó gyerekmobilja, amit teljesen te irányítasz

Az okostelefon ma már a legtöbb gyerek életének része, de sok szülő szeretné korlátozni a használatát...

MA 10:49

Az elveszett aranyszövet – visszatér a tengerek legendája

Egy ritka, luxusnak számító aranyszövetet, amelyet kétezer évig csak császárok és pápák viselhettek, sikerült újraalkotni dél-koreai tudósoknak...

MA 10:41

Az új NotebookLM-funkció turbófokozatba kapcsolja a jegyzetelést

A Google legújabb fejlesztése, a Personal Intelligence, hamarosan a NotebookLM-ben is megjelenhet...

MA 10:33

Az AirFish, a tenger felett repülő hajó forradalma

Szingapúrban hamarosan teljesen új élmény vár a nyaralókra: a tenger felett, nem pedig a vízben száguldhatnak céljuk felé...

MA 10:26

Az amerikai makroadatok padlóra küldhetik a Bitcoint

Többek között négy jelentős amerikai gazdasági esemény mozgathatja meg e héten a Bitcoin árfolyamát...

MA 10:04

Az első brit klímamenekültek: végre maguk mögött hagyják otthonaikat és traumáikat

Negyven környékbeli lakó évekig rettegtek a walesi Clydach Terrace utcájában az áradásoktól és a természeti csapásoktól, míg végül a helyi önkormányzat úgy döntött, 2,6 millió fontért (~1,14 milliárd forintért) felvásárolja az ingatlanokat...

MA 09:49

Az aloe vera rejtett hatóanyaga áttörést hozhat az Alzheimer-kór ellen

🌿 Fontos kérdés, hogy lehet-e természetes anyagokkal felvenni a harcot az Alzheimer-kór ellen...

MA 09:41

Az anyag különleges fázisai: szuperfolyadékból szuperszilárd – és vissza

A kutatók először figyelték meg, hogy egy szuperfolyadék visszafordítható módon alakul át szuperszilárddá – ezzel új lehetőségeket nyitva az extrém anyagállapotok vizsgálatában...

MA 09:34

A kamu OpenAI-reklám a Super Bowlon mindenkit megvezetett

Nem, Alexander Skarsgård nem bohóckodott Jony Ive-val és az OpenAI első ChatGPT-kütyüjével – az egész egy jól eltervezett átverés volt...

MA 09:18

A kínai hekkerek tombolnak, az amerikai távközlési óriások némák

🚨 Az elmúlt hónapokban drámai események rázták meg az amerikai távközlési szektort: kínai hekkerek, akiket Salt Typhoon néven azonosítottak, mélyen behatoltak a legnagyobb szolgáltatók – köztük az AT&T és a Verizon – rendszereibe...

MA 09:09

Az új LineageOS szinte Pixel-szintre emeli bármelyik telefont

📱 A LineageOS 23.2 frissítése elhozta a Pixel telefonok két legjobb fejlesztését a testreszabható Android ROM-ok világába...

MA 09:02

Az izlandi mikrobák kisiklatják a nitrogénkört: éheznek a növények

🌋 Izlandon forró vizek, földrengések és gejzírek között kiderült: a talajban élő mikrobák elkezdtek nitrogént felhalmozni maguknak, miközben egyre kevesebbet juttatnak vissza a növényeknek...

MA 08:57

Az auróra hullámainak titkai: így működik az égi fényshow

🌌 Az aurórák, vagyis a sarki fények, elképesztő fénysávokként ragyognak fel az éjszakai égbolton, főként a Föld sarkvidékei körül...

MA 08:49

Az MI áttörést hozhat a lítiumion-akkuk fejlesztésében

⚡ A lítium-ion akkumulátorok fejlesztése évekbe telik, rengeteg pénzbe kerül, és hatalmas mennyiségű áramot igényel, mert az új terveket eddig csak hosszú fizikai teszteléssel lehetett kipróbálni...

MA 08:43

Az agyhálózat, amely átírhatja a Parkinson-kutatás szabályait

A Parkinson-kór világszerte több mint 10 millió embert érint, Magyarországon is komoly kihívást jelent...

APP
MA 07:11

APPok, Amik Ingyenesek MA, 2/9

Fizetős iOS appok és játékok, amik ingyenesek a mai napon...

MA 06:05

Történelmi események a mai napon (Február 9.)

Rázós nap ez a történelemben: Massachusettset lázadásban nyilvánítják, Jefferson Davist ideiglenes elnökké választják a Konföderáció élére, a Beatles berobban az amerikai tévébe, és a Halley-üstökös utoljára feltűnik a belső Naprendszerben...

vasárnap 09:42

Miért eszik meg a gyerekek a saját taknyukat?

🤢 A gyerekek, felnőttek és más főemlősök, például a csimpánzok is ismertek arról, hogy piszkálják az orrukat és megeszik a taknyukat...

vasárnap 09:33

A Hims & Hers lebukott: hamis fogyókúrás tablettákat árult

💊 A Hims & Hers szombaton bejelentette, hogy leállítja a Wegovy másolatának értékesítését, miután a Novo Nordisk és az amerikai Élelmiszer- és Gyógyszerügyi Hatóság (FDA) jogi lépésekkel fenyegette meg a távegészségügyi szolgáltatót...

vasárnap 09:25

Az Anthropic örökre lemondott a reklámokról – de vajon tartható ez az ígéret?

🤔 Az Anthropic csatlakozott azon márkák hosszú listájához, amelyek megfogadták, hogy reklámmentes maradnak...

vasárnap 09:08

A Waymo Fülöp-szigeteki dolgozói csendben irányítják az önvezető autókat

A Waymo szerdán meglepte az amerikai törvényhozókat egy autonóm járművekkel foglalkozó meghallgatáson...

vasárnap 08:56

Az olvasás halála: tévhit vagy valóság?

Valóban szétrombolták a digitális technológiák a figyelmünket, és kiszorították a könyveket a kultúránkból?..

vasárnap 08:50

Az emberiség közös ősére deríthet fényt egy 773 000 éves marokkói lelet

🦴 Egy marokkói barlangból előkerült fosszíliák kivételes pontossággal, körülbelül 773 000 évvel ezelőttre datálhatók, köszönhetően a környező üledékekben rögzült mágneses lenyomatnak...

vasárnap 08:41

A Bitcoin 50%-os zuhanása nem válság, hanem természetes volatilitás

Gary Bode fedezeti alap veterán szerint a Bitcoin közel 50%-os esése a közelmúltbeli csúcsokról nem rendszerszintű válságot jelez, hanem összhangban van a kriptovaluta történelmével, amely során hasonló mértékű, de történelmileg mindig átmeneti zuhanások voltak jellemzőek...