Több közkedvelt fotóazonosító alkalmazás súlyos adatvédelmi hibát vétett: mintegy 152 000 felhasználó érzékeny adatai szivárogtak ki egy nyilvánosan elérhető adatbázison keresztül. Az alkalmazások valójában különféle fajok (például kutya-, pók- és rovarfajok) fénykép alapú azonosítására szolgálnak, ám helytelenül konfigurált Firebase-adatbázisokat használtak, ezért az adatok védelem nélkül maradtak.
Kiszivárgott minden, ami számít
Az adatszivárgás során többek között e-mail-címek, felhasználónevek (amelyek gyakran teljes neveket is tartalmaztak), Firebase Cloud Messaging értesítési tokenek, profilfotók, valamint a felhasználók GPS-koordinátái kerültek ki az internetre. A helyalapú adatok miatt a probléma nemcsak kényelmetlen, hanem kifejezetten veszélyes is, hiszen ezek segítségével feltérképezhető, hol laknak az emberek, vagy merre járnak nap mint nap.
A hackerek lecsaptak a nyitott adatbázisokra
A három, adatot szivárogtató app: Kutyafajta-azonosító – Photo Cam (Dog Breed Identifier Photo Cam) (500 000 letöltés, 66 182 érintett), Pókazonosító – fotó alapján (Spider Identifier App by Photo) (500 000 letöltés, 40 779 érintett) és Rovarazonosító – Photo Cam (Insect Identifier by Photo Cam) (1 000 000 letöltés, 45 005 érintett). A legtöbb felhasználó szerencsére nem vált érintetté, mert csak azok kerültek veszélybe, akik bizonyos opcionális funkciókat bekapcsoltak.
Kutatók bizonyítékot találtak arra, hogy hackerek már hozzáfértek az adatbázisokhoz, automatizált botok ugyanis nyomot hagytak maguk után. A fejlesztőket többszöri megkeresés után sem sikerült elérni, ami tovább súlyosbítja a helyzetet. A népszerűség tehát önmagában semmit sem jelent, ha a biztonság hiányzik: pusztán a letöltésszám nem garancia a védelemre.
2025, adrienne, www.techradar.com alapján
filózó
- Te mit tennél, ha a Te adataid is kiszivárognának egy hasonló app miatt?
- Szerinted felelős a fejlesztő, ha nem válaszol a hibákat jelző kutatóknak?
Legfrissebb posztok
MA 18:37
A Microsoft Exchange Online felhasználói napok óta szembesülnek azzal, hogy teljesen ártalmatlan e-mailjeiket a rendszer tévesen adathalásznak jelöli meg, majd automatikusan a karanténba helyezi azokat...
MA 18:21
🚀 Felmerül a kérdés, hogy mi késztette Elon Muskot, hogy hirtelen a Mars helyett a Holdra összpontosítson...
MA 18:01
💥 A legtöbb műanyag lassan alakul át üvegszerűből folyékonnyá, és az átmeneti hőmérséklet (az ún...
MA 17:56
A kínai ingatlanpiac összeomlása a vártnál is súlyosabb lesz idén – figyelmeztet az S&P Global Ratings friss előrejelzése...
MA 17:39
Az utóbbi években az okoshangszórók főként azzal próbálták elnyerni a tetszésünket, hogy 360 fokban szórják a hangot, így töltve meg zenével a teljes szobát...
MA 17:19
📱 A Samsung elérhetővé tette a negyedik One UI 8.5 bétaverziót a Galaxy S25 készülékekre, amely már a 2026...
MA 17:01
A brüsszeli Európai Bizottság vizsgálatot indított, miután kibertámadás nyomait észlelték azon a rendszeren, amely a bizottsági munkatársak mobiltelefonjait kezeli...
MA 16:55
🎥 Hat évvel az amerikai indulás után március 26-án az HBO Max végre elérhetővé válik az Egyesült Királyságban és Írországban is...
MA 16:38
💸 Egy lényeges szempont, hogy a Bitcoin árfolyama az elmúlt 24 órában újabb 2,5%-os visszaesést produkált, miután az előző hetet egy visszapattanással zárta, amely egészen 71 000 dollárig (kb...
