2025. 03. 30., 14:14

A kényes randiappok felfedték másfél millió felhasználó intim fotóit

A kényes randiappok felfedték másfél millió felhasználó intim fotóit
Kutatók közel 1,5 millió képet találtak speciális társkereső alkalmazásokból – köztük számos explicit tartalmút –, amelyeket jelszóvédelem nélkül tároltak online, kitéve azokat hackereknek és zsarolóknak. Bárki, aki rendelkezett a linkkel, megtekinthette öt, a M.A.D Mobile által fejlesztett platform privát fotóit: a BDSM People és Chica fetisizáló oldalakét, valamint a Pink, Brish és Translove LMBTQ alkalmazásokét. Ezeket a szolgáltatásokat becslések szerint 800.000–900.000 ember használja.

A biztonsági rés felfedezése

A M.A.D Mobile-t először január 20-án figyelmeztették a biztonsági résre, de csak akkor léptek, miután a BBC emailt küldött nekik múlt pénteken. Azóta kijavították a hibát, de nem közölték, hogyan történhetett meg, vagy miért nem védték megfelelően az érzékeny képeket.

Aras Nazarovas, etikus hacker a Cybernews-tól, elsőként figyelmeztette a céget, miután az alkalmazásokat működtető kód elemzése során megtalálta az online tárhely helyét. Megdöbbentette, hogy jelszó nélkül is hozzáférhetett a titkosítatlan és védtelen fotókhoz.

“Az első alkalmazás, amit vizsgáltam, a BDSM People volt, és a mappában az első kép egy harmincas éveiben járó meztelen férfié volt,” mondta. “Amint megláttam, rájöttem, hogy ez a mappa nem lehetett volna nyilvános.”

A képek nem csak a profilokból származtak – olyan fotókat is tartalmaztak, amelyeket privát üzenetekben küldtek, sőt olyanokat is, amelyeket a moderátorok eltávolítottak.

Veszélyek és következmények

Nazarovas szerint a védtelen érzékeny anyagok felfedezése jelentős kockázatot jelent a platformok felhasználói számára. Rosszindulatú hackerek megtalálhatták volna a képeket, és zsarolhatták volna az érintetteket. Különösen veszélyeztetettek azok, akik LMBTQ-ellenes országokban élnek.

A privát üzenetek szöveges tartalmát nem tárolták jelszóval védett módon, és a képek nincsenek felhasználónevekkel vagy valódi nevekkel címkézve, ami megnehezítené a célzott támadások kivitelezését.

A M.A.D Mobile emailben azt közölte, hogy hálás a kutatónak a sérülékenység feltárásáért. “Értékeljük a munkáját, és már megtettük a szükséges lépéseket a probléma kezelésére,” mondta egy szóvivő. “Az alkalmazások további frissítéseit a következő napokban tesszük közzé az App Store-ban.”

A cég nem válaszolt további kérdésekre, például arra, hogy hol működik, vagy miért tartott hónapokig a probléma megoldása a többszöri figyelmeztetés után.

2025, adrienne, www.bbc.com alapján

Legfrissebb posztok

MA 11:38

Az okostelefonod éjjel titokban kifecsegi az adataidat

💡 Noha az okostelefonod éjszaka, az éjjeliszekrényeden pihenve látszólag tétlen, valójában sosem áll le teljesen...

MA 11:20

Az edzés éveket faraghat le az agy korából

💪 Heti 150 perc közepes vagy intenzív aerob mozgás már elég lehet ahhoz, hogy az agy biológiai értelemben is fiatalabb maradjon – derül ki friss kutatásokból...

MA 11:03

A Zendesket elöntötte az új spamhullám

Január 18-án minden várakozást felülmúló spamhullám indult világszerte: emberek százai, ezrei kaptak tömeges e-maileket jól ismert cégek Zendesk-ügyfélszolgálati rendszereiből...

MA 10:58

Az Apple MI-csevegőre cseréli Sirit: hamarosan megújul a hangasszisztens

🤖 A hónapok óta húzódó találgatásoknak vége: végre körvonalazódik, hogy az Apple miképp tervezi felpörgetni a mesterséges intelligencia fejlesztéseit...

