A kényes randiappok felfedték másfél millió felhasználó intim fotóit

A kényes randiappok felfedték másfél millió felhasználó intim fotóit
Kutatók közel 1,5 millió képet találtak speciális társkereső alkalmazásokból – köztük számos explicit tartalmút –, amelyeket jelszóvédelem nélkül tároltak online, kitéve azokat hackereknek és zsarolóknak. Bárki, aki rendelkezett a linkkel, megtekinthette öt, a M.A.D Mobile által fejlesztett platform privát fotóit: a BDSM People és Chica fetisizáló oldalakét, valamint a Pink, Brish és Translove LMBTQ alkalmazásokét. Ezeket a szolgáltatásokat becslések szerint 800.000–900.000 ember használja.

A biztonsági rés felfedezése

A M.A.D Mobile-t először január 20-án figyelmeztették a biztonsági résre, de csak akkor léptek, miután a BBC emailt küldött nekik múlt pénteken. Azóta kijavították a hibát, de nem közölték, hogyan történhetett meg, vagy miért nem védték megfelelően az érzékeny képeket.

Aras Nazarovas, etikus hacker a Cybernews-tól, elsőként figyelmeztette a céget, miután az alkalmazásokat működtető kód elemzése során megtalálta az online tárhely helyét. Megdöbbentette, hogy jelszó nélkül is hozzáférhetett a titkosítatlan és védtelen fotókhoz.

“Az első alkalmazás, amit vizsgáltam, a BDSM People volt, és a mappában az első kép egy harmincas éveiben járó meztelen férfié volt,” mondta. “Amint megláttam, rájöttem, hogy ez a mappa nem lehetett volna nyilvános.”

A képek nem csak a profilokból származtak – olyan fotókat is tartalmaztak, amelyeket privát üzenetekben küldtek, sőt olyanokat is, amelyeket a moderátorok eltávolítottak.

Veszélyek és következmények

Nazarovas szerint a védtelen érzékeny anyagok felfedezése jelentős kockázatot jelent a platformok felhasználói számára. Rosszindulatú hackerek megtalálhatták volna a képeket, és zsarolhatták volna az érintetteket. Különösen veszélyeztetettek azok, akik LMBTQ-ellenes országokban élnek.

A privát üzenetek szöveges tartalmát nem tárolták jelszóval védett módon, és a képek nincsenek felhasználónevekkel vagy valódi nevekkel címkézve, ami megnehezítené a célzott támadások kivitelezését.

A M.A.D Mobile emailben azt közölte, hogy hálás a kutatónak a sérülékenység feltárásáért. “Értékeljük a munkáját, és már megtettük a szükséges lépéseket a probléma kezelésére,” mondta egy szóvivő. “Az alkalmazások további frissítéseit a következő napokban tesszük közzé az App Store-ban.”

A cég nem válaszolt további kérdésekre, például arra, hogy hol működik, vagy miért tartott hónapokig a probléma megoldása a többszöri figyelmeztetés után.

2025, adrienne, www.bbc.com alapján

Legfrissebb posztok

MA 14:18

Az élő sejtek titkos túlélési stratégiája: így szabályozzák a fehérjeszintet

📈 Minden egyes sejtnek egyensúlyban kell tartania a fehérjeszintjét, hogy egészségesen működhessen...

MA 14:02

Az MI-vezérelt robotok véletlenül új antibiotikumot fedeztek fel

🤖 A Yorki Egyetem kutatói áttörést értek el: egy forradalmian gyors, MI-vezérelt robotrendszerrel százakra rúgó különböző fémkomplexeket állítottak elő, hogy új antibiotikumot találjanak a világszerte terjedő gyógyszerrezisztens fertőzések ellen...

MA 13:49

Megállt a francia posta: teljes káosz közvetlenül karácsony előtt

📦 Több mint tizenkét órája részben elérhetetlenek a francia posta, a La Poste rendszerei...

MA 13:33

Az FPS-zseni Vince Zampella tragikus autóbalesetben hunyt el

🚨 Vince Zampella, a Call of Duty legendás alkotója vasárnap egy autóbalesetben hunyt el Los Angelesben...

MA 13:17

Óriási adatszivárgás: 53 ezren érintettek a Baker Egyetemen

A kansasi Baker University megerősítette, hogy 2024 decemberében jelentős adatszivárgás érte az intézmény hálózatát, amely során támadók több mint 53 ezer ember személyes, egészségügyi és pénzügyi adataihoz jutottak hozzá...

