A kényes randiappok felfedték másfél millió felhasználó intim fotóit

A kényes randiappok felfedték másfél millió felhasználó intim fotóit
Kutatók közel 1,5 millió képet találtak speciális társkereső alkalmazásokból – köztük számos explicit tartalmút –, amelyeket jelszóvédelem nélkül tároltak online, kitéve azokat hackereknek és zsarolóknak. Bárki, aki rendelkezett a linkkel, megtekinthette öt, a M.A.D Mobile által fejlesztett platform privát fotóit: a BDSM People és Chica fetisizáló oldalakét, valamint a Pink, Brish és Translove LMBTQ alkalmazásokét. Ezeket a szolgáltatásokat becslések szerint 800.000–900.000 ember használja.

A biztonsági rés felfedezése

A M.A.D Mobile-t először január 20-án figyelmeztették a biztonsági résre, de csak akkor léptek, miután a BBC emailt küldött nekik múlt pénteken. Azóta kijavították a hibát, de nem közölték, hogyan történhetett meg, vagy miért nem védték megfelelően az érzékeny képeket.

Aras Nazarovas, etikus hacker a Cybernews-tól, elsőként figyelmeztette a céget, miután az alkalmazásokat működtető kód elemzése során megtalálta az online tárhely helyét. Megdöbbentette, hogy jelszó nélkül is hozzáférhetett a titkosítatlan és védtelen fotókhoz.

“Az első alkalmazás, amit vizsgáltam, a BDSM People volt, és a mappában az első kép egy harmincas éveiben járó meztelen férfié volt,” mondta. “Amint megláttam, rájöttem, hogy ez a mappa nem lehetett volna nyilvános.”

A képek nem csak a profilokból származtak – olyan fotókat is tartalmaztak, amelyeket privát üzenetekben küldtek, sőt olyanokat is, amelyeket a moderátorok eltávolítottak.

Veszélyek és következmények

Nazarovas szerint a védtelen érzékeny anyagok felfedezése jelentős kockázatot jelent a platformok felhasználói számára. Rosszindulatú hackerek megtalálhatták volna a képeket, és zsarolhatták volna az érintetteket. Különösen veszélyeztetettek azok, akik LMBTQ-ellenes országokban élnek.

A privát üzenetek szöveges tartalmát nem tárolták jelszóval védett módon, és a képek nincsenek felhasználónevekkel vagy valódi nevekkel címkézve, ami megnehezítené a célzott támadások kivitelezését.

A M.A.D Mobile emailben azt közölte, hogy hálás a kutatónak a sérülékenység feltárásáért. “Értékeljük a munkáját, és már megtettük a szükséges lépéseket a probléma kezelésére,” mondta egy szóvivő. “Az alkalmazások további frissítéseit a következő napokban tesszük közzé az App Store-ban.”

A cég nem válaszolt további kérdésekre, például arra, hogy hol működik, vagy miért tartott hónapokig a probléma megoldása a többszöri figyelmeztetés után.

2025, adrienne, www.bbc.com alapján

Legfrissebb posztok

MA 08:08

Az Avatar-forradalom berobban a Netflixre

🎥 A Netflix felvásárolja a Ready Player Me nevű észt céget, amelynek technológiájával a felhasználók saját, testreszabható avatarokat vihetnek át különböző játékokba...

MA 08:02

A hangyák titkos fegyvere: a tömeg leveri a páncélt?

Az evolúció során a minőség és a mennyiség dilemmája nemcsak az emberi gazdaságban, hanem a természetben is döntő szerepet játszik...

MA 07:57

A Microsoft Teams világszerte akadozik: késnek az üzenetek

💬 A Microsoft Teams komoly fennakadásokat tapasztalt világszerte, több ezer felhasználó számolt be üzenetküldési problémákról, többek között jelentős késésekről...

MA 07:51

Az erdőtüzek évtizedekre átformálják a talajt

Az erdőtüzek látható nyomai viszonylag hamar eltűnhetnek, de a talaj szerkezetén és tápanyagtartalmán maradandó, akár évtizedekig tartó változásokat okoznak...

