A kényes randiappok felfedték másfél millió felhasználó intim fotóit

A kényes randiappok felfedték másfél millió felhasználó intim fotóit
Kutatók közel 1,5 millió képet találtak speciális társkereső alkalmazásokból – köztük számos explicit tartalmút –, amelyeket jelszóvédelem nélkül tároltak online, kitéve azokat hackereknek és zsarolóknak. Bárki, aki rendelkezett a linkkel, megtekinthette öt, a M.A.D Mobile által fejlesztett platform privát fotóit: a BDSM People és Chica fetisizáló oldalakét, valamint a Pink, Brish és Translove LMBTQ alkalmazásokét. Ezeket a szolgáltatásokat becslések szerint 800.000–900.000 ember használja.

A biztonsági rés felfedezése

A M.A.D Mobile-t először január 20-án figyelmeztették a biztonsági résre, de csak akkor léptek, miután a BBC emailt küldött nekik múlt pénteken. Azóta kijavították a hibát, de nem közölték, hogyan történhetett meg, vagy miért nem védték megfelelően az érzékeny képeket.

Aras Nazarovas, etikus hacker a Cybernews-tól, elsőként figyelmeztette a céget, miután az alkalmazásokat működtető kód elemzése során megtalálta az online tárhely helyét. Megdöbbentette, hogy jelszó nélkül is hozzáférhetett a titkosítatlan és védtelen fotókhoz.

“Az első alkalmazás, amit vizsgáltam, a BDSM People volt, és a mappában az első kép egy harmincas éveiben járó meztelen férfié volt,” mondta. “Amint megláttam, rájöttem, hogy ez a mappa nem lehetett volna nyilvános.”

A képek nem csak a profilokból származtak – olyan fotókat is tartalmaztak, amelyeket privát üzenetekben küldtek, sőt olyanokat is, amelyeket a moderátorok eltávolítottak.

Veszélyek és következmények

Nazarovas szerint a védtelen érzékeny anyagok felfedezése jelentős kockázatot jelent a platformok felhasználói számára. Rosszindulatú hackerek megtalálhatták volna a képeket, és zsarolhatták volna az érintetteket. Különösen veszélyeztetettek azok, akik LMBTQ-ellenes országokban élnek.

A privát üzenetek szöveges tartalmát nem tárolták jelszóval védett módon, és a képek nincsenek felhasználónevekkel vagy valódi nevekkel címkézve, ami megnehezítené a célzott támadások kivitelezését.

A M.A.D Mobile emailben azt közölte, hogy hálás a kutatónak a sérülékenység feltárásáért. “Értékeljük a munkáját, és már megtettük a szükséges lépéseket a probléma kezelésére,” mondta egy szóvivő. “Az alkalmazások további frissítéseit a következő napokban tesszük közzé az App Store-ban.”

A cég nem válaszolt további kérdésekre, például arra, hogy hol működik, vagy miért tartott hónapokig a probléma megoldása a többszöri figyelmeztetés után.

2025, adrienne, www.bbc.com alapján

Legfrissebb posztok

szombat 18:40

Leghaszontalanabb amerikai szlengek és idiómák

“Wallet biopsy” Szó szerint: pénztárca-biopszia 💸, amikor egy orvos vagy egészségügyi szolgáltató előbb ellenőrzi 🔬, mennyi pénzed / biztosításod van, és aztán dönti el, milyen vizsgálatot kapsz...

csütörtök 18:24

Penrose szám: A bizonyíték Isten létére?

Sir Roger Penrose brit matematikus és elméleti fizikus, aki a fekete lyukak szingularitásának és az általános relativitáselmélet új matematikai alapjainak feltárásáért kapott Nobel-díjat, az 1970-es években sokkoló, a tudományos világot megosztó tézist közölt...

MA 19:50

A téves bibliatérkép, amely felforgatta a világot

Ez a jelenség jól illusztrálható azzal, hogy ötszáz éve egy szerencsétlen hiba folytán fordítva nyomtatták ki a Szentföld első bibliatérképét, ami váratlan térképészeti forradalomhoz vezetett...

