A kényes randiappok felfedték másfél millió felhasználó intim fotóit

A kényes randiappok felfedték másfél millió felhasználó intim fotóit
Kutatók közel 1,5 millió képet találtak speciális társkereső alkalmazásokból – köztük számos explicit tartalmút –, amelyeket jelszóvédelem nélkül tároltak online, kitéve azokat hackereknek és zsarolóknak. Bárki, aki rendelkezett a linkkel, megtekinthette öt, a M.A.D Mobile által fejlesztett platform privát fotóit: a BDSM People és Chica fetisizáló oldalakét, valamint a Pink, Brish és Translove LMBTQ alkalmazásokét. Ezeket a szolgáltatásokat becslések szerint 800.000–900.000 ember használja.

A biztonsági rés felfedezése

A M.A.D Mobile-t először január 20-án figyelmeztették a biztonsági résre, de csak akkor léptek, miután a BBC emailt küldött nekik múlt pénteken. Azóta kijavították a hibát, de nem közölték, hogyan történhetett meg, vagy miért nem védték megfelelően az érzékeny képeket.

Aras Nazarovas, etikus hacker a Cybernews-tól, elsőként figyelmeztette a céget, miután az alkalmazásokat működtető kód elemzése során megtalálta az online tárhely helyét. Megdöbbentette, hogy jelszó nélkül is hozzáférhetett a titkosítatlan és védtelen fotókhoz.

“Az első alkalmazás, amit vizsgáltam, a BDSM People volt, és a mappában az első kép egy harmincas éveiben járó meztelen férfié volt,” mondta. “Amint megláttam, rájöttem, hogy ez a mappa nem lehetett volna nyilvános.”

A képek nem csak a profilokból származtak – olyan fotókat is tartalmaztak, amelyeket privát üzenetekben küldtek, sőt olyanokat is, amelyeket a moderátorok eltávolítottak.

Veszélyek és következmények

Nazarovas szerint a védtelen érzékeny anyagok felfedezése jelentős kockázatot jelent a platformok felhasználói számára. Rosszindulatú hackerek megtalálhatták volna a képeket, és zsarolhatták volna az érintetteket. Különösen veszélyeztetettek azok, akik LMBTQ-ellenes országokban élnek.

A privát üzenetek szöveges tartalmát nem tárolták jelszóval védett módon, és a képek nincsenek felhasználónevekkel vagy valódi nevekkel címkézve, ami megnehezítené a célzott támadások kivitelezését.

A M.A.D Mobile emailben azt közölte, hogy hálás a kutatónak a sérülékenység feltárásáért. “Értékeljük a munkáját, és már megtettük a szükséges lépéseket a probléma kezelésére,” mondta egy szóvivő. “Az alkalmazások további frissítéseit a következő napokban tesszük közzé az App Store-ban.”

A cég nem válaszolt további kérdésekre, például arra, hogy hol működik, vagy miért tartott hónapokig a probléma megoldása a többszöri figyelmeztetés után.

2025, adrienne, www.bbc.com alapján


Legfrissebb posztok

Borzalmas kávéháború: Amerika bekebelezi Hollandiát, jön a rekord méretű szétdarabolás!

szombat 23:51

Borzalmas kávéháború: Amerika bekebelezi Hollandiát, jön a rekord méretű szétdarabolás!

A Keurig Dr Pepper egy 6600 milliárd forintos (18 milliárd dolláros) üzlet keretében vásárolja fel a holland JDE Peet’s kávé- és teakonszernt, amivel jelentősen erősítheti megcsappant pozícióit az...

A Google Gemini már fel is olvassa a dokumentumodat

szombat 23:26

A Google Gemini már fel is olvassa a dokumentumodat

A Google Dokumentumok mostantól lehetőséget nyújt arra, hogy mesterséges intelligencia (MI) segítségével bármely dokumentumodat hangos változatban is elkészítsd. A Gemini rendszerrel nemcsak egyszerűen meghallgathatod a szöveget, hanem azt...

Az orosz kibermedve újra Microsoft-fiókokra vadászik

szombat 23:01

Az orosz kibermedve újra Microsoft-fiókokra vadászik

Az Amazon bejelentette, hogy sikeresen megakadályozott egy orosz állami támogatású kémakciót, amelynek célja a Microsoft-felhasználók adatainak és fiókjainak megszerzése volt. Az APT29, más néven Cozy Bear (Lusta Medve)...

Amikor az MI kifordul magából, veszélyben vagyunk

szombat 22:51

Amikor az MI kifordul magából, veszélyben vagyunk

🤖 Az utóbbi időben megszaporodtak azok az esetek, amikor emberek az MI-csetbotokkal folytatott beszélgetések hatására téveszméket kezdenek kialakítani a világról, saját szerepükről vagy akár a valóság természetéről. Kiemelendő, hogy...

Az Apple ismét foltozza a biztonsági réseket

szombat 22:25

Az Apple ismét foltozza a biztonsági réseket

🔒 Az Apple fontos biztonsági frissítést adott ki szinte minden platformjára. Az iOS 18.6.2 főként egy képfeldolgozással kapcsolatos sebezhetőséget javít, amely lehetővé tette, hogy egy rosszindulatú képfájl memóriakárosodást okozzon....

Az MI-lufi már pattog: eljött a hűvös idő?

szombat 22:01

Az MI-lufi már pattog: eljött a hűvös idő?

🧐 Az elmúlt három évben az MI volt a Wall Street kedvence, a Szilícium-völgy pedig szinte vallásos rajongással fordult felé. Most azonban hirtelen változni látszik a hangulat: bár korai...

Az Office, ami örökre a tiéd – havi díj nélkül

szombat 21:51

Az Office, ami örökre a tiéd – havi díj nélkül

Most egyszeri, mindössze 11 500 forintos (29,97 USD) áron lehet a tiéd a valódi Microsoft Office Professional Plus 2019 örökös licence Windowsra – az eredeti 88 000 forintos...

Amikor a mesterséges intelligencia és a szoftverek felemésztik a céged pénzét

szombat 21:28

Amikor a mesterséges intelligencia és a szoftverek felemésztik a céged pénzét

💸 Miért kerül egyre több cégnek eszméletlen mennyiségű pénzébe a szoftver? Ez a kérdés a legtöbb vezető fejében időről időre felmerül, ám a válaszok rendszerint ködösek – hiszen gyakran...

Gyorsabb mRNS-vakcinák, mesterséges intelligenciával és nanorészecskékkel

szombat 21:02

Gyorsabb mRNS-vakcinák, mesterséges intelligenciával és nanorészecskékkel

Az mRNS-alapú vakcinák, mint például a SARS-CoV-2 elleni oltás, forradalmasították a járvány elleni védekezést, de most az MIT kutatói egy újabb nagy lépést tettek: MI segítségével alakítottak ki...