2025. 03. 30., 14:14

A kényes randiappok felfedték másfél millió felhasználó intim fotóit

A kényes randiappok felfedték másfél millió felhasználó intim fotóit
Kutatók közel 1,5 millió képet találtak speciális társkereső alkalmazásokból – köztük számos explicit tartalmút –, amelyeket jelszóvédelem nélkül tároltak online, kitéve azokat hackereknek és zsarolóknak. Bárki, aki rendelkezett a linkkel, megtekinthette öt, a M.A.D Mobile által fejlesztett platform privát fotóit: a BDSM People és Chica fetisizáló oldalakét, valamint a Pink, Brish és Translove LMBTQ alkalmazásokét. Ezeket a szolgáltatásokat becslések szerint 800.000–900.000 ember használja.

A biztonsági rés felfedezése

A M.A.D Mobile-t először január 20-án figyelmeztették a biztonsági résre, de csak akkor léptek, miután a BBC emailt küldött nekik múlt pénteken. Azóta kijavították a hibát, de nem közölték, hogyan történhetett meg, vagy miért nem védték megfelelően az érzékeny képeket.

Aras Nazarovas, etikus hacker a Cybernews-tól, elsőként figyelmeztette a céget, miután az alkalmazásokat működtető kód elemzése során megtalálta az online tárhely helyét. Megdöbbentette, hogy jelszó nélkül is hozzáférhetett a titkosítatlan és védtelen fotókhoz.

“Az első alkalmazás, amit vizsgáltam, a BDSM People volt, és a mappában az első kép egy harmincas éveiben járó meztelen férfié volt,” mondta. “Amint megláttam, rájöttem, hogy ez a mappa nem lehetett volna nyilvános.”

A képek nem csak a profilokból származtak – olyan fotókat is tartalmaztak, amelyeket privát üzenetekben küldtek, sőt olyanokat is, amelyeket a moderátorok eltávolítottak.

Veszélyek és következmények

Nazarovas szerint a védtelen érzékeny anyagok felfedezése jelentős kockázatot jelent a platformok felhasználói számára. Rosszindulatú hackerek megtalálhatták volna a képeket, és zsarolhatták volna az érintetteket. Különösen veszélyeztetettek azok, akik LMBTQ-ellenes országokban élnek.

A privát üzenetek szöveges tartalmát nem tárolták jelszóval védett módon, és a képek nincsenek felhasználónevekkel vagy valódi nevekkel címkézve, ami megnehezítené a célzott támadások kivitelezését.

A M.A.D Mobile emailben azt közölte, hogy hálás a kutatónak a sérülékenység feltárásáért. “Értékeljük a munkáját, és már megtettük a szükséges lépéseket a probléma kezelésére,” mondta egy szóvivő. “Az alkalmazások további frissítéseit a következő napokban tesszük közzé az App Store-ban.”

A cég nem válaszolt további kérdésekre, például arra, hogy hol működik, vagy miért tartott hónapokig a probléma megoldása a többszöri figyelmeztetés után.

2025, adrienne, www.bbc.com alapján

Legfrissebb posztok

MA 08:33

Megint lehúz a Meta: jönnek a fizetős extrák

💸 A Meta hamarosan teszteli a prémium előfizetéseket az Instagramon, a Facebookon és a WhatsAppon, amelyek exkluzív funkciókat kínálnak majd a felhasználóknak...

MA 08:27

Az AAA dél-kaliforniai autóbiztosítása nem olcsó, de megbízható

Különösen igaz ez akkor, ha már rendelkezel AAA-tagsággal – hiszen ilyen esetben kézenfekvőnek tűnhet autóbiztosításra is náluk szerződni, és mindent egy jól ismert márka alatt kezelni...

MA 08:17

Az új AirTag 2 messzebbre talál és hangosabban jelez

Az Apple bemutatta az AirTag 2-t, amely jelentős fejlesztéseket kínál az előző verzióhoz képest...

MA 08:02

Az amerikai TikTok összeomlott – a hiba végigsöpört a rendszeren

🔴 Az amerikai TikTok-felhasználók napok óta furcsa hibákkal találkoznak: gondot okoz a bejelentkezés, a videók feltöltése, az algoritmus pedig mintha teljesen megbolondult volna...

MA 07:57

Az óvatlan Google-lehallgatásért most megfizethet a techóriás

A Google 25 milliárd forintot (68 millió dollárt) fizet, hogy lezárja a Google Assistant lehallgatási botrányát...

MA 07:49

Az acél mágnesességének titkára végre fény derült

💡 A kutatók évtizedek óta tudják, hogy a mágneses tér javíthatja az acél tulajdonságait, mégsem értették pontosan, mi áll ennek hátterében...

MA 07:42

A kriptovagyon sorsa: mi történik, ha meghal a tulajdonos?

🔒 Modern világunkban egyre több magyar is tart valamilyen kriptovalutát – akár régi, jól őrzött bitcoint, akár csak egy unoka tanácsára vásárolt néhány tokent...

MA 07:33

Az ónos eső, a téli viharok alattomos csapdája

⛄ Fontos kérdés, hogy miért okoz az ónos eső sokkal súlyosabb károkat, mint a havazás...

MA 07:25

Az ezüst tarol a Hyperliquiden, miközben a Bitcoin toporog

Az utóbbi napokban az ezüst határidős ügyletei elképesztő forgalmat értek el a Hyperliquid nevű kriptoderivatíva-tőzsdén, alig maradva el a bitcoin és az ether mögött...

MA 07:17

Az EU vizsgálja az X-et a Grok botrányos szexuális deepfake-jei miatt

Az Európai Bizottság vizsgálatot indított az X (korábbi nevén Twitter) ellen, mert a Grok nevű MI-chatbot szexuális jellegű deepfake-képeket generált...

