A Catwatchful kémalkalmazással szivárogtak ki jelszavak és képek
Egy súlyos adatszivárgás került napvilágra a Catwatchful nevű Android kémalkalmazással kapcsolatban, amely gyermekmegfigyelő programnak álcázza magát. A támadás során több mint 62 000 felhasználó adatbázisa, köztük egyszerű szövegként (nem titkosítva) tárolt jelszavak és e-mail-címek szivárogtak ki. Emellett 26 000 áldozat privát telefonos adatai, például üzenetek, fotók, helyadatok, mikrofon- és kameraképek is veszélybe kerültek.
Rejtett működés, gyenge védelem
A Catwatchful tipikus stalkerware: rejtve fut az eszközön, titokban gyűjti a személyes információkat, majd ezeket feltölti a támadókhoz. Az alkalmazás nem található meg a Play Áruházban, csak fizikai telepítéssel, úgynevezett sideloadinggal helyezhető fel az eszközökre.
Fejetlenség és hibák
A fejlesztő, Omar Soca Charcov (Uruguay), a saját LinkedInen használt e-mail-címét adta meg az adminisztrációhoz, ami így könnyen visszakövethetővé vált. Az adatok egy Google Firebase szerveren, védtelenül hevertek, mivel egy egyedi, hitelesítés nélküli API-n keresztül bárki hozzáférhetett. Ez a hiba tette lehetővé, hogy Eric Daigle biztonsági kutató egy SQL injection sebezhetőséget kihasználva betörjön az adatbázisba.
Az áldozatok főként Mexikóból, Kolumbiából, Indiából, Peruból, Argentínából, Ecuadorból és Bolíviából kerülnek ki. Bár a szolgáltatást egy rövid időre leállították, az üzemeltetők új domainen visszaállították azt. A Google Play Protect már figyelmeztet a kémalkalmazásra, de a veszély továbbra is fennáll.
Mit tehetsz?
Az ilyen veszélyek ellen csak megbízható, naprakész biztonsági szoftverekkel, hivatalos forrásból származó alkalmazásokkal és rendszeres frissítésekkel lehet hatékonyan védekezni. Még a jól ismert programoknál is előfordulhatnak hibák – a tudatosság és az elővigyázatosság elengedhetetlen!
2025, adrienne, www.techradar.com alapján
filózó
Te mit gondolsz a hasonló kémalkalmazásokról, helyes ezeket egyáltalán fejleszteni?
Ha te lennél a fejlesztő helyében, másképp oldottad volna meg az adatvédelmet?
Szerinted mennyire kell bízni egy olyan appban, ami nem hivatalos forrásból származik?
📈 Ez a jelenség jól illusztrálható azzal, hogy péntek délután a kriptodevizák árfolyama csendben csúszik lefelé, miközben a tőzsdék egyelőre kitartanak...
Felmerül a kérdés, hogy valóban kaput nyit-e Einstein féreglyuka az univerzum különböző pontjai között, vagy inkább egy sokkal izgalmasabb és kevésbé megfogható jelentést hordoz...
A videojátékosok és a csalók közötti küzdelem új fordulatot vett. A fejlesztők eszköztára egyre bővül, de a csalók is évről évre új módszerekkel próbálkoznak...
Évtizedeken át rejtély övezte a Sable-sziget fókakölykeit sújtó különös haláleseteket. Az Atlanti-óceán északkeleti részén, Új-Skócia partjaitól nem messze fekvő szigetről folyamatosan jelentettek elpusztult fókakölyköket, testükön hátborzongató, spirális sebekkel...
💻 Közel két évszázados munka eredményeként a Dun & Bradstreet (D&B) kialakított egy hatalmas, világszerte 642 millió céget lefedő üzleti adattárházat...
Hivatalosan is visszatér a Modern Warfare-sorozat – az Activision bejelentette, hogy a következő Call of Duty-játék egy meghatározó, új epizód lesz, amelyet az Infinity Ward fejleszt...
Érdemes megvizsgálni, hogy a Spotify egy olyan új eszközt fejleszt, amellyel a felhasználók mesterséges remixeket és feldolgozásokat készíthetnek kedvenc dalaikból...
Első pillantásra talán egészségesnek tűnik minden, ami a tányérodon van, hiszen figyelsz a napi mozgásra, a kalóriákra, és szívesen válogatsz zöldségekből, gyümölcsökből...
Májusban többéves mélypontra zuhant a fogyasztói bizalom, miközben az amerikai–iráni háború és a magas olajárak miatt egyre többen tartanak az árak újabb emelkedésétől...
Miközben a digitális eszközök árfolyama hetek óta hullámzik, az Ark Invest ismét kihasználta az alkalmat, hogy megerősítse pozícióját a kriptoszektorban...
Az utóbbi hetekben sok Windows 11-felhasználó találkozott különös hibákkal: az asztal teljesen eltűnt, a tálca megfagyott, a Fájlkezelő (File Explorer) vagy a Feladatnézet (Task View) akadozott, vagy éppen egyáltalán nem válaszolt...
🧠 Az üveggyártás múltjából ismert trükköt a jövő szolgálatába állították a kutatók, akik egy új típusú üveget fejlesztettek ki, amely képes megkötni a szén-dioxidot és a hidrogént...
💡 Bár a tudományos világot megrázta egy tanulmány, amely azt állította, hogy egy haladó nyelvi modell képes az emberi gondolkodás pontos szimulálására, most mindez más megvilágításba került...