A kényes randiappok felfedték másfél millió felhasználó intim fotóit

A kényes randiappok felfedték másfél millió felhasználó intim fotóit
Kutatók közel 1,5 millió képet találtak speciális társkereső alkalmazásokból – köztük számos explicit tartalmút –, amelyeket jelszóvédelem nélkül tároltak online, kitéve azokat hackereknek és zsarolóknak. Bárki, aki rendelkezett a linkkel, megtekinthette öt, a M.A.D Mobile által fejlesztett platform privát fotóit: a BDSM People és Chica fetisizáló oldalakét, valamint a Pink, Brish és Translove LMBTQ alkalmazásokét. Ezeket a szolgáltatásokat becslések szerint 800.000–900.000 ember használja.

A biztonsági rés felfedezése

A M.A.D Mobile-t először január 20-án figyelmeztették a biztonsági résre, de csak akkor léptek, miután a BBC emailt küldött nekik múlt pénteken. Azóta kijavították a hibát, de nem közölték, hogyan történhetett meg, vagy miért nem védték megfelelően az érzékeny képeket.

Aras Nazarovas, etikus hacker a Cybernews-tól, elsőként figyelmeztette a céget, miután az alkalmazásokat működtető kód elemzése során megtalálta az online tárhely helyét. Megdöbbentette, hogy jelszó nélkül is hozzáférhetett a titkosítatlan és védtelen fotókhoz.

“Az első alkalmazás, amit vizsgáltam, a BDSM People volt, és a mappában az első kép egy harmincas éveiben járó meztelen férfié volt,” mondta. “Amint megláttam, rájöttem, hogy ez a mappa nem lehetett volna nyilvános.”

A képek nem csak a profilokból származtak – olyan fotókat is tartalmaztak, amelyeket privát üzenetekben küldtek, sőt olyanokat is, amelyeket a moderátorok eltávolítottak.

Veszélyek és következmények

Nazarovas szerint a védtelen érzékeny anyagok felfedezése jelentős kockázatot jelent a platformok felhasználói számára. Rosszindulatú hackerek megtalálhatták volna a képeket, és zsarolhatták volna az érintetteket. Különösen veszélyeztetettek azok, akik LMBTQ-ellenes országokban élnek.

A privát üzenetek szöveges tartalmát nem tárolták jelszóval védett módon, és a képek nincsenek felhasználónevekkel vagy valódi nevekkel címkézve, ami megnehezítené a célzott támadások kivitelezését.

A M.A.D Mobile emailben azt közölte, hogy hálás a kutatónak a sérülékenység feltárásáért. “Értékeljük a munkáját, és már megtettük a szükséges lépéseket a probléma kezelésére,” mondta egy szóvivő. “Az alkalmazások további frissítéseit a következő napokban tesszük közzé az App Store-ban.”

A cég nem válaszolt további kérdésekre, például arra, hogy hol működik, vagy miért tartott hónapokig a probléma megoldása a többszöri figyelmeztetés után.

2025, adrienne, www.bbc.com alapján

Legfrissebb posztok

MA 15:18

Az elveszett AirPods pillanatok alatt meglesz: így találd meg

Külön említést érdemel, hogy az AirPods-ok elvesztése gyakoribb, mint gondolnánk. Ezek az apró fülhallgatók imádnak eltűnni kanapépárnák között, táskák és zsebek mélyén, pont amikor a legkevésbé számítasz rá...

MA 15:02

Drágulnak az autók, szökik az adó: Virginiában forr a düh

Erre utal többek között az, hogy egy virginiai sofőr, Stephen Martin döbbenten tapasztalta: az Amherst megyei hivatal 3,5 éves Toyota Sienna egyterűjét 15,7 millió forintra értékelte adózáskor – alig kevesebbre, mint amennyiért újonnan vette...

MA 14:50

A nagy Oracle-zuhanás: elszállt MI-álom, rekordadósság, ideges befektetők

📈 Megemlíthető, hogy a vállalat történetének egyik legrosszabb negyedéve felé tart az Oracle...

MA 14:36

Jön az új kínai pénzeső: 7700 milliárd forint csúcstechnikára

Pénteken három új kockázati tőkealapot indított Kína, amelyek célja a hazai „kemény technológiai” startupok támogatása...

MA 14:20

A Noise Luna Ring: megéri az MI-gyűrűbe fektetni?

💍 Érdemes tudni, hogy a Noise Luna Ring (Gen 2) egy kompakt, MI-alapú okosgyűrű, amely az előző generációhoz képest kényelmesebb viseletet, fejlettebb alvásfigyelést és számos hasznos egészségügyi adatot kínál – mindezt előfizetési díj nélkül...

MA 13:49

A titokzatos vörös óriás, amely a Földet is megdöbbentené

💫 Ez a jelenség jól illusztrálható azzal, hogy egy távoli vörös óriás körül keringő fekete lyuk eddig példa nélküli csillagászati rejtélyekre világított rá...

MA 13:34

A Trust Wallet-botrány: feltörték a Chrome-bővítményt

2023 karácsonyán súlyos támadás érte a népszerű kriptopénztárca, a Trust Wallet felhasználóit...

MA 13:18

Az okos robotporszívók legidegesítőbb nyűgje: így szabadulsz meg tőle

Érdemes megvizsgálni, miért szakad meg állandóan a kapcsolat a robotporszívóval, és mit lehet tenni a bosszantó hiba ellen...

MA 13:01

Itt a nagy Gmail-címcsere: végre megvalósulhat az új címed

A Google csendben bevezeti azt a rég várt funkciót, amellyel végre megváltoztatható a Gmail-cím, miközben minden adat, fotó, üzenet és szolgáltatás érintetlen marad...

MA 12:49

A Xiaomi–Leica csúcsmobil: a fotósok álma, kézi zoomgyűrűvel

A Xiaomi bemutatta legújabb csúcstelefonját, a Xiaomi 17 Ultra Leica Editiont, ami minden fotórajongónak komoly csábítást jelenthet...

MA 12:33

Az adalékok csendes támadása: veszélyben a gyerekeink jövője

Egy friss kutatás szerint az élelmiszeriparban előszeretettel használt emulgeálószerek – például a karboxi-metilcellulóz (E466) és a poliszorbát 80 (E433) – váratlanul komoly hatással lehetnek a gyermekek hosszú távú egészségére...

MA 12:19

A boombox, ami visszahozza a kazetták aranykorát

Néha a múlt technológiája nem csak nosztalgikus díszlet, hanem igazi élményforrás tud lenni...

MA 11:34

A szikra vagy vörös zászló? Öt intő jel a kapcsolatban

⚡ Érdekes felvetés, hogy sokan a kémia jeleként értelmeznek bizonyos érzéseket egy friss kapcsolatban, holott ezek valójában intő jelek lehetnek...

MA 10:57

Az év 12 kihagyhatatlan könyve, ha eleged van a mókuskerékből

2025-ben is hatalmas kihívás kordában tartani a munkát és a saját időnket...

MA 10:50

A halakról mintázott szűrő áttörést hozhat a mikroplasztikák kiszűrésében

🐟 Fontos kérdés, hogy mennyire veszélyesek a háztartási gépekből – különösen a mosógépekből – kikerülő mikroplasztikák az emberi egészségre és a környezetre...

MA 10:44

Az újévi fókuszforradalom: a legjobb zavaróblokkolók

🎉 Az új év kezdetével sokan szembesülnek azzal, hogy alig tudnak koncentrálni a feladataikra, könnyen elcsábulnak a közösségi oldalak vagy más online tartalmak felé...

MA 10:29

Az eltűntnek hitt laposfejű macska újra felbukkant Thaiföldön

Az állatvédők hatalmas áttörésként ünneplik, hogy közel harminc év után újra sikerült lencsevégre kapni a laposfejű macskát Thaiföldön...

MA 10:23

A végzetes radioaktív felfedezés, amely Marie Curie életébe került

☠ 1898. december 26-án Párizsban két tudós olyan anyagot fedezett fel, amely 900-szor radioaktívabb volt, mint az urán...

MA 10:15

Az olajbáró visszatér: érkezik A földügynök 2. évadának új epizódja

A Földügynök (Landman) 2. évada egyre jobban bonyolódik: az M-Tex cég szövetségre lépett a hírhedt Gallinóval (Andy Garcia), Tommy pedig nem tehet mást, kénytelen beszállni a játékba...