2025. 03. 30., 14:14

A kényes randiappok felfedték másfél millió felhasználó intim fotóit

A kényes randiappok felfedték másfél millió felhasználó intim fotóit
Kutatók közel 1,5 millió képet találtak speciális társkereső alkalmazásokból – köztük számos explicit tartalmút –, amelyeket jelszóvédelem nélkül tároltak online, kitéve azokat hackereknek és zsarolóknak. Bárki, aki rendelkezett a linkkel, megtekinthette öt, a M.A.D Mobile által fejlesztett platform privát fotóit: a BDSM People és Chica fetisizáló oldalakét, valamint a Pink, Brish és Translove LMBTQ alkalmazásokét. Ezeket a szolgáltatásokat becslések szerint 800.000–900.000 ember használja.

A biztonsági rés felfedezése

A M.A.D Mobile-t először január 20-án figyelmeztették a biztonsági résre, de csak akkor léptek, miután a BBC emailt küldött nekik múlt pénteken. Azóta kijavították a hibát, de nem közölték, hogyan történhetett meg, vagy miért nem védték megfelelően az érzékeny képeket.

Aