A kényes randiappok felfedték másfél millió felhasználó intim fotóit

A kényes randiappok felfedték másfél millió felhasználó intim fotóit
Kutatók közel 1,5 millió képet találtak speciális társkereső alkalmazásokból – köztük számos explicit tartalmút –, amelyeket jelszóvédelem nélkül tároltak online, kitéve azokat hackereknek és zsarolóknak. Bárki, aki rendelkezett a linkkel, megtekinthette öt, a M.A.D Mobile által fejlesztett platform privát fotóit: a BDSM People és Chica fetisizáló oldalakét, valamint a Pink, Brish és Translove LMBTQ alkalmazásokét. Ezeket a szolgáltatásokat becslések szerint 800.000–900.000 ember használja.

A biztonsági rés felfedezése

A M.A.D Mobile-t először január 20-án figyelmeztették a biztonsági résre, de csak akkor léptek, miután a BBC emailt küldött nekik múlt pénteken. Azóta kijavították a hibát, de nem közölték, hogyan történhetett meg, vagy miért nem védték megfelelően az érzékeny képeket.

Aras Nazarovas, etikus hacker a Cybernews-tól, elsőként figyelmeztette a céget, miután az alkalmazásokat működtető kód elemzése során megtalálta az online tárhely helyét. Megdöbbentette, hogy jelszó nélkül is hozzáférhetett a titkosítatlan és védtelen fotókhoz.

“Az első alkalmazás, amit vizsgáltam, a BDSM People volt, és a mappában az első kép egy harmincas éveiben járó meztelen férfié volt,” mondta. “Amint megláttam, rájöttem, hogy ez a mappa nem lehetett volna nyilvános.”

A képek nem csak a profilokból származtak – olyan fotókat is tartalmaztak, amelyeket privát üzenetekben küldtek, sőt olyanokat is, amelyeket a moderátorok eltávolítottak.

Veszélyek és következmények

Nazarovas szerint a védtelen érzékeny anyagok felfedezése jelentős kockázatot jelent a platformok felhasználói számára. Rosszindulatú hackerek megtalálhatták volna a képeket, és zsarolhatták volna az érintetteket. Különösen veszélyeztetettek azok, akik LMBTQ-ellenes országokban élnek.

A privát üzenetek szöveges tartalmát nem tárolták jelszóval védett módon, és a képek nincsenek felhasználónevekkel vagy valódi nevekkel címkézve, ami megnehezítené a célzott támadások kivitelezését.

A M.A.D Mobile emailben azt közölte, hogy hálás a kutatónak a sérülékenység feltárásáért. “Értékeljük a munkáját, és már megtettük a szükséges lépéseket a probléma kezelésére,” mondta egy szóvivő. “Az alkalmazások további frissítéseit a következő napokban tesszük közzé az App Store-ban.”

A cég nem válaszolt további kérdésekre, például arra, hogy hol működik, vagy miért tartott hónapokig a probléma megoldása a többszöri figyelmeztetés után.

2025, adrienne, www.bbc.com alapján

Legfrissebb posztok

szombat 18:40

Leghaszontalanabb amerikai szlengek és idiómák

“Wallet biopsy” Szó szerint: pénztárca-biopszia 💸, amikor egy orvos vagy egészségügyi szolgáltató előbb ellenőrzi 🔬, mennyi pénzed / biztosításod van, és aztán dönti el, milyen vizsgálatot kapsz...

csütörtök 18:24

Penrose szám: A bizonyíték Isten létére?

Sir Roger Penrose brit matematikus és elméleti fizikus, aki a fekete lyukak szingularitásának és az általános relativitáselmélet új matematikai alapjainak feltárásáért kapott Nobel-díjat, az 1970-es években sokkoló, a tudományos világot megosztó tézist közölt...

MA 11:34

Az ázsiai tőzsdéket megrázta a váratlan kínai gyengülés

📈 Decembert vegyes hangulatban kezdték az ázsiai piacok, miután Kína feldolgozóipari teljesítménye váratlanul visszaesett...

MA 11:18

Az MI gondolkodik, vagy csak egy okos autós kütyü?

🤔 A gépek gondolkodásának kérdése hosszú ideje foglalkoztatja az emberiséget. Már Alan Turing 1950-ben eldöntendő kérdésként vetette fel: „Gondolkozhatnak-e a gépek?”..