APP
MA 07:13

APPok, Amik Ingyenesek MA, 1/27

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     Cutter (iPhone/iPad)Ez a maró- és gömbvégű szerszámokhoz készült “speeds and feeds” kalkulátor mind metrikus, mind angolszász mértékegységeket támogat...

MA 07:09

Az iPhone 5s meglepetésfrissítést kap 13 év után

Az Apple újra meglepte a régi iPhone-tulajdonosokat: megjelent az iOS 12...

MA 06:57

Az EU rászállt az X-re a Grok pornóképei miatt

Az Európai Bizottság eljárást indított az X ellen, miután a platform Grok nevű MI-eszközét szexuálisan explicit képek előállítására használták, köztük gyermekeket érintő tartalmak létrehozására is...

MA 06:50

A kanyaró visszatért: az Egyesült Királyság már nem kanyarómentes

Az Egyesült Királyságban immár több mint egy éve folyamatosan terjed a kanyaró, ezért az ország elveszítette az Egészségügyi Világszervezet (WHO) által elismert kanyarómentes státuszát...

MA 06:41

Az elhízás és a magas vérnyomás valóban demenciához vezethet

Az elhízás és a magas vérnyomás nem csupán növeli a demencia kialakulásának kockázatát, hanem közvetlenül okozhatja is azt – derült ki egy új, dán és brit nagymintás genetikai kutatásból...

MA 06:33

A Cloudflare hibája világszerte megbénítette az internetet

Egy rosszul beállított Cloudflare útválasztó 25 perces forgalmi káoszt okozott az interneten, amikor január 22-én több helytelen BGP (Border Gateway Protocol) útvonalat hirdetett meg, főként az IPv6-os forgalmat érintve...

MA 06:25

A TikTok új tulajdonosai már a bevándorlási státuszodat is figyelik

👀 Az amerikai TikTok-alkalmazás új korszakába lépett: Donald Trump támogatásával olyan milliárdosok vették kézbe a platformot, akik szoros kapcsolatban állnak a jelenlegi konzervatív politikai vezetéssel...

MA 06:18

Az óriási bagoly rejtélye: egy zapoték sír sokkolja Mexikót

Mexikó déli részén, Oaxaca államban 1400 éves zapoték sírt tártak fel, ahol döbbenetesen jó állapotban fennmaradt részleteket találtak: egy hatalmas, kidülledt szemű bagolyszobrot, amely egy ember arcát tartja a csőrében, sokszínű falfestményeket és naptári véseteket...

MA 06:05

Történelmi események a mai napon (Január 27.)

Időutazás egyetlen napon: Bizánctól a vietnámi békéig, Leningrád felszabadításától a Seikan-alagút áttöréséig sorra jönnek a fordulópontok...

MA 06:04

A legjobb hordozható projektorok idén: mozi és prezentáció bárhol

🎥 2025-re a hordozható projektorok szinte minden igényt lefednek: filmnézésre, játékra vagy professzionális prezentációkra bárhol, bármikor...

hétfő 20:56

A Microsoft új MI-chipje háromszor veri a Google processzorát

A Microsoft legújabb fejlesztésű, Maia 200 nevű MI-chipje valóságos áttörést jelent a piacon, ugyanis háromszor nagyobb teljesítményt kínál, mint a Google TPU-ja vagy az Amazon Trainium processzora...

hétfő 20:38

A nagy olajkalauz a forrólevegős sütőhöz: mit használj, mit kerülj?

Az air fryer forradalmasította az otthoni sütést: gyors, hatékony, és minimális zsiradékot igényel...

hétfő 20:19

Az új Microsoft-chip turbót ad a mesterséges intelligenciának

A Microsoft bemutatta legújabb chipjét, a Maia 200-at, amelyet kifejezetten az MI-alkalmazások futtatására terveztek...

hétfő 20:03

Az új Resident Evil a túlélőhorror és akció csúcsmixe?

👾 A Resident Evil Requiem új szintre emeli a széria jellegzetes kettősségét: a borzongató túlélőhorrort és a pörgős akciót két főhős szemszögéből élhetjük át...

hétfő 19:56

Az igazság: így ölöd meg a telefonod akkumulátorát

Mindenki szeretné, ha a telefonja bírja a strapát akár egy hosszú napon át is, ezért sokan töltőn hagyják éjjel-nappal, hogy mindig száz százalékon legyen...

hétfő 19:37

Jön a nagy dobás: az új Starship márciusra kész

🚀 Az új, jelentősen továbbfejlesztett Starship rakéta első tesztjei március közepén várhatók, jelentette be Elon Musk a közösségi oldalán...

hétfő 19:20

Az emberiség újra a Holdra tör, előkerült a legősibb barlangrajz

🚀 Ami kezdetben ártalmatlannak tűnt, mára az űrkutatás, a betegségek gyógyítása és az emberi kultúra eredetének megértése terén is ugrásszerű áttöréseket hozott...

hétfő 19:00

A világ nincs felkészülve az egyre gyilkosabb hőhullámokra

Mintegy 3,8 milliárd ember életét változtathatja meg a növekvő extrém hőség, és bár a trópusi országok szenvedik el leginkább a következményeket, a mérsékelt égövi régiók is komoly alkalmazkodásra kényszerülnek...

hétfő 18:57

Az utolsó részecske után: meghalt a részecskefizika, vagy csak nehezebb lett?

Érdemes megvizsgálni, milyen állapotban van a részecskefizika több mint egy évtizeddel azután, hogy 2012 nyarán megtalálták a Higgs-bozont a Nagy Hadronütköztetőben (LHC)...