A kényes randiappok felfedték másfél millió felhasználó intim fotóit

A kényes randiappok felfedték másfél millió felhasználó intim fotóit
Kutatók közel 1,5 millió képet találtak speciális társkereső alkalmazásokból – köztük számos explicit tartalmút –, amelyeket jelszóvédelem nélkül tároltak online, kitéve azokat hackereknek és zsarolóknak. Bárki, aki rendelkezett a linkkel, megtekinthette öt, a M.A.D Mobile által fejlesztett platform privát fotóit: a BDSM People és Chica fetisizáló oldalakét, valamint a Pink, Brish és Translove LMBTQ alkalmazásokét. Ezeket a szolgáltatásokat becslések szerint 800.000–900.000 ember használja.

A biztonsági rés felfedezése

A M.A.D Mobile-t először január 20-án figyelmeztették a biztonsági résre, de csak akkor léptek, miután a BBC emailt küldött nekik múlt pénteken. Azóta kijavították a hibát, de nem közölték, hogyan történhetett meg, vagy miért nem védték megfelelően az érzékeny képeket.

Aras Nazarovas, etikus hacker a Cybernews-tól, elsőként figyelmeztette a céget, miután az alkalmazásokat működtető kód elemzése során megtalálta az online tárhely helyét. Megdöbbentette, hogy jelszó nélkül is hozzáférhetett a titkosítatlan és védtelen fotókhoz.

“Az első alkalmazás, amit vizsgáltam, a BDSM People volt, és a mappában az első kép egy harmincas éveiben járó meztelen férfié volt,” mondta. “Amint megláttam, rájöttem, hogy ez a mappa nem lehetett volna nyilvános.”

A képek nem csak a profilokból származtak – olyan fotókat is tartalmaztak, amelyeket privát üzenetekben küldtek, sőt olyanokat is, amelyeket a moderátorok eltávolítottak.

Veszélyek és következmények

Nazarovas szerint a védtelen érzékeny anyagok felfedezése jelentős kockázatot jelent a platformok felhasználói számára. Rosszindulatú hackerek megtalálhatták volna a képeket, és zsarolhatták volna az érintetteket. Különösen veszélyeztetettek azok, akik LMBTQ-ellenes országokban élnek.

A privát üzenetek szöveges tartalmát nem tárolták jelszóval védett módon, és a képek nincsenek felhasználónevekkel vagy valódi nevekkel címkézve, ami megnehezítené a célzott támadások kivitelezését.

A M.A.D Mobile emailben azt közölte, hogy hálás a kutatónak a sérülékenység feltárásáért. “Értékeljük a munkáját, és már megtettük a szükséges lépéseket a probléma kezelésére,” mondta egy szóvivő. “Az alkalmazások további frissítéseit a következő napokban tesszük közzé az App Store-ban.”

A cég nem válaszolt további kérdésekre, például arra, hogy hol működik, vagy miért tartott hónapokig a probléma megoldása a többszöri figyelmeztetés után.

2025, adrienne, www.bbc.com alapján

Legfrissebb posztok

MA 16:17

A Jackery napelemes pavilonja: borsos ár, de zseniális ötlet

Jackery, az otthoni akkumulátorairól ismert márka a CES-en mutatta be legújabb különlegességét, a napelemmel felszerelt pavilont, amely az év végén már Kaliforniában is kapható lesz...

MA 16:01

Az újabb vérfürdő: fegyveresek megrohamoztak egy nigériai falut

🚨 Legalább harminc embert öltek meg fegyveresek Észak-Nigériában, Niger államban, miközben többeket elraboltak a szombat esti támadás során...

MA 15:49

A Govee új okoslámpái fényjátékká változtatják a mennyezetet

A Govee ismét feldobja az otthoni világítást, ezúttal a mennyezetet célozza meg legújabb okoslámpáival...

MA 15:34

A legvadabb, mégis természetes macskafajták titkai

😺 Kevesen gondolnák, hogy a világ mintegy 400 millió macskájából kevesebb mint egy százalékuk tartozik konkrét fajtához...

MA 15:17

Az MSX visszatér: egy filléres fejlesztőkészlet kelti életre a legendát

A nyolcvanas években elképesztő mennyiségű otthoni számítógép létezett, mindenféle méretben és rendszerrel, de ezek szinte egyáltalán nem működtek együtt...

MA 14:50

A hagyományos ébresztők gyötörnek? A napfelkelte-órák mosolyra ébresztenek.

Sokan már reggel stresszesek lesznek a harsány, rideg ébresztőktől vagy a telefon visító hangjától...

MA 14:35

Az MI‑lufi kipukkan? A Fed és a globális piacok 2026-ban

2026-ra a világgazdaság és a tőzsdék kilátásait a mesterséges intelligencia körüli bizonytalanság, a jegybanki vezetőcserék okozta aggodalmak és a kockázatos magánhitelezés miatti félelmek uralják...

MA 14:18

Az ExpressVPN új kora: eddig luxus volt, most mindenkié?

2025-ben az ExpressVPN látványos fordulatot vett, megváltoztatta üzleti stratégiáját és technikai hátterét, hogy a kor igényeinek megfelelő, mindenki számára elérhető digitális magánszférát biztosítson...

MA 14:02

A forrólevegős sütő nagy takarítása: így lesz újra makulátlan, szagtalan

🥤 Az air fryerek villámgyorsan sütik ropogósra kedvenc ételeidet minimális olajjal, de ettől még ugyanúgy zsírosodnak, és idővel kellemetlen szagokat áraszthatnak, ha nem tisztítod őket rendszeresen...

MA 13:51

Az eHarmony, a társkeresés kőkemény állásinterjúja

Különösen igaz ez akkor, ha tényleg komolyan veszed a párkeresést: az eharmony régóta a „házasságra vadászók” kedvence...

MA 13:33

A techmilliárdosok új hóbortja: 6 billió forint készpénzben

2025-ben, miközben a techcégek részvényei sorra döntötték a rekordokat, a cégvezetők sem tétlenkedtek: összesen több mint 6 billió forintnyi (kb...

MA 13:01

A netes csalók prédája lett Brigitte Bardot öröksége

Brigitte Bardot múlt vasárnap, 91 évesen hunyt el, és azóta özönlenek a tisztelgő üzenetek Franciaországban, még Emmanuel Macron is legendaként emlékezett rá...

MA 12:49

A Piplup-invázió közeleg: érkezik a Klasszikus Közösségi Nap!

🦉 Vasárnap, január 4-én, 14 és 17 óra között minden adott egy nagy Piplup-vadászathoz a Pokémon GO-ban: Piplupok tömegesen jelennek meg, ráadásul a megszokottnál magasabb eséllyel lehet shiny példányokat is kifogni ebben az időszakban...

MA 12:34

A Proton VPN elhozza az online magánélet új korszakát

Érdemes megvizsgálni, milyen változásokat hozott 2025 a digitális magánélet védelmében, hiszen a jogi és technológiai környezet drasztikusan átalakult...

MA 12:20

A Taskmaster új évada tele milliárdosokkal és hősi visszatérésekkel

Fontos kérdés, hogy mit hoz 2024 eleje a tévés szórakoztatásban: nemcsak világsztár színészeket látunk nevetséges feladatokban, hanem újabb médiasztárok és legendás sorozatok készülnek megrengetni a popkultúrát...

MA 12:02

A pöttyös tó: Kanada legbüdösebb természeti csodája

🤡 Kanadában, Brit Columbiában található a különleges Spotted Lake (a helyiek nyelvén Khiluk-tó), amelynek felszínén nyáron furcsa, színes foltok jelennek meg...

MA 11:49

Az autózás új korszaka: holografikus kijelzők és robotkutyák a Hyundai-tól

A Hyundai idén is nagy dobással készül a Las Vegas-i CES 2026 kiállításon, ahol január 5-én 22 órától élőben is követhető lesz a prezentációjuk a vállalat hivatalos YouTube- és Facebook-oldalán...

MA 11:34

Az NGC 6569 csillagai sorra elszöknek a halmazból

A Tejútrendszer központi dudorában, nagyjából 10 800 fényévre található egy ősi gömbhalmaz, az NGC 6569, amely fokozatosan veszít a tömegéből...

MA 11:18

Az emberi eredet titka: Dől a felegyenesedés mítosza?

👀 Egy hétmillió éves fosszília új fényt vethet az emberi őstörténetre: bizonyos jelek arra utalnak, hogy elődeink jóval korábban álltak két lábra, mint azt eddig bárki gondolta...