MA 10:50

Az újabb T‑Mobile-trükk: csendben emelnek, mégis olcsóbb marad?

Január 21-től a T-Mobile újabb, sorozatban második alkalommal emeli a havi díjakat: mostantól minden hangalapú előfizetés után 4,99 USD-t (kb...

MA 10:33

Az Apple is ringbe száll a viselhető MI-trónért

Az Apple saját MI-s viselhető eszköz fejlesztésén dolgozhat, amely egy ruhára tűzhető, kör alakú, vékony PIN-szerű kiegészítő lesz, alumínium- és üvegházzal...

MA 10:17

Az MI új dimenzióba repíti a LinkedIn ajánlórendszerét

🚀 A LinkedIn több mint 15 éve fejleszti saját MI-alapú ajánlórendszerét, ám a munkaerőpiac következő generációjához új szintre kellett lépniük...

MA 10:04

A gyógyszerkísérletek forradalma: nem kell többé a nulláról kezdeni?

Tipikus eset, amikor egy gyógyíthatatlan betegség ellen keresik a hatásos gyógyszert, mégsem használják fel a korábbi tapasztalatokat teljes mértékben...

MA 09:57

Az űrállomás evakuálása után: mire jött rá a Crew–11?

Csak egy héttel a Nemzetközi Űrállomásról való kényszerű hazatérésük után a Crew–11 négy tagja magabiztosan állt ki a nagyközönség elé, és mindannyian egyetértettek abban, hogy az emberes űrutazás jövője továbbra is ígéretes...

MA 09:51

A füvet taposó egerek: a labortévedések nyomában

🐇 Miért szoronganak kevésbé a szabadban élő laboratóriumi egerek, mint azok, akik sosem hagyhatják el ketrecüket?..

MA 09:41

Az Apple végre igazi chatbottá alakítja Sirit

Jelentős változásra készül az Apple: a Siri eddigi felülete helyett valódi chatbotélményt kapnak majd az iPhone- és Mac-felhasználók az iOS 27-ben és a macOS 27-ben...

MA 09:33

A Google Home miatt bolondultak meg az okoslámpák?

💡 Sokan arra panaszkodnak, hogy a Google Home alkalmazás hirtelen offlineként jelzi a korábban gond nélkül működő okoslámpákat, kapcsolókat vagy konnektorokat...

MA 09:28

A siker kulcsa az MI-ben: kezeld portfólióként!

Az MI egyre nagyobb nyomást helyez az üzleti vezetőkre, akiknek nemcsak be kell vezetniük a technológiát, hanem közben a változó társadalmi hozzáálláshoz és piaci versenyhez is alkalmazkodniuk kell...

MA 09:17

Az ismeretlen óriások nyomában: rejtélyes életforma a múltból

Több mint 400 millió évvel ezelőtt a Föld szárazföldjeit nem fák, hanem különös, toronyszerű lények uralták, amelyek akár 7-8 méteres magasságot is elértek...

APP
MA 09:13

APPok, Amik Ingyenesek MA, 1/22

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     Learn Writing and Tracing 123 (iPhone/iPad)Az alkalmazás kiváló eszköz számok írásának, formák rajzolásának és családtagok neveinek gyakorlásához...

MA 09:09

A kriptopiac fellélegzik, a japán kötvényválság visszavonulót fúj

💰 A kriptopiac végre fellélegzett, miután a japán államkötvények hektikus esése csillapodott...

MA 09:01

Az Xbox alkalmazás végre működik ARM-os Windows gépeken

A Microsoft mostantól minden ARM-alapú Windows 11 gépen elérhetővé tette az Xbox alkalmazást...

MA 08:57

Jön az Apple titkos MI-kütyüje: az AirTag-méretű csoda?

Az Apple egy új, MI-alapú viselhető eszközön dolgozik, amely alig nagyobb egy AirTag-nél...

MA 08:49

A PcComponentes adatlopási botránya: mi történt valójában?

🔒 Spanyolország egyik legnagyobb technológiai webáruháza, a PcComponentes cáfolta azokat a pletykákat, miszerint 16 millió ügyfél adatai szivárogtak volna ki tőlük...