MA 10:51

Az elhízás csendes motorja: a szójaolaj kockázatai

🥗 A szójaolaj az Egyesült Államok legnépszerűbb konyhai olaja, szinte minden feldolgozott élelmiszerben megtalálható...

MA 10:43

Az Amazon és a Google összeáll: indul a közös multicloud-hálózat

A két technológiai óriás, az Amazon és a Google bejelentették egy új, közösen fejlesztett multicloud hálózati szolgáltatás indulását, amely lehetővé teszi, hogy ügyfeleik percek alatt magán, nagy sebességű kapcsolatot hozhassanak létre az Amazon Web Services (AWS) és a Google Cloud platformjai között – amelynek kiépítését korábban hetekig tartó, bonyolult szervezés előzte meg...

MA 10:29

Az okostévés YouTube‑pótlék is fertőzött: mit tegyél most?

💡 A héten derült ki, hogy a SmartTube, a legnépszerűbb YouTube-alternatíva Android TV-re és Fire TV-re, hivatalos APK-fájljai kártevőt tartalmaznak...

MA 10:16

Az állam bekeményít: feketelistán a felhő, az M365 és a SaaS

🕵 Svájc adatvédelmi szakemberei komoly aggályokat fogalmaztak meg a nagy felhőszolgáltatókkal, különösen a SaaS (szoftver mint szolgáltatás) rendszerekkel kapcsolatban...

MA 09:23

A leépítések árnyékában: a nagyvállalatok titkos védőhálója

🔑 A gazdasági turbulenciák minden eddiginél nagyobb kihívások elé állítják a vállalatokat...

MA 09:08

Az MI forradalmasíthatja az űrmeghajtást

Az egyszerre hatékonyabb és biztonságosabb bolygóközi utazások érdekében az űrmérnökök új lendületet keresnek a meghajtási technológiák fejlesztésében...

MA 08:58

Mérgezik az Amazon adatközpontjai Oregon állam ivóvizét?

💧 Morrow megye, Oregon – több százezer liter víz tűnik el évente az Amazon hatalmas adatközpontjaiban, amelyek a környéken működő mezőgazdasági óriásüzemek közé épültek...

MA 08:50

Az oroszokat kizárták az ISS-ről, összeomlott a kilövőállás

November 27-én sikeresen startolt egy orosz rakéta a Nemzetközi Űrállomásra, ám a gondok nem sokkal később kezdődtek...

MA 08:44

Az ítéletnapi gleccser repedezik: közeleg a tengeri katasztrófa?

Két évtizeden át gyűjtött műholdas és GPS-adatok alapján a nyugat-antarktiszi Thwaites-gleccser (közismertebb nevén ítéletnapi gleccser) jégselfje aggasztó ütemben veszít stabilitásából...

MA 08:38

A mesterséges intelligencia már titokban értékeli az egyetemi kutatást?

Első pillantásra úgy tűnt, hogy a brit kutatási világ még óvatosan közelít a mesterséges intelligencia (MI) használatához, ám egy friss országos jelentés váratlanul rávilágított: a generatív MI már elterjedten segíti az egyetemeket kutatási teljesítményük értékelésében – még akkor is, ha erről kevés szó esik nyilvánosan...

MA 08:30

A nagy rejtély: miben tér el a gőte a szalamandrától?

Többek között erdei tavak környékén gyakran lehet találkozni hosszú farkú kétéltűekkel: szalamandrákkal, vagy akár gőtét is felfedezhetünk...

MA 08:23

Az alapítók háborúja: ezért dől be a legtöbb startup

A kezdő vállalkozások egyik legfőbb buktatója az alapítók közötti kapcsolatban keresendő...

MA 08:08

A cukros csapda: a fruktóz alattomosan szítja a gyulladást

A legújabb kutatások szerint már egész rövid ideig tartó, fruktózban gazdag italok fogyasztása is felerősítheti az immunrendszer gyulladásos reakcióját...

MA 07:52

Az elveszett amazóniai világ újra felbukkant Bolíviában

🌎 Bolívia Amazóniájának egyik legrejtettebb területén, az Exaltación hatalmas tektonikus tavai körül egy elveszett világ emelkedett újra felszínre...

MA 07:43

Az űripar új sztárja: 54 milliárdos tét egyetlen részvényre

A tulsai székhelyű Schusterman Interests mintegy 2,1 millió Karman Holdings-részvényt vásárolt, összesen 54 milliárd forint értékben (148 millió USD), miután a Karman árfolyama kevesebb mint egy év alatt több mint megháromszorozódott...