A Catwatchful kémalkalmazással szivárogtak ki jelszavak és képek

A Catwatchful kémalkalmazással szivárogtak ki jelszavak és képek
Egy súlyos adatszivárgás került napvilágra a Catwatchful nevű Android kémalkalmazással kapcsolatban, amely gyermekmegfigyelő programnak álcázza magát. A támadás során több mint 62 000 felhasználó adatbázisa, köztük egyszerű szövegként (nem titkosítva) tárolt jelszavak és e-mail-címek szivárogtak ki. Emellett 26 000 áldozat privát telefonos adatai, például üzenetek, fotók, helyadatok, mikrofon- és kameraképek is veszélybe kerültek.

Rejtett működés, gyenge védelem

A Catwatchful tipikus stalkerware: rejtve fut az eszközön, titokban gyűjti a személyes információkat, majd ezeket feltölti a támadókhoz. Az alkalmazás nem található meg a Play Áruházban, csak fizikai telepítéssel, úgynevezett sideloadinggal helyezhető fel az eszközökre.

Fejetlenség és hibák

A fejlesztő, Omar Soca Charcov (Uruguay), a saját LinkedInen használt e-mail-címét adta meg az adminisztrációhoz, ami így könnyen visszakövethetővé vált. Az adatok egy Google Firebase szerveren, védtelenül hevertek, mivel egy egyedi, hitelesítés nélküli API-n keresztül bárki hozzáférhetett. Ez a hiba tette lehetővé, hogy Eric Daigle biztonsági kutató egy SQL injection sebezhetőséget kihasználva betörjön az adatbázisba.

Nem csak Latin-Amerika érintett

Az áldozatok főként Mexikóból, Kolumbiából, Indiából, Peruból, Argentínából, Ecuadorból és Bolíviából kerülnek ki. Bár a szolgáltatást egy rövid időre leállították, az üzemeltetők új domainen visszaállították azt. A Google Play Protect már figyelmeztet a kémalkalmazásra, de a veszély továbbra is fennáll.


Mit tehetsz?

Az ilyen veszélyek ellen csak megbízható, naprakész biztonsági szoftverekkel, hivatalos forrásból származó alkalmazásokkal és rendszeres frissítésekkel lehet hatékonyan védekezni. Még a jól ismert programoknál is előfordulhatnak hibák – a tudatosság és az elővigyázatosság elengedhetetlen!

2025, adrienne, www.techradar.com alapján

  • Te mit gondolsz a hasonló kémalkalmazásokról, helyes ezeket egyáltalán fejleszteni?
  • Ha te lennél a fejlesztő helyében, másképp oldottad volna meg az adatvédelmet?
  • Szerinted mennyire kell bízni egy olyan appban, ami nem hivatalos forrásból származik?



Legfrissebb posztok

Sokk! Az élet építőkövei mindenütt ott lehetnek az univerzumban

szerda 23:50

Sokk! Az élet építőkövei mindenütt ott lehetnek az univerzumban

🚀 A tudósok meglepő felfedezést tettek egy távoli, fiatal csillag körül: a V883 Orionis nevű protocsillag porgyűrűjében 17 összetett szerves molekulát azonosítottak, köztük etilénglikolt és glikolonitrilt, amelyek nélkülözhetetlenek a...

Az ősi egyiptomi kéznyom titka: 4000 éves üzenet agyagból

szerda 23:26

Az ősi egyiptomi kéznyom titka: 4000 éves üzenet agyagból

👉 Egy 4000 éves kéznyom került elő Egyiptomban egy sírban felfedezett, különleges agyagmodell aljáról. Az úgynevezett lélek-ház (soul house) célja az lehetett, hogy a halott lelke számára nyújtson pihenőhelyet...

Orosz földrengés cunamit zúdított Kaliforniára és Hawaii-ra

szerda 23:01

Orosz földrengés cunamit zúdított Kaliforniára és Hawaii-ra

Jelentős esemény volt, hogy egy 8,8-as erősségű földrengés rázta meg Oroszország távoli Kamcsatka-félszigetét július 29-én, amely több országban cunamiveszélyt idézett elő. A földrengést követő órákban Hawaii és Japán...

Az MI már bevásárol helyetted – itt a ChatGPT Shop

szerda 22:50

Az MI már bevásárol helyetted – itt a ChatGPT Shop

🤝 Az OpenAI most újabb területen próbálkozik, hogy mindent elárasszon mesterséges intelligenciával: a ChatGPT-ben ugyanis elindult a Shopping funkció tesztelése. Az alkalmazáson belül így már közvetlenül lehet majd vásárolni...

A Tea app felhasználóinak adatait szétkürtölték a neten

szerda 22:25

A Tea app felhasználóinak adatait szétkürtölték a neten

📢 A népszerű, Tea nevű randiapp, amely a nők biztonságát hivatott védeni, hatalmas adatvédelmi botrányba keveredett. Az 1,6 millió felhasználót számláló alkalmazás Firebase adatbázisa teljesen védtelenül hagyta a személyes...

Óriási orosz földrengés: cunami pusztít a Csendes-óceánon!

szerda 22:01

Óriási orosz földrengés: cunami pusztít a Csendes-óceánon!

🌊 119 kilométerre Petropavlovszk-Kamcsatszkijtól, a Kamcsatka-félszigeten szerdán délelőtt egy 8,8-as erősségű földrengés rázta meg Oroszország távol-keleti régióját, ami a világ hatodik legerősebb földrengésének számít. Nem elhanyagolható tényező, hogy az...

Az Endgame Gear egeréhez már vírus is jár

szerda 21:51

Az Endgame Gear egeréhez már vírus is jár

🚀 A gamer perifériák gyártója, az Endgame Gear ellátási láncát támadás érte, amely során ismeretlen hackerek hozzáfértek a cég weboldalához, és egy trójait tartalmazó, hamis konfigurációs szoftvert töltöttek fel...

Lehet, hogy egy hatalmas kozmikus ürességben élünk?

szerda 21:25

Lehet, hogy egy hatalmas kozmikus ürességben élünk?

A legújabb kutatások szerint univerzumunk jelentős része – pontosabban a közvetlen környezetünk – mintegy 20%-kal kevesebb anyagot tartalmaz, mint az átlagos sűrűség. Egyre több bizonyíték utal arra, hogy...

Az új MI-suli: Megérkezett a ChatGPT Tanulási mód

szerda 21:01

Az új MI-suli: Megérkezett a ChatGPT Tanulási mód

Az OpenAI most bemutatta a ChatGPT Tanulási mód (Study Mode) nevű újdonságát, amelynek célja, hogy a diákok ne csak kész válaszokat kapjanak, hanem saját kritikus gondolkodásukat fejlesszék. Ha...