Az elbukott, láthatatlan kémapp: a Catwatchful-botrány
Egy kutató, Eric Daigle fedezte fel, hogy a Catwatchful nevű, rejtett telefonfigyelő alkalmazás fejlesztői súlyos biztonsági hibát vétettek: több mint 62 000 felhasználó érzékeny adatai, köztük e-mail-címek és egyszerű szövegben tárolt jelszavak szivárogtak ki. A hiányosságot egy SQL-injekciós támadás tette lehetővé, amellyel bárki hozzáférhetett a felhasználói fiókokhoz és minden bennük tárolt információhoz.
Rejtőzködés és aggasztó célok
A Catwatchful készítői az alkalmazás láthatatlanságát és biztonságát hangsúlyozzák, és azt állítják, hogy a program legális, célja pedig az, hogy a szülők ellenőrizhessék gyermekeik online tevékenységeit. A hangsúly azonban a rejtettségen van: a kémprogram semmilyen módon nem fedezhető fel, nem lehet eltávolítani vagy bezárni, minden információhoz csak a megfigyelő fér hozzá. Ezért komoly aggodalmak merültek fel, hogy a szoftvert más, kevésbé tisztességes célokra is használhatják.
Kiderült a titkos kiskapu
Daigle szerint az alkalmazás valóban észrevétlenül fut a készüléken, miközben folyamatosan, valós időben továbbítja az adatokat egy webes felületre. Ugyanakkor egy rejtett kiiktatási lehetőséget is tartalmaz: a felhasználó az 543210 számsort beírva a telefon billentyűzetén el tudja távolítani azt.
A szivárgásból kiderült, kik üzemeltetik a kémappot, sőt néhány együttműködő online szolgáltatót is azonosítani lehetett. A botrány után az alkalmazás infrastruktúráját az egyik webszolgáltató leállította, majd a HostGator nevű szolgáltató vette át a hosztolást. Több szolgáltató vizsgálja, hogy a Catwatchful megsérti-e a szabályzataikat. Eközben a Google is lépett: új védelmi lehetőségeket adott a Google Play Protecthez, amely már felismeri és blokkolja a Catwatchful kémprogramot az androidos készülékeken.
Az Nvidia vezére, Jensen Huang idén San Joséban, a GTC-konferencia megnyitóján bedobott néhány vad számot, de az igazi bombát egyértelműen a pénzügyek között robbantotta: szerinte 2028-ig legalább 1 billió dollárra, vagyis kb...
Emellett a PayPal most 70 országban tette elérhetővé a dollárhoz kötött digitális pénzét, a PayPal USD-t (PYUSD-t), ezzel több milliárd felhasználónak kínálva olcsóbb és gyorsabb nemzetközi fizetési lehetőséget...
Mostantól az USA-ban mindenki – nem csak az előfizetők – szabadon kipróbálhatja a Gemini alkalmazást és a Chrome böngésző személyes intelligenciáját...
🔒 Kicsi, olcsó és korántsem ártalmatlan eszközök veszélyeztethetik a céges IT-rendszereket: az IP KVM-ek – amelyeket rendszerint 11 ezer és 36 ezer forint közötti áron lehet beszerezni – lehetővé teszik, hogy rendszergazdák távolról kezeljenek számítógépeket, akár BIOS- vagy UEFI-szinten is, még az operációs rendszer betöltődése előtt...
🖥 Az Intel ismét erősíti a prémiumkategóriás gamer laptopok mezőnyét két frissített csúcslapkával: a Core Ultra 9 290HX Plus-szal és a Core Ultra 7 270HX Plus-szal...
💀 Bizonyos, Windows 11‑et futtató Samsung‑laptopokon komoly problémák jelentkeztek a C‑meghajtó elérésével, fájlok megnyitásával és alkalmazások indításával kapcsolatban...
Az utóbbi időben egyre több kutatás támasztja alá, hogy a szervezet belső órája, vagyis a cirkadián ritmus nemcsak az alvásra vagy étkezésre van hatással, hanem a gyógyszerek hatékonyságára is...
Ryugu, a Földtől 300 millió kilométerre keringő aszteroida, igazi űrbéli sztár lett, miután a japán Hayabusa2 űrszonda két mintát is hazahozott róla: egyet a felszínről, egy másikat a mélyebb rétegekből...
🎶 Például egy hatalmas csillagrobbanás vagy két szupernehéz fekete lyuk összeolvadása olyan zörejeket kelt a világegyetemben, amelyek a földi léptékkel felfoghatatlan távolságokon is átsöpörnek...
🛡 Az MI-ügynökök megjelenése új korszakot nyit a vállalati működésben. Ezek a rendszerek nem egyszerű segédprogramok, nem pusztán fejlettebb chatbotok, hanem autonóm szereplők, amelyek önállóan képesek tervezni, dönteni és végrehajtani...
🛰 Aspenben új fejezetéhez érkezik a csúcstechnológiás tűzoltás, ahol idén nyáron bevetik az első, kifejezetten erdőtüzek elleni harcra tervezett drónokat...
🔥 A légkörkutatók egy különösen erős, úgynevezett szuper El Niño kialakulására figyelmeztetnek, amely akár már a 2026-os hurrikánszezon végére is bekövetkezhet...
December elején a Microsoft automatikusan elkezdte telepíteni a Microsoft 365 Copilot nevű MI-asszisztenst tartalmazó alkalmazást minden olyan Windows-gépre, ahol a Microsoft 365 irodai programcsomag megtalálható volt, kivéve a jogszabályok miatt az Európai Gazdasági Térség országaiban...
🎵 A Denon most dobja piacra a DP-500BT nevű lemezjátszót, ami egyszerre hozza a klasszikus vinyl-élményt és a menő, nagy felbontású Bluetooth-streamelést...
Különös agyi működést figyeltek meg a kutatók azoknál, akik figyelemhiányos hiperaktivitás-zavarral (ADHD) élnek: miközben látszólag éberek, agyuk mégis időnként álomszerű, alváshoz hasonló állapotba kerül...