Az elbukott, láthatatlan kémapp: a Catwatchful-botrány
Egy kutató, Eric Daigle fedezte fel, hogy a Catwatchful nevű, rejtett telefonfigyelő alkalmazás fejlesztői súlyos biztonsági hibát vétettek: több mint 62 000 felhasználó érzékeny adatai, köztük e-mail-címek és egyszerű szövegben tárolt jelszavak szivárogtak ki. A hiányosságot egy SQL-injekciós támadás tette lehetővé, amellyel bárki hozzáférhetett a felhasználói fiókokhoz és minden bennük tárolt információhoz.
Rejtőzködés és aggasztó célok
A Catwatchful készítői az alkalmazás láthatatlanságát és biztonságát hangsúlyozzák, és azt állítják, hogy a program legális, célja pedig az, hogy a szülők ellenőrizhessék gyermekeik online tevékenységeit. A hangsúly azonban a rejtettségen van: a kémprogram semmilyen módon nem fedezhető fel, nem lehet eltávolítani vagy bezárni, minden információhoz csak a megfigyelő fér hozzá. Ezért komoly aggodalmak merültek fel, hogy a szoftvert más, kevésbé tisztességes célokra is használhatják.
Kiderült a titkos kiskapu
Daigle szerint az alkalmazás valóban észrevétlenül fut a készüléken, miközben folyamatosan, valós időben továbbítja az adatokat egy webes felületre. Ugyanakkor egy rejtett kiiktatási lehetőséget is tartalmaz: a felhasználó az 543210 számsort beírva a telefon billentyűzetén el tudja távolítani azt.
A szivárgásból kiderült, kik üzemeltetik a kémappot, sőt néhány együttműködő online szolgáltatót is azonosítani lehetett. A botrány után az alkalmazás infrastruktúráját az egyik webszolgáltató leállította, majd a HostGator nevű szolgáltató vette át a hosztolást. Több szolgáltató vizsgálja, hogy a Catwatchful megsérti-e a szabályzataikat. Eközben a Google is lépett: új védelmi lehetőségeket adott a Google Play Protecthez, amely már felismeri és blokkolja a Catwatchful kémprogramot az androidos készülékeken.
Ez a jelenség jól illusztrálható azzal, hogy sokan elsőként a tigris csíkos bundáját és az oroszlán sörényét hozzák fel, ha a két nagymacska különbségeiről esik szó...
📈 A bitcoin árfolyama rövid, iráni hírek okozta megtorpanás után újra magára talált: szombat reggel már 78 000 dollár, vagyis közel 28 millió forint fölött járt Ázsiában...
Napvilágot látott a Digital Asset Market Clarity Act (Digitális Eszközpiac Átláthatósági Törvény) friss szövege, amely jelentősen átalakítja a stabilcoinokkal kapcsolatos szabályozást az Egyesült Államokban...
Az elmúlt hét sok izgalmat hozott a tech világában, alaposan felborítva az eddigi elképzeléseket arról, mit tartogat számunkra a digitális innováció...
A Spirit Airlines 34 év után végleg lehúzta a rolót. A jellegzetes sárga gépeket üzemeltető, ultraolcsó légitársaság minden járatát azonnali hatállyal leállította, és a mintegy 17 000 dolgozó munkaviszonya is megszűnt...
A Bitcoin jövője körül számos kérdés merült fel a kvantumszámítógépek megjelenésével kapcsolatban, hiszen ezek az új gépek könnyen megfejthetik a régi típusú bitcointárcák nyilvános kulcsait...
🥊 A hétvégén a tokiói Tokyo Dome ad otthont az év egyik legizgalmasabb bokszmeccsének, ahol Naoya Inoue és Junto Nakatani feszül egymásnak az egyesített szuperharmatsúlyú világbajnoki címekért...
💻 Apple hosszú évek óta erős szereplője az asztali számítógépek piacának kifinomult formatervezéssel és erős hardverrel, különösen az M-sorozatú chipeknek köszönhetően...
Fizetős iOS appok és játékok, amik ingyenesek a mai napon. Waltz of the Wizard (iPhone/iPad)A Waltz of the Wizard egy fizika alapú, első személyű varázslószimulátor, amely klasszikus fantasy élményt kínál...
🤖 Az utóbbi években a fejlesztőknek még komoly infrastruktúrára volt szükségük ahhoz, hogy nagyméretű nyelvi modelleket (LLM) működtessenek: indexelés, lekérdezőmotorok, adat-visszakeresést végző folyamatok és aprólékosan vezérelt feladatsorok tartották életben a rendszereket...
Amerika egyik legismertebb tudósa, Neil deGrasse Tyson asztrofizikus saját temetkezési terveiről fejtette ki, mi történik velünk halálunk után – és miért a hagyományos temetkezést részesíti előnyben a hamvasztással szemben...
A fejlesztők által használt MI-keretrendszerek drasztikusan átalakulnak. A bonyolult programozói környezetek visszaszorulnak, helyüket egyre inkább átlátható, hatékony és természetes nyelvű megoldások veszik át...
Az Alberta Investment Management Corporation (AIMCo), Kanada egyik óriásnyugdíjalapja, nagyot lépett: idén év elején 1 382 000 darab MSTR-részvényt (MicroStrategy) vásárolt, összesen 62,6 milliárd forintért (172,5 millió dollár)...
Újabb, a játékmenetet megtörő hibát kellett kezelnie a Blizzardnak a Diablo IV-ben (Diablo 4): a Limitless Rage nevű legendás tárgy aspektusa túlzottan hatékonynak bizonyult, ezért a fejlesztők gyorsan letiltották a használatát...
A nagyvállalati MI bevezetése eddig sokszor megrekedt, mert a háttérrendszerek egyszerűen nem voltak felkészítve arra, hogy ügynökalapú munkavégzést támogassanak...
🤠 A Far Far West meglepetéssikert aratott a Steamen: a vadnyugati, többjátékos robotcowboy-lövöldözős játék mindössze két nap alatt 250 ezres eladást produkált világszerte...
Ki gondolta volna, hogy egy klasszikus kriptóbányász egyszer csak feltámad, ledobja a poros bányászfelszerelést, és hirtelen az AI-üzlet felé kacsintgat?..
A sportvilág egyik legnagyobb pénzgyárosa, Floyd Mayweather komoly bajba került: több mint 2,65 milliárd forintnyi (7,25 millió dollár) adótartozása miatt elveszítheti amerikai útlevelét...
A Filmművészeti és Filmtudományi Akadémia (az Oscar-díjak szervezője) friss szabályokat vezet be a mesterséges intelligencia használatára, amelyekkel kizárja az MI által generált alakításokat és forgatókönyveket a legfontosabb kategóriákból...
Elon Musk ezúttal sem adja fel a küzdelmet a mesterséges intelligencia frontján: miközben a rivális Altman-féle OpenAI világsikereit figyeli, az xAI újabb ütős MI-fejlesztéseket dobott piacra, és ezúttal a döbbenetesen alacsony árakkal akarja letarolni a mezőnyt...
Erős nap a történelemben: Anne Boleyn letartóztatása, Madrid felkelése a francia megszállás ellen és a második világháborús olaszországi kapituláció is ehhez a dátumhoz kötődik...