2025. 03. 30., 14:14

A kényes randiappok felfedték másfél millió felhasználó intim fotóit

A kényes randiappok felfedték másfél millió felhasználó intim fotóit
Kutatók közel 1,5 millió képet találtak speciális társkereső alkalmazásokból – köztük számos explicit tartalmút –, amelyeket jelszóvédelem nélkül tároltak online, kitéve azokat hackereknek és zsarolóknak. Bárki, aki rendelkezett a linkkel, megtekinthette öt, a M.A.D Mobile által fejlesztett platform privát fotóit: a BDSM People és Chica fetisizáló oldalakét, valamint a Pink, Brish és Translove LMBTQ alkalmazásokét. Ezeket a szolgáltatásokat becslések szerint 800.000–900.000 ember használja.

A biztonsági rés felfedezése

A M.A.D Mobile-t először január 20-án figyelmeztették a biztonsági résre, de csak akkor léptek, miután a BBC emailt küldött nekik múlt pénteken. Azóta kijavították a hibát, de nem közölték, hogyan történhetett meg, vagy miért nem védték megfelelően az érzékeny képeket.

Aras Nazarovas, etikus hacker a Cybernews-tól, elsőként figyelmeztette a céget, miután az alkalmazásokat működtető kód elemzése során megtalálta az online tárhely helyét. Megdöbbentette, hogy jelszó nélkül is hozzáférhetett a titkosítatlan és védtelen fotókhoz.

“Az első alkalmazás, amit vizsgáltam, a BDSM People volt, és a mappában az első kép egy harmincas éveiben járó meztelen férfié volt,” mondta. “Amint megláttam, rájöttem, hogy ez a mappa nem lehetett volna nyilvános.”

A képek nem csak a profilokból származtak – olyan fotókat is tartalmaztak, amelyeket privát üzenetekben küldtek, sőt olyanokat is, amelyeket a moderátorok eltávolítottak.

Veszélyek és következmények

Nazarovas szerint a védtelen érzékeny anyagok felfedezése jelentős kockázatot jelent a platformok felhasználói számára. Rosszindulatú hackerek megtalálhatták volna a képeket, és zsarolhatták volna az érintetteket. Különösen veszélyeztetettek azok, akik LMBTQ-ellenes országokban élnek.

A privát üzenetek szöveges tartalmát nem tárolták jelszóval védett módon, és a képek nincsenek felhasználónevekkel vagy valódi nevekkel címkézve, ami megnehezítené a célzott támadások kivitelezését.

A M.A.D Mobile emailben azt közölte, hogy hálás a kutatónak a sérülékenység feltárásáért. “Értékeljük a munkáját, és már megtettük a szükséges lépéseket a probléma kezelésére,” mondta egy szóvivő. “Az alkalmazások további frissítéseit a következő napokban tesszük közzé az App Store-ban.”

A cég nem válaszolt további kérdésekre, például arra, hogy hol működik, vagy miért tartott hónapokig a probléma megoldása a többszöri figyelmeztetés után.

2025, adrienne, www.bbc.com alapján

Legfrissebb posztok

MA 14:19

Az emberiség visszatér a Holdra: itt a NASA új óriásrakétája

A NASA történelmi pillanatra készül: 1972 óta először indíthat újra űrhajósokat a Holdhoz...

MA 14:01

A lángoló Amerika tanulságai, amelyeket mindenkinek tudnia kell

🔥 Egy évvel a pusztító Los Angeles-i erdőtüzek után nehéz elfelejteni, milyen gyorsan és könyörtelenül csapott le a tűz a városra...

MA 13:55

A rajongók kezébe kerül az Ed Sheeran-turné setlistje

Ed Sheeran teljesen új élményt kínál ausztráliai és új-zélandi koncertjein: a rajongók maguk dönthetik el, mely dalok csendülnek fel az est során...

MA 13:38

Az álmatlanság elleni titkos fegyver: három jógapóz lefekvés előtt

Lényeges, hogy az alvásproblémák rengeteg ember életét keserítik meg, és gyakran sem a gyógynövények, sem az altatók nem hoznak valódi megoldást...

