A kényes randiappok felfedték másfél millió felhasználó intim fotóit

A kényes randiappok felfedték másfél millió felhasználó intim fotóit
Kutatók közel 1,5 millió képet találtak speciális társkereső alkalmazásokból – köztük számos explicit tartalmút –, amelyeket jelszóvédelem nélkül tároltak online, kitéve azokat hackereknek és zsarolóknak. Bárki, aki rendelkezett a linkkel, megtekinthette öt, a M.A.D Mobile által fejlesztett platform privát fotóit: a BDSM People és Chica fetisizáló oldalakét, valamint a Pink, Brish és Translove LMBTQ alkalmazásokét. Ezeket a szolgáltatásokat becslések szerint 800.000–900.000 ember használja.

A biztonsági rés felfedezése

A M.A.D Mobile-t először január 20-án figyelmeztették a biztonsági résre, de csak akkor léptek, miután a BBC emailt küldött nekik múlt pénteken. Azóta kijavították a hibát, de nem közölték, hogyan történhetett meg, vagy miért nem védték megfelelően az érzékeny képeket.

Aras Nazarovas, etikus hacker a Cybernews-tól, elsőként figyelmeztette a céget, miután az alkalmazásokat működtető kód elemzése során megtalálta az online tárhely helyét. Megdöbbentette, hogy jelszó nélkül is hozzáférhetett a titkosítatlan és védtelen fotókhoz.

“Az első alkalmazás, amit vizsgáltam, a BDSM People volt, és a mappában az első kép egy harmincas éveiben járó meztelen férfié volt,” mondta. “Amint megláttam, rájöttem, hogy ez a mappa nem lehetett volna nyilvános.”

A képek nem csak a profilokból származtak – olyan fotókat is tartalmaztak, amelyeket privát üzenetekben küldtek, sőt olyanokat is, amelyeket a moderátorok eltávolítottak.

Veszélyek és következmények

Nazarovas szerint a védtelen érzékeny anyagok felfedezése jelentős kockázatot jelent a platformok felhasználói számára. Rosszindulatú hackerek megtalálhatták volna a képeket, és zsarolhatták volna az érintetteket. Különösen veszélyeztetettek azok, akik LMBTQ-ellenes országokban élnek.

A privát üzenetek szöveges tartalmát nem tárolták jelszóval védett módon, és a képek nincsenek felhasználónevekkel vagy valódi nevekkel címkézve, ami megnehezítené a célzott támadások kivitelezését.

A M.A.D Mobile emailben azt közölte, hogy hálás a kutatónak a sérülékenység feltárásáért. “Értékeljük a munkáját, és már megtettük a szükséges lépéseket a probléma kezelésére,” mondta egy szóvivő. “Az alkalmazások további frissítéseit a következő napokban tesszük közzé az App Store-ban.”

A cég nem válaszolt további kérdésekre, például arra, hogy hol működik, vagy miért tartott hónapokig a probléma megoldása a többszöri figyelmeztetés után.

2025, adrienne, www.bbc.com alapján

Legfrissebb posztok

MA 07:30

Az új Verizon-mobilok tovább maradnak zár alatt – szigorodnak a szabályok

Az Egyesült Államok Szövetségi Kommunikációs Bizottsága (FCC) azonnali hatállyal feloldotta a Verizonnal szembeni, eddig érvényben lévő 60 napos telefonfeloldási kötelezettséget...

MA 07:24

A test titkos irányítója: az élet áramkörei minden porcikában

Sokan agyunkat tartják a test elektromos központjának, pedig minden egyes sejt folyamatosan bioáramokat használ...

MA 07:15

A bizarr külsejű Mutalk 2 végre tényleg elnémít

Sokan vágynak olyan telefonhívásokra, amelyeket tényleg nem hall senki más – ebben segít a japán Shiftall új találmánya, a Mutalk 2 mikrofon...

APP
MA 07:13

APPok, Amik Ingyenesek MA, 1/13

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     PDF to Photos – JPG / PNG (iPhone/iPad)Ez az alkalmazás pillanatok alatt átalakítja PDF-fájljait kiváló minőségű JPG vagy PNG képekké...

MA 07:08

Az Egyesült Királyság hadat üzent a deepfake meztelenképeknek

Az Egyesült Királyságban a héten lép életbe az új törvény, amely bűncselekménnyé nyilvánítja a hozzájárulás nélküli intim deepfake-képek készítését vagy megrendelését – például azokat a fotókat, amelyeket a Grok nevű MI‑chatbot miatt terjesztettek az X-en (korábban Twitter)...

