2025. 03. 30., 14:14

A kényes randiappok felfedték másfél millió felhasználó intim fotóit

A kényes randiappok felfedték másfél millió felhasználó intim fotóit
Kutatók közel 1,5 millió képet találtak speciális társkereső alkalmazásokból – köztük számos explicit tartalmút –, amelyeket jelszóvédelem nélkül tároltak online, kitéve azokat hackereknek és zsarolóknak. Bárki, aki rendelkezett a linkkel, megtekinthette öt, a M.A.D Mobile által fejlesztett platform privát fotóit: a BDSM People és Chica fetisizáló oldalakét, valamint a Pink, Brish és Translove LMBTQ alkalmazásokét. Ezeket a szolgáltatásokat becslések szerint 800.000–900.000 ember használja.

A biztonsági rés felfedezése

A M.A.D Mobile-t először január 20-án figyelmeztették a biztonsági résre, de csak akkor léptek, miután a BBC emailt küldött nekik múlt pénteken. Azóta kijavították a hibát, de nem közölték, hogyan történhetett meg, vagy miért nem védték megfelelően az érzékeny képeket.

Aras Nazarovas, etikus hacker a Cybernews-tól, elsőként figyelmeztette a céget, miután az alkalmazásokat működtető kód elemzése során megtalálta az online tárhely helyét. Megdöbbentette, hogy jelszó nélkül is hozzáférhetett a titkosítatlan és védtelen fotókhoz.

“Az első alkalmazás, amit vizsgáltam, a BDSM People volt, és a mappában az első kép egy harmincas éveiben járó meztelen férfié volt,” mondta. “Amint megláttam, rájöttem, hogy ez a mappa nem lehetett volna nyilvános.”

A képek nem csak a profilokból származtak – olyan fotókat is tartalmaztak, amelyeket privát üzenetekben küldtek, sőt olyanokat is, amelyeket a moderátorok eltávolítottak.

Veszélyek és következmények

Nazarovas szerint a védtelen érzékeny anyagok felfedezése jelentős kockázatot jelent a platformok felhasználói számára. Rosszindulatú hackerek megtalálhatták volna a képeket, és zsarolhatták volna az érintetteket. Különösen veszélyeztetettek azok, akik LMBTQ-ellenes országokban élnek.

A privát üzenetek szöveges tartalmát nem tárolták jelszóval védett módon, és a képek nincsenek felhasználónevekkel vagy valódi nevekkel címkézve, ami megnehezítené a célzott támadások kivitelezését.

A M.A.D Mobile emailben azt közölte, hogy hálás a kutatónak a sérülékenység feltárásáért. “Értékeljük a munkáját, és már megtettük a szükséges lépéseket a probléma kezelésére,” mondta egy szóvivő. “Az alkalmazások további frissítéseit a következő napokban tesszük közzé az App Store-ban.”

A cég nem válaszolt további kérdésekre, például arra, hogy hol működik, vagy miért tartott hónapokig a probléma megoldása a többszöri figyelmeztetés után.

2025, adrienne, www.bbc.com alapján

Legfrissebb posztok

MA 09:36

Az ETF-ek új csúcsra repítik a bitcoint: rekord beáramlás

🚀 A bitcoin ára továbbra is 25,3 millió forint (68 780 USD) körül mozog, de április 6-án az amerikai spot bitcoin ETF-eken keresztül érkező tőke lendülete kiemelkedően erős volt...

MA 09:15

Az Amazon új dobása nagyot üt a postán, de nem világvége

Az Amazon most visszafogott, de azért érezhetően odacsap a jó öreg postának: végül 20 százalékkal vágja vissza az amerikai posta (USPS) kézbesítéseit...

APP
MA 09:12

APPok, Amik Ingyenesek MA, 4/7

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     ASMR Playbook (iPhone/iPad)Az ASMR Playbook: Satisfying Games egy olyan digitális játékalkalmazás, amelyet a stressz oldására és a koncentráció erősítésére fejlesztettek ki...