MA 13:20

Az igazi biztonság ott kezdődik, amikor te töröd fel a saját rendszered

🔒 A modern digitális korban a biztonság nem arról szól, hogy valamit örökre sebezhetetlenné teszünk, hanem arról, hogy pontosan megértsük, miként lehet mégis áttörni a védelmet...

MA 13:03

A tökéletes timelapse-kamera: a Tikee 4 mindent visz

📸 Fontos kérdés, hogy létezik-e tökéletes timelapse kamera, amely nemcsak rövid, de akár több hónapos vagy éves projekteknél is megbízhatóan működik, ráadásul még távoli helyszíneken is...

MA 12:55

Az univerzum eltűnt csillagai egy lélegzetelállító fotón

A James Webb űrteleszkóp új, lélegzetelállító fotóján por- és gázfelhők narancsos és barna árnyalatai között szikrázó csillaghalmaz ragyog...

MA 12:37

A világ leggyorsabb drónja 657 km/órával döntött rekordot

🚀 Az elmúlt években egy baráti, de annál intenzívebb verseny folyt a drónsebesség-világcsúcsért...

MA 12:20

Az iPhone rejtett kameravezérlője: így hozd ki a maximumot

Az iPhone 16 Pro és iPhone 16 Pro Max megjelenésekor az Apple egy új Kameravezérlő gombbal (amit a cég következetesen csak vezérlőnek, nem gombnak nevez) lepte meg a felhasználókat...

MA 12:01

A megosztottságon túl: így enyhíthető a társadalmi feszültség

A társadalmi véleménykülönbségek gyakran okoznak feszültséget, ezért sokan erőltetnék a konszenzust...

MA 11:55

Az emberi teljesítmény csúcsa 35 évesen jön – aztán visszaesés?

💪 Egy 47 évig tartó svéd kutatás feltárta, mikor kezd hanyatlani az erőnlét és az izomerő...

MA 11:36

A mesterséges intelligencia már-már úgy működik, mint az emberi agy

Az MI-modellek és az emberi agy működése közötti párhuzamokra mutatott rá egy új kutatás, amelyet svájci (EPFL), amerikai (MIT) és georgiai (Georgia Tech) egyetemek tudósai végeztek...

MA 11:19

A mesterséges intelligencia mindent lát rólad a munkahelyeden?

Az MI eddig háttérsegítőként működött az irodában: összegezte a megbeszéléseket, javaslatokat tett, válaszolt a kérdésekre...

MA 11:02

A mikroműanyag veszélybe sodorja az óceánok klímavédő szerepét

🌊 A mikroműanyagok mára nemcsak az élővilágot fenyegetik, hanem az óceánok globális éghajlatszabályozó szerepét is veszélybe sodorják...

MA 10:58

A RAM-válság elérte az okostelefonokat: tényleg jön a trükközés?

💻 Erre utal többek között az is, hogy az idei évben a RAM ára minden eddiginél magasabbra szökik, ami a teljes technológiai iparágra nagy hatással van...

MA 10:49

A NeurIPS 2025 legnagyobb MI-áttörései: innen indul a jövő

🚀 A mesterséges intelligencia fejlődése új irányt vett: már nem pusztán a modellek mérete számít, hanem sokkal inkább az architektúra, a tanítási dinamika és az értékelési stratégia határozza meg, milyen rendszerek születnek...

MA 10:41

A következő nagy dobás: nátriumion-akkuk és új űrállomások

2026-ban az áttörő technológiák új korszaka kezdődik. A nátriumion-akkumulátorokat már óriáscégek fejlesztik, és ezeket az olcsó, hőálló és hosszú élettartamú energiatárolókat hamarosan széles körben bevethetik...

MA 10:32

A világ kormányainak kedvenc kémprogramja a hibákból is tanul

A Predator nevű, kereskedelmi forgalomban kapható kémprogram új, fejlett képességeire derült fény a Jamf biztonsági kutatóinak vizsgálata nyomán...

MA 10:25

A kakukkfű titkos ereje a precíziós gyógyításban

🥀 A kakukkfűkivonatot régóta sokoldalú természetes gyógymódként tartják számon, jótékony hatása a benne található aktív összetevőkből – például a timol, karvakrol, rozmaringsav és kávésav – fakad...