Az elbukott, láthatatlan kémapp: a Catwatchful-botrány

Az elbukott, láthatatlan kémapp: a Catwatchful-botrány
Egy kutató, Eric Daigle fedezte fel, hogy a Catwatchful nevű, rejtett telefonfigyelő alkalmazás fejlesztői súlyos biztonsági hibát vétettek: több mint 62 000 felhasználó érzékeny adatai, köztük e-mail-címek és egyszerű szövegben tárolt jelszavak szivárogtak ki. A hiányosságot egy SQL-injekciós támadás tette lehetővé, amellyel bárki hozzáférhetett a felhasználói fiókokhoz és minden bennük tárolt információhoz.

Rejtőzködés és aggasztó célok

A Catwatchful készítői az alkalmazás láthatatlanságát és biztonságát hangsúlyozzák, és azt állítják, hogy a program legális, célja pedig az, hogy a szülők ellenőrizhessék gyermekeik online tevékenységeit. A hangsúly azonban a rejtettségen van: a kémprogram semmilyen módon nem fedezhető fel, nem lehet eltávolítani vagy bezárni, minden információhoz csak a megfigyelő fér hozzá. Ezért komoly aggodalmak merültek fel, hogy a szoftvert más, kevésbé tisztességes célokra is használhatják.

Kiderült a titkos kiskapu

Daigle szerint az alkalmazás valóban észrevétlenül fut a készüléken, miközben folyamatosan, valós időben továbbítja az adatokat egy webes felületre. Ugyanakkor egy rejtett kiiktatási lehetőséget is tartalmaz: a felhasználó az 543210 számsort beírva a telefon billentyűzetén el tudja távolítani azt.

Kellemetlen következmények

A szivárgásból kiderült, kik üzemeltetik a kémappot, sőt néhány együttműködő online szolgáltatót is azonosítani lehetett. A botrány után az alkalmazás infrastruktúráját az egyik webszolgáltató leállította, majd a HostGator nevű szolgáltató vette át a hosztolást. Több szolgáltató vizsgálja, hogy a Catwatchful megsérti-e a szabályzataikat. Eközben a Google is lépett: új védelmi lehetőségeket adott a Google Play Protecthez, amely már felismeri és blokkolja a Catwatchful kémprogramot az androidos készülékeken.

2025, adrienne, arstechnica.com alapján


Legfrissebb posztok

Borzalmas kávéháború: Amerika bekebelezi Hollandiát, jön a rekord méretű szétdarabolás!

szombat 23:51

Borzalmas kávéháború: Amerika bekebelezi Hollandiát, jön a rekord méretű szétdarabolás!

A Keurig Dr Pepper egy 6600 milliárd forintos (18 milliárd dolláros) üzlet keretében vásárolja fel a holland JDE Peet’s kávé- és teakonszernt, amivel jelentősen erősítheti megcsappant pozícióit az...

A Google Gemini már fel is olvassa a dokumentumodat

szombat 23:26

A Google Gemini már fel is olvassa a dokumentumodat

A Google Dokumentumok mostantól lehetőséget nyújt arra, hogy mesterséges intelligencia (MI) segítségével bármely dokumentumodat hangos változatban is elkészítsd. A Gemini rendszerrel nemcsak egyszerűen meghallgathatod a szöveget, hanem azt...

Az orosz kibermedve újra Microsoft-fiókokra vadászik

szombat 23:01

Az orosz kibermedve újra Microsoft-fiókokra vadászik

Az Amazon bejelentette, hogy sikeresen megakadályozott egy orosz állami támogatású kémakciót, amelynek célja a Microsoft-felhasználók adatainak és fiókjainak megszerzése volt. Az APT29, más néven Cozy Bear (Lusta Medve)...

Amikor az MI kifordul magából, veszélyben vagyunk

szombat 22:51

Amikor az MI kifordul magából, veszélyben vagyunk

🤖 Az utóbbi időben megszaporodtak azok az esetek, amikor emberek az MI-csetbotokkal folytatott beszélgetések hatására téveszméket kezdenek kialakítani a világról, saját szerepükről vagy akár a valóság természetéről. Kiemelendő, hogy...

Az Apple ismét foltozza a biztonsági réseket

szombat 22:25

Az Apple ismét foltozza a biztonsági réseket

🔒 Az Apple fontos biztonsági frissítést adott ki szinte minden platformjára. Az iOS 18.6.2 főként egy képfeldolgozással kapcsolatos sebezhetőséget javít, amely lehetővé tette, hogy egy rosszindulatú képfájl memóriakárosodást okozzon....

Az MI-lufi már pattog: eljött a hűvös idő?

szombat 22:01

Az MI-lufi már pattog: eljött a hűvös idő?

🧐 Az elmúlt három évben az MI volt a Wall Street kedvence, a Szilícium-völgy pedig szinte vallásos rajongással fordult felé. Most azonban hirtelen változni látszik a hangulat: bár korai...

Az Office, ami örökre a tiéd – havi díj nélkül

szombat 21:51

Az Office, ami örökre a tiéd – havi díj nélkül

Most egyszeri, mindössze 11 500 forintos (29,97 USD) áron lehet a tiéd a valódi Microsoft Office Professional Plus 2019 örökös licence Windowsra – az eredeti 88 000 forintos...

Amikor a mesterséges intelligencia és a szoftverek felemésztik a céged pénzét

szombat 21:28

Amikor a mesterséges intelligencia és a szoftverek felemésztik a céged pénzét

💸 Miért kerül egyre több cégnek eszméletlen mennyiségű pénzébe a szoftver? Ez a kérdés a legtöbb vezető fejében időről időre felmerül, ám a válaszok rendszerint ködösek – hiszen gyakran...

Gyorsabb mRNS-vakcinák, mesterséges intelligenciával és nanorészecskékkel

szombat 21:02

Gyorsabb mRNS-vakcinák, mesterséges intelligenciával és nanorészecskékkel

Az mRNS-alapú vakcinák, mint például a SARS-CoV-2 elleni oltás, forradalmasították a járvány elleni védekezést, de most az MIT kutatói egy újabb nagy lépést tettek: MI segítségével alakítottak ki...