MA 07:43

Az ATM-fosztogatók rettegésben tartják Amerikát

💰 Az Egyesült Államokban újabb csapást mértek a hírhedt venezuelai Tren de Aragua (TdA) bűnszervezetre, amelyet az amerikai hatóságok már nemcsak bűnbandának, hanem könyörtelen terrorista szervezetnek is neveznek...

MA 07:38

Az MI már a matematikusok babérjaira tör?

Nehéz elhinni, de 2024 októberében a Meta egy olyan százéves matematikai problémát oldott meg, amelyen emberi matematikusok generációi dolgoztak hiába...

MA 07:30

A tudósok így fékezték az öregedést egereknél

🔬 A hosszú, egészséges élet titka sokakat foglalkoztat, és most újabb eredmények mutatják meg, hol érdemes keresni a válaszokat...

MA 07:23

Az év tíz korszakalkotó matematikai áttörése

📜 2025 igazán izgalmas évet hozott a matematika világában, ahol nemcsak a régi rejtélyek oldódtak meg, hanem olyan új problémák is felbukkantak, amelyek évekre izgalomban tartják majd a kutatókat...

MA 07:08

A hírhedt Microsoft-adathalász főfejlesztőt Nigériában kapták el

🔒 A nigériai rendőrség letartóztatta azt a három személyt, akik a Microsoft 365 elleni célzott kibertámadásokban vettek részt a hírhedt RaccoonO365 adathalász platform segítségével...

MA 07:01

Az újabb WatchGuard-baki: a Firebox ezúttal tálcán kínálja magát a támadóknak

🛡 A WatchGuard riadót fújt, miután súlyos biztonsági hibát találtak a Firebox tűzfalakban, amelyet már aktívan támadnak...

MA 06:57

A sydney-i egyetem ellopott adatainak hihetetlen útja

A Sydney-i Egyetem (University of Sydney) kénytelen több ezer jelenlegi és korábbi dolgozót, illetve hallgatót értesíteni, miután hackerek régi személyes adatokat szereztek meg egy online kódtárból...

MA 06:50

A mesterséges intelligencia beköltözött a Chrome-ba: itt a Claude-bővítmény

A Claude nevű MI mostantól minden fizetős felhasználó számára elérhető a Chrome böngészőben is...

MA 06:44

A Google új húzása: fizess minden nem Play-es telepítésért!

💸 A Google mostantól kemény árat szab meg azoknak a fejlesztőknek, akik szeretnék elkerülni a Play Áruház hivatalos fizetési útvonalát, és más módon telepítenék alkalmazásaikat...

MA 06:37

A fehérjeszintézis új korszakát nyitja az élet kapuőre

A Zürichi Műszaki Egyetem kutatóinak legfrissebb eredményei megmutatják, miként irányítja egy molekuláris komplex a fehérjék termelését, valamint feldolgozását a sejtjeinkben...

MA 06:23

Az Apple Watch megmentheti az ausztrálokat a sztróktól

Az ausztrál Apple Watch-felhasználók hamarosan figyelmeztetést kaphatnak magas vérnyomás esetén, miután az egészségügyi hatóság, a TGA engedélyezte az okosóra hipertóniára figyelmeztető értesítő funkcióját...

MA 06:15

A kéretlen évösszegzés: itt a LinkedIn Wrapped

Először a Spotify indította el a Wrapped-őrületet, majd sorban érkeztek a Snapchat, a YouTube és az Uber Eats összegzései...

MA 06:08

A mesterséges intelligencia pillangóhatása: apró hiba, óriási baj

Ahogy az MI egyre több szervezeti funkciót összeköt, nő az esélye annak, hogy egyetlen apró hiba lavinaszerűen végigsöpör mindenen...

MA 06:06

Történelmi események a mai napon (December 20.)

Izgalmas nap a történelemben: Rómában új császár lép színre, a johanniták Rodoszról Máltára költöznek, Jamestown felé útnak indulnak az első tartós angol telepesek, és Makaó visszakerül Kínához...

MA 06:01

Az UniCredit digitális értékpapírral tör be a kriptopiacra

Az UniCredit bejelentette, hogy kibocsátotta első tokenizált, strukturált kötvényét magánbefektetők számára – mindössze egy héttel azután, hogy állami partnerével, a Cassa Depositi e Prestiti-vel közösen kibocsátotta első tokenizált minikötvényét...