MA 16:21
Mélyen a Föld felszíne alatt egy ismeretlen világ rejtőzik, ahol mikroszkopikus lények, az úgynevezett „intraterrestrialok” akár több millió évig is szunnyadnak...
MA 15:57
🚗 Ferrari történelmet ír: bemutatkozik az első tisztán elektromos modell, a Luce...
MA 15:37
🔒 A BeyondTrust biztonsági szakértői kritikus sebezhetőséget fedeztek fel a Remote Support (RS) és a Privileged Remote Access (PRA) szoftverekben, amelyek világszerte több mint 11 000 rendszert érintenek...
MA 15:19
💗 A Valentin-nap közeledtével sokaknak gondot okoz, hogyan fejezzék ki érzéseiket szavakkal...
MA 14:21
🔬 Titkos laborok, világszintű fejlesztés, saját gyártású robotkarok és horrorisztikus strapatesztek – így születik meg a Google Pixel, amely milliók zsebébe költözik...
MA 13:55
🚀 A Crypto.com alapítója, Kris Marszalek 70 millió dollárt, vagyis körülbelül 25,5 milliárd forintot fizetett az AI...
MA 13:01
Az elmúlt hetekben nagyot zuhant a bitcoin bányászati nehézsége, 11%-os visszaesése pedig a legnagyobb ilyen mértékű csökkenés Kína 2021-es kriptoszabályozási szigorítása óta...
MA 12:55
A Super Bowl lezárultával az NFL új pályázatot hirdet: a fejlesztőket arra ösztönzi, hogy továbbfejlesszék az amerikaifutball-sisakok rácsát, és ezzel csökkentsék az agyrázkódások számát...
MA 12:38
Közel 4500 évvel ezelőtt a paleoinuitok merész tengerészekként hódították meg Grönland távoli szigeteit...
MA 12:02
🌲 A világ erdői gyors ütemben változnak, ám a fejlődés csalóka: az erdők uniformizálódnak, elveszítik sokszínűségüket és egyre sérülékenyebbé válnak...
MA 11:55
📈 A Novo Nordisk részvényei hétfő reggel közel 8%-kal emelkedtek, miután a Hims & Hers nevű telemedicina-szolgáltató visszavonta a Wegovy nevű fogyókúrás tabletta másolatának forgalmazását...
MA 11:37
Az Apple hamarosan bemutathatja az új iPhone 17e-t, amely az iPhone 17 szériából ismert A19 chipet kap, és támogatja a MagSafe vezeték nélküli töltést is...
MA 11:19
Dél-Korea pénzügyi felügyelete szigorú lépéseket készít elő, miután a Bithumb nevű kriptotőzsde súlyos hibát vétett: egyes felhasználókat véletlenül fejenként 2 000 bitcoinnal jutalmazott, ami akkoriban mintegy 44 milliárd dollárnak, vagyis csaknem 16 000 milliárd forintnak felelt meg...
MA 11:01
A Google február 18-án mutatja be a Pixel 10a-t, ám az Apple sem tétlenkedik: kiszivárgott, hogy hamarosan érkezik egy jóval olcsóbb iPhone, a 17e is, amely komoly riválisa lehet a Pixelnek...
MA 10:57
Az okostelefon ma már a legtöbb gyerek életének része, de sok szülő szeretné korlátozni a használatát...
MA 10:49
Egy ritka, luxusnak számító aranyszövetet, amelyet kétezer évig csak császárok és pápák viselhettek, sikerült újraalkotni dél-koreai tudósoknak...
MA 10:41
A Google legújabb fejlesztése, a Personal Intelligence, hamarosan a NotebookLM-ben is megjelenhet...
MA 10:33
Szingapúrban hamarosan teljesen új élmény vár a nyaralókra: a tenger felett, nem pedig a vízben száguldhatnak céljuk felé...
MA 10:26
Többek között négy jelentős amerikai gazdasági esemény mozgathatja meg e héten a Bitcoin árfolyamát...
MA 10:04
Negyven környékbeli lakó évekig rettegtek a walesi Clydach Terrace utcájában az áradásoktól és a természeti csapásoktól, míg végül a helyi önkormányzat úgy döntött, 2,6 millió fontért (~1,14 milliárd forintért) felvásárolja az ingatlanokat...