MA 07:02

A Facebook új trükkje: hamis böngészőablak vadászik rád

👀 Az utóbbi fél évben egyre több hacker alkalmazza a böngészőn belüli ablak (Browser-in-the-Browser, BitB) trükköt, hogy Facebook-belépési adatokat szerezzen gyanútlan felhasználóktól...

MA 06:57

Az állatvilág meglepő arca: virágzik az azonos nemű szerelem

Az állatvilágban több mint 1500 fajnál figyeltek már meg azonos neműek közötti szexuális viselkedést, a pókoktól és fonálférgektől a bonobókig és halakig...

MA 06:50

Az MI memóriaéhsége miatt 2026-ban megugrik a PC-k ára

A következő évben komoly memóriaválság borzolhatja a PC-piac kedélyeit, mivel a gyártók egyre inkább az MI-infrastruktúra számára készítenek nagyobb hasznot hozó memóriachipeket, az átlagfelhasználók laptopjai és asztali gépei így háttérbe szorulnak...

MA 06:44

Az Apple a Google erejével mentené meg Sirit

Az Apple és a Google többéves együttműködést kötött, hogy felturbózza Siri mesterséges intelligenciáját...

MA 06:37

A MI titkára: a Claude Cowork minden ajtón kopogtat

Az Anthropic egy újabb lépéssel hozza közelebb az MI-t a hétköznapi emberekhez: a Claude Cowork mostantól nemcsak programozóknak szól, hanem bárki használhatja számítógépes feladatok automatizálására...

MA 06:29

Az OpenAI bekebelezi a Torch egészségügyi startupot

Az OpenAI felvásárolta a mindössze négyfős Torch egészségügyi startupot, méghozzá nem kevesebb mint 36 milliárd forint értékű részvénycsomagért...

MA 06:23

A mesterséges intelligencia mostantól megfejti az orvosi leleteidet

Érdemes megérteni, hogy az Anthropic új, Claude for Healthcare nevű MI-asszisztense mostantól a saját egészségügyi csapatod része lehet: segít jobban átlátni az orvosi információidat, és az orvosod számára is egyszerűbbé teszi az adminisztrációs feladatokat...

MA 06:15

Az új elektronikus orr előre jelzi, hol üt be a penész

🤮 A penész szinte mindenhol jelen van, de amikor elszaporodik, komoly egészségügyi problémákat okozhat embereknél és állatoknál egyaránt...

MA 06:09

Az amerikai kriptoháború elérte a fordulópontját?

💸 Kritikus hét előtt áll az amerikai kriptopiac: a Szenátus most szavazhat olyan jogszabályokról, amelyek pontot tehetnek az évek óta lebegő bizonytalanság végére a kriptopiac szabályozása körül, és a nagy pénzintézmények is beléphetnek a piacra...

MA 06:06

Történelmi események a mai napon (Január 13.)

Viharos felkelés Konstantinápolyban, az új görög zászló születése és Ausztrália egyik legsúlyosabb bozóttüze: ezen a napon sokszor fordult nagyot a történelem kereke...

MA 06:02

Az Amazon titokban leváltja Alexát a Prime-előfizetőknél

💬 Az Amazon az elmúlt hetekben automatikusan Alexa Plusra frissíti a Prime-előfizetők eszközein futó Alexát...

hétfő 20:50

Az MI váratlan szövetséges az igazságosabb munkahelyekért

Bár az MI körül nagy a lelkesedés, sokan még mindig szkeptikusak maradnak két fő ok miatt: az automatizálás elveszi a munkát, vagy épp felerősíti az emberek előítéleteit...

hétfő 20:34

Az Amazon-alapító: Nem ciki, ha a munka az első

💼 Jeff Bezos nemcsak a világ leggazdagabb emberei közé tartozik, hanem amellett is kiáll, hogy a sikerhez nem elég fiatalon vállalkozást indítani – tudás és tapasztalat nélkül több a bukás, mint a jó ötlet...

hétfő 20:17

Az Endesa ügyfeleinek adatai a hackerek prédájává váltak

Spanyolország legnagyobb energiaszolgáltatója, az Endesa, valamint leányvállalata, az Energía XXI most jelentették be, hogy hackertámadás érte informatikai rendszereiket – az elkövetők személyes és szerződéses ügyféladatokhoz jutottak hozzá...