MA 19:17

Az új OnePlus minden eddiginél nagyobb akkumulátorral érkezik

🔋 A OnePlus hamarosan bemutatja a OnePlus 15R-t, amelyben minden eddiginél nagyobb, 8 300 mAh-s akkumulátor lesz...

MA 19:02

Az Antarktisz vizeit százéves hőhullám fenyegeti?

Az Antarktiszt övező Déli-óceán hatalmas hőtartalékot halmozott fel az elmúlt évszázadok alatt...

MA 18:50

A vezetékes telefon visszatért: 3 nap alatt 120 ezer dollár

Cat Goetze futurisztikus techvezető, mégis évek óta küzd, hogy csökkentse a saját képernyőidejét...

MA 18:33

Az EA leszámolt a csalókkal a Battlefield 6-ban

Az EA szerint a Csatatér 6 új csalás elleni rendszere látványos sikert hozott, még akkor is, ha sok játékos tart a mélyebb szintű védelmi megoldásoktól...

MA 18:17

Az OpenAI tényleg reklámokkal pakolná tele a ChatGPT-t?

A ChatGPT eddig reklámmentes és ingyenes volt, prémium előfizetés csak a plusz funkciókhoz kellett...

MA 18:01

A net régi varázsa: a Slop Evader kiszűri az MI-szemetet

Az internetet egyre jobban elárasztják a generatív MI által gyártott szövegek, képek és videók...

MA 17:34

Az apró ősállat, amely felforgatja a gyíkok történetét

🐍 Érdemes megvizsgálni, hogy egy 242 millió éves, mindössze tenyérnyi méretű fosszília Devon partjairól hogyan változtatja meg a gyíkok és kígyók fejlődéséről alkotott elképzeléseket...

MA 17:18

Az okos techbefektetés, amit már 36 ezer forintért elkezdhetsz

Hihetetlen, de mégis igaz, hogy 36 ezer forintból (100 USD) már komoly, hosszú távú technológiai befektetést indíthatsz, ha a megfelelő alapot választod...

MA 16:33

Az ünnepi rali jön, vagy újabb pofon vár a tőzsdén?

🎉 November mozgalmas és hektikus hónapja után a befektetők továbbra is bizonytalanul tekintenek december elé...

MA 16:02

Az első feltérképezett szupernóva-kitörés sokkolta a tudósokat

💥 Április 10-én egy hatalmas csillag robbanásának első fényét észlelte az ATLAS nevű figyelőrendszer...

MA 15:49

Az óceánok savasodása felgyorsult: nagyobb a baj, mint hittük

A St Andrews-i Egyetem (University of St Andrews) friss kutatása szerint a part menti tengerek savasodása drámaian felgyorsult, különösen azokon a területeken, ahol a mélyből feltörő tengervíz jelenik meg, vagyis a feláramlási zónákban (upwelling-zónákban)...

MA 15:33

Az árvíz letarolta Srí Lanka fővárosát, közel 200 halott

Srí Lanka fővárosának egész negyedeit öntötte el az árvíz a hétvégén, miután egy erős ciklon súlyos esőzéseket és földcsuszamlásokat váltott ki szerte a szigeten...

MA 15:02

A klímavédelem vakfoltja: amit a modellek nem látnak

Az éghajlatváltozás már most is alapjaiban forgatja fel az emberek jóllétét...

MA 14:50

Az örök emlékek titka: miért nem felejt az agy?

Tipikus jelenség, hogy egy gyerekkori nyár forró délutánja örökre bevésődik, miközben a tegnapi bevásárlólista már másnap reggelre elhalványul...

MA 14:33

Az új Galaxy S26: Forradalom helyett megint finomhangolás?

📱 2026 közeledtével egyre több részlet szivárog ki a Samsung Galaxy S26 szériáról, és már most látszik, hogy a gyártó idén sem kockáztat nagyot...

MA 14:02

A kiberbiztonság titka: a nyitott gondolkodás forradalma

🔒 A modern kiberbiztonságban nemcsak új eszközök és technológiák, hanem gondolkodásmódváltás is elengedhetetlen...