A kényes randiappok felfedték másfél millió felhasználó intim fotóit

A kényes randiappok felfedték másfél millió felhasználó intim fotóit
Kutatók közel 1,5 millió képet találtak speciális társkereső alkalmazásokból – köztük számos explicit tartalmút –, amelyeket jelszóvédelem nélkül tároltak online, kitéve azokat hackereknek és zsarolóknak. Bárki, aki rendelkezett a linkkel, megtekinthette öt, a M.A.D Mobile által fejlesztett platform privát fotóit: a BDSM People és Chica fetisizáló oldalakét, valamint a Pink, Brish és Translove LMBTQ alkalmazásokét. Ezeket a szolgáltatásokat becslések szerint 800.000–900.000 ember használja.

A biztonsági rés felfedezése

A M.A.D Mobile-t először január 20-án figyelmeztették a biztonsági résre, de csak akkor léptek, miután a BBC emailt küldött nekik múlt pénteken. Azóta kijavították a hibát, de nem közölték, hogyan történhetett meg, vagy miért nem védték megfelelően az érzékeny képeket.

Aras Nazarovas, etikus hacker a Cybernews-tól, elsőként figyelmeztette a céget, miután az alkalmazásokat működtető kód elemzése során megtalálta az online tárhely helyét. Megdöbbentette, hogy jelszó nélkül is hozzáférhetett a titkosítatlan és védtelen fotókhoz.

“Az első alkalmazás, amit vizsgáltam, a BDSM People volt, és a mappában az első kép egy harmincas éveiben járó meztelen férfié volt,” mondta. “Amint megláttam, rájöttem, hogy ez a mappa nem lehetett volna nyilvános.”

A képek nem csak a profilokból származtak – olyan fotókat is tartalmaztak, amelyeket privát üzenetekben küldtek, sőt olyanokat is, amelyeket a moderátorok eltávolítottak.

Veszélyek és következmények

Nazarovas szerint a védtelen érzékeny anyagok felfedezése jelentős kockázatot jelent a platformok felhasználói számára. Rosszindulatú hackerek megtalálhatták volna a képeket, és zsarolhatták volna az érintetteket. Különösen veszélyeztetettek azok, akik LMBTQ-ellenes országokban élnek.

A privát üzenetek szöveges tartalmát nem tárolták jelszóval védett módon, és a képek nincsenek felhasználónevekkel vagy valódi nevekkel címkézve, ami megnehezítené a célzott támadások kivitelezését.

A M.A.D Mobile emailben azt közölte, hogy hálás a kutatónak a sérülékenység feltárásáért. “Értékeljük a munkáját, és már megtettük a szükséges lépéseket a probléma kezelésére,” mondta egy szóvivő. “Az alkalmazások további frissítéseit a következő napokban tesszük közzé az App Store-ban.”

A cég nem válaszolt további kérdésekre, például arra, hogy hol működik, vagy miért tartott hónapokig a probléma megoldása a többszöri figyelmeztetés után.

2025, adrienne, www.bbc.com alapján

Legfrissebb posztok

kedd 09:44

Az elit tíz: a világ leggazdagabbjai újrarendezve

💰 A decemberi Forbes-lista szerint továbbra is az informatika, a közösségi média és a mesterséges intelligencia uralja a világ leggazdagabb embereinek rangsorát...

MA 08:15

Az USA lazít az MI-chiptilalmon Kínával szemben – a Huawei miatt?

Az amerikai kormány engedélyezte, hogy az Nvidia az új H200-as MI-gyorsítóit ismét Kínába exportálja, igaz, minden egyes szállítmánynál 25 százalékos vámot számítanak fel...

MA 08:08

Az orvosi kannabisz: mi igaz a hiedelmekből, mi nem?

Erre utal többek között az, hogy egy átfogó, több mint 2500 tanulmányt vizsgáló elemzés szerint a kannabisztól várt orvosi csodák többségének tudományos bizonyítékai meglehetősen gyengék...

MA 08:02

Az Oracle visszavág: szó sincs csúszásról az OpenAI-megállapodásban

Az Oracle pénteken cáfolta azokat a híreszteléseket, amelyek szerint az OpenAI számára csak 2028-ra épülne meg az új adatközpont-hálózat, és ezzel eltolódna az eredetileg 2027-re tervezett befejezés...

MA 07:58

Az újabb McDonald’s-bezárás: megállíthatatlan a gyorséttermek válsága?

🍔 Egymás után zárják be éttermeiket a legismertebb gyorsétteremláncok, köztük a McDonald’s is...

MA 07:52

Az MI‑asszisztens önmagát fejleszti: így írja át a programozást a Codex

Az OpenAI egy olyan MI-ügynököt alkotott, amely immár nemcsak a fejlesztőknek segít, hanem saját magát is folyamatosan fejleszti...

MA 07:43

A Google élő fordítása mostantól minden fülhallgatón működik

A Google Fordító komoly újítást vezetett be: mostantól bármilyen androidos telefonhoz csatlakoztatott fülhallgatóval használható az élő fordítás, nem szükséges hozzá a Pixel Buds...

MA 07:37

A diszlexiabarát betűtípusok: csodaszer vagy tévhit?

👓 Megemlíthető továbbá, hogy 1927-ben Samuel Orton neuropszichiáter felfigyelt arra, hogy számos fiatal, olvasási nehézséggel küzdő páciensnek gondot okoz a hasonló betűk, például a b és a d felcserélése...

MA 07:29

Az Apple és a Google vészfrissítésekkel zárja ki a hekkereket

Az Apple és a Google villámgyorsan adtak ki szoftverfrissítéseket, hogy megvédjék felhasználóikat egy friss, ismeretlen támadássorozattól...

MA 07:22

Az árnyéktáblázatok: a vállalati biztonság rémálma

A legtöbb szervezetben a biztonsági előírások szigorúak: többlépcsős azonosítás, zárt hálózat, alapos adathalászat elleni képzés – mégis elég egyetlen Google Sheets-hivatkozás, amit a pénzügyes Bob megoszt, és máris megnyílik az út a támadók előtt...

MA 07:16

Az önvezetés új korszaka: belép a Rivian a nagyok közé?

Ez a jelenség jól illusztrálható azzal, hogy egy robot, amely a Rivian palo altói irodájának étkezőjében egyensúlyozott a hűtött kávésdobozokkal teli polcok között, egyszer csak megakadt, a „Beragadtam” felirat villogott rajta...

APP
MA 07:12

APPok, Amik Ingyenesek MA, 12/13

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     Defter Notes (iPhone/iPad)A Defter Notes egy fizika alapú jegyzetfüzet, amelyet különféle szakemberek, diákok, tanárok, kutatók, tervezők, építészek, mérnökök és írók használnak...

MA 07:02

A gyász ára: anyagi csapás a társ halála után

Ez a jelenség jól illusztrálható azzal, hogy amikor valaki váratlanul elveszíti élettársát, a gyász súlyos lelki terhet jelent, ám ha mindehhez jelentős anyagi veszteség is társul, az teljesen új szintre emeli a szenvedést...

MA 06:57

Az Apple visszaverte a rendkívül kifinomult kibertámadást

🛡 Az Apple sürgősségi frissítést adott ki, miután felfedezett két, eddig ismeretlen biztonsági hibát, amelyeket célzott támadásokban használtak ki, és amelyek kizárólag bizonyos felhasználókat érintettek...

MA 06:50

Az iOS 26.2 fenekestül felforgatja az iPhone-élményt

Az új iOS 26.2 frissítéssel az iPhone 11 és újabb modellek számos fejlesztést kapnak...

MA 06:45

A rejtélyes, iszapban bujkáló tintahal megdöbbentette a kutatókat

Ami először apróságnak tűnt, végül egészen különös felfedezéssé nőtte ki magát: mélytengeri kutatók egy eddig ismeretlen tintahalfajt figyeltek meg a Csendes-óceán fenekén, ahogy fejjel lefelé beásta magát az üledékbe, és növénynek álcázta magát...

MA 06:36

A pimasz lepkék a jávorszarvas könnyeit is kiszívják

🦋 Eddig főként trópusi vidékeken figyelték meg, hogy a molylepkék állatok könnyeit isszák, de most először sikerült ilyen jelenetet északabbra, Vermontban is megörökíteni...

MA 06:29

A 266 millió dolláros Workday-váltás: kidobott pénz?

💸 A St. Louis-i Washington Egyetem (Washington University in St. Louis) gigantikus digitális átalakításba kezdett: a Workday bevezetése közel 266 millió dollárt, vagyis durván 98 milliárd forintot emészt fel, miután a hallgatói tiltakozások rávilágítottak a valós költségekre...

MA 06:22

Az ütközés órája ketyeg: közel az űrkatasztrófa?

🚀 A Föld körüli pálya egyre zsúfoltabb: a vállalatok és kormányok évről évre egyre több műholdat küldenek az űrbe, így a tér lassan inkább hasonlít egy Los Angeles-i autópályára, mint a tudományos álmok csendes világűrére...