MA 09:08

A mesterséges intelligencia már a népszerű Unix-nyomtatószervert is feltöri

Hihetetlen, de mégis igaz, hogy biztonsági kutatók MI‑ügynökök segítségével újabb két kritikus sebezhetőséget találtak a Common Unix Printing System (CUPS) szoftverben, amely a legtöbb Linux- és Apple‑eszköz alapértelmezett nyomtatórendszere...

MA 09:02

Az MI még kíméli a kínai dolgozókat – de meddig?

📈 Senki sem várta volna, hogy miközben az amerikai technológiai cégek egyik napról a másikra tömeges elbocsátásokba kezdenek az MI miatt, addig Kínában jóval kisebbek a hullámok...

MA 08:57

Az Apple hajtogatható iPhone-ja hamarabb érkezhet, mint gondolnád

🚀 Az összehajtható telefonok piaca újabb nagy meglepetés előtt áll: friss hírek szerint már elindult az első összehajtható iPhone gyártása a Foxconn gyártósorain...

MA 08:50

Az Anthropic óriási égése: kiszivárgott a teljes Claude Code forráskódja

🔥 Egy figyelmetlen hiba miatt elérhetővé vált az Anthropic forradalmi Claude Code parancssoros alkalmazásának teljes forráskódja...

MA 08:43

Az LG titokzatos gördülő mobilja: miért bukott el végül?

A soha meg nem jelent LG Rollable készülék szétszerelése végre feltárja, miért is tűntek el a gördülő telefonok ötletei...

MA 08:38

Az 1-es típusú cukorbetegség legyőzése már a küszöbön?

Annak vizsgálata, milyen közel jár a tudomány az 1-es típusú cukorbetegség teljes gyógyításához, különösen az őssejtalapú kezelések és az immunrendszert befolyásoló gyógyszerek gyors fejlődésének fényében...

MA 08:22

A lehetetlen óriásbolygó, amely mindent felforgat

Ámulatba ejtő felfedezés tartja izgalomban a csillagászokat: a James Webb-űrtávcső egy szokatlan exobolygó, a TOI-5205 b tanulmányozásával igazi fejtörőt okozott a szakembereknek...

MA 08:08

Az ember ismét a Holdnál: rekorddöntő Artemis II átrepülés

Több mint öt évtized után ismét ember hajózott a Hold közelébe...

MA 08:01

A Waymo megérkezik Londonba: jönnek az önvezető taxik

🚗 Áprilisban London utcáin is megjelennek a Waymo önvezető taxijai, amelyek szeptembertől teljes körűen elérhetők lesznek...

MA 07:50

Az Outlook-rémálomnak vége: megérkezett a várva várt javítás

😃 Néhányan komolyan megszívták, amikor a régi, jól bevált Classic Outlook egyszer csak elkezdte visszadobálni a leveleket, mégpedig teljesen véletlenszerűen...

MA 07:22

Az Apple botránya: lopott videókból tanította MI-jét — állítják YouTuberek

🔥 Három ismert YouTuber – h3h3 Productions, MrShortGameGolf és Golfholics – most közösen beperelték az Apple-t, mert szerintük a vállalat törvénysértően használta fel a videóikat az MI fejlesztéséhez...

MA 07:15

A finn homokakku áttörése fenekestül felforgathatja az energiatárolást

Finnországban egy új típusú akkumulátort tesztelnek, amely a megújuló energia tárolását és villamos energiává történő visszaalakítását ígéri...

MA 07:08

Az MI végre megszabadít a ruhahajtogatástól?

👚 A Generalist nevű cég új mérföldkőhöz ért a robotikában: a GEN-1 nevű MI‑modelljük ma már 99 százalékos megbízhatósággal végzi el a legapróbb, kézügyességet igénylő feladatokat is – ilyenek például a dobozhajtogatás, a telefoncsomagolás vagy a tárgyak szortírozása...

MA 06:50

Az Artemis II új fejezetet nyit az űrtörténelemben

Külön említést érdemel, hogy a NASA Artemis II küldetésének négyfős legénysége minden eddiginél távolabb jutott a Földtől...

MA 06:43

A bálnák rázzák meg a Bitcoint – Jön az újabb pánik?

A Bitcoin árfolyama ismét közelít a 68 000 dolláros (kb. 25,1 millió forint) szinthez, miután sorozatosan képtelen volt 70 000 dollár felett maradni...

MA 06:36

Az Associated Press átáll: az MI és a videó diktál

Az AP, a világ egyik legpatinásabb hírügynöksége, jelentős változások elé néz: az amerikai újságírók egy részének önkéntes távozását ajánlják fel, ezzel gyorsítva az elmozdulást a nyomtatott sajtótól és a hagyományos újságírástól, amely csaknem két évszázadon át volt a fő bevételi forrás...

MA 06:30

Az MI már lekörözi az embert az orvosi kutatásban?

Erre utal többek között az, hogy a legújabb tapasztalatok szerint már nemcsak villámgyors válaszokat kapunk, hanem a nagy nyelvi modellek (LLM-ek), például a ChatGPT vagy a Gemini, képesek rövid idő alatt magas szintű kutatási feladatokat is elvégezni...

MA 06:22

Az új Netflix Playground: ingyenes gyerekbirodalom, amitől leesik az állad

A Netflix most bedobta a következő nagy húzását a gyerekek világában, ráadásul ingyen, ha már előfizető vagy...

MA 06:15

Az Apple visszatámad: új csata az Epic ellen a Legfelsőbb Bíróságon

🛠 Na most kapaszkodj, mert az Apple ismét nekifut, hogy a Legfelsőbb Bíróságon rendezze az évek óta húzódó harcát az Epic Games ellen...

MA 06:05

Történelmi események a mai napon (Április 7.)

Attila hun király 🗡️ feldúlja Metzet, az internet szimbolikus születésnapja 📄 megszületik az RFC 1 közzétételével, és amerikai csapatok elfoglalják Bagdadot 🏙️ – pár nap, ami új irányokat adott a történelemnek...

hétfő 21:56

A fáraók csillogó gyászruhája: a gyöngyhálók titkos története

💎 Ez a látványos, több mint 4500 éves, gyöngyhálóból készült óegyiptomi ruha igazi ritkaság, amely kifejezetten egy nő temetésére készült a piramisok korában...

hétfő 21:34

A zsarolóvírusok orosz királya lebukott: így csaptak le UNKN-re

🔒 A német hatóságok hivatalosan is leleplezték Daniil Makszimovics Scsukint, azt a 31 éves, krími születésű orosz hackert, aki évekig „UNKN” fedőnéven működtette a hírhedt GandCrab- és REvil-zsarolóvírus-bűnbandákat...

hétfő 21:02

A víz alatti élet titka: miért nem fulladunk meg?

Az emberiség elképesztően sokszínű környezethez alkalmazkodott az évezredek során. Bárhol nézünk szét a Földön, megtalálhatók olyan közösségek, amelyek a legextrémebb körülményeket is túlélhetővé tették – sőt, otthonukká formálták...

hétfő 20:57

Az olcsó tárhelynek befellegzett: hová mentse most az adatait?

📤 Ebből következően érdemes megérteni, hogy az adattárolás egyre nagyobb kihívást jelent: a videók felbontása és mérete folyamatosan nő, a projektekhez szükséges fájlok könnyen túllépik a több száz MB-ot, miközben a megbízható, nagy kapacitású és megfizethető fizikai tárolók lassan eltűnnek...

hétfő 20:46

A mesterséges intelligencia megelőzi a katasztrófákat: itt a NeuBird Falcon

🕵 Kezdetben a technológiai ipar egyik legfőbb jelszava az volt, hogy haladj gyorsan, és törj össze dolgokat...

hétfő 20:12

A T‑Mobile lekapcsolja a régi mobilokat – lejárt az idő

⏱ Alig pár napja, hogy a T-Mobile frissítette a hálózatát, és elbúcsúzott néhány régi biztonsági szabványtól, amelyeket a 2017 előtti, régi androidos vagy iPhone-ok használtak...