MA 13:03

Az Atacamát hó temette be: elnémultak a távcsövek

❄ Felmerül a kérdés, mire számíthatunk, ha a Föld egyik legszárazabb helyét vastag hóréteg fedi be, és ezzel megbénítja a világ egyik legnagyobb rádióteleszkópját...

MA 12:49

Az új csodapirula az egekbe repíti a Novo Nordiskot

💊 A Novo Nordisk részvényei több mint 7%-ot ugrottak, miután az amerikai Élelmiszer- és Gyógyszerügyi Hatóság (FDA) engedélyezte a dán gyógyszercég első GLP-1 tablettáját, amellyel jelentős előnyhöz jut fő amerikai riválisával, az Eli Lilly-vel szemben...

MA 12:17

A Garmin mesterséges intelligenciája először életet mentett

A Garmin által fejlesztett, díjnyertes Emergency Autoland rendszer először mentett meg utasokat egy repülőgép fedélzetén...

MA 11:49

Az MI-játékok ledöntik a határokat

🤖 Ártatlan, beszélő plüssmackóval ajándékoznád meg a gyereket? Egy amerikai fogyasztóvédő szervezet szerint ez ma már nem olyan ártatlan ötlet...

MA 11:33

Az Anna’s Archive lemásolta a teljes Spotify-katalógust – kitört a botrány

A kalózoldal Anna’s Archive bejelentette, hogy sikerült lementenie a Spotify teljes zenei könyvtárát, ezzel létrehozva minden idők legnagyobb digitális zenei archívumát...

MA 11:02

A titokzatos árnyékkönyvtár, amely lenyelte a Spotify dalainak harmadát

A világ legnagyobb árnyékkönyvtára, az Anna’s Archive merész lépést tett: biztonsági mentést készített a Spotify legnépszerűbb dalairól, és elérhetővé tette azokat, valamint a hozzájuk tartozó metaadatokat nagyméretű torrentekben...

MA 10:57

A kártékony npm-csomag ellopja a WhatsApp-fiókodat

Egy ártalmas npm-csomag legálisnak álcázza magát, a népszerű WhiskeySockets Baileys projekt nevét bitorolva, miközben titokban ellopja a WhatsApp-üzeneteket, a névjegyeket, sőt akár hozzáférést is szerezhet a teljes fiókhoz...

MA 10:51

Az iRobot bukása: így vesztette el a Roomba a csatát

Fontos kérdés, hogyan juthatott a világ egyik legismertebb robotporszívó-gyártója a csőd szélére, miközben néhány évvel ezelőtt még a Roomba név szinte egyet jelentett a kategóriával...

MA 10:37

A NASA bakija: így fulladt kudarcba a Starliner-incidens kezelése

🚀 Egy fontos szempont, hogy tavaly hónapokig még a szakemberek sem látták világosan, mennyire súlyos problémák jelentkeztek a Boeing Starliner űrkapszulájával, amikor az a Nemzetközi Űrállomáshoz (ISS) dokkolt...

MA 10:29

Az új WhatsApp-kártevő üzeneteidre és fiókodra vadászik

Egy mérgezett npm-csomag, amely több mint 56 000 letöltést ért el, működő WhatsApp Web API-könyvtárnak álcázva lopja a felhasználók üzeneteit, hitelesítő adatait, névjegyeit, és átveheti a WhatsApp-fiókok fölött is az irányítást...

MA 10:22

Az Apple beadja a derekát: AirPods-szerű párosítás mindenkinek

🗣 Az iOS 26.3 új funkciókat hoz az Európai Unió felhasználói számára, hogy megfeleljen az uniós Digital Markets Act (Digitális piacok rendelete) előírásainak...

MA 10:15

Az év végi összegzés megérkezett a ChatGPT-be

Az OpenAI bemutatta a ChatGPT év végi visszatekintő funkcióját, amely hasonlóan működik, mint a Spotify évösszegzője (Spotify Wrapped)...

MA 10:02

A svájci láp aranya: 2300 éves kelta érmék kerültek elő

Két önkéntes régész igazi kincset talált Svájcban: egy láp vizsgálata közben bukkantak rá az ország legősibb kelta pénzérméi közé tartozó két aranypénzre...

MA 09:58

Az új brit terv megfelezné a nők elleni erőszakot

🛡 Egyre riasztóbb számokat mutatnak a statisztikák az Egyesült Királyságban: minden nyolcadik nő tapasztalt erőszakot vagy bántalmazást 2024 márciusa és 2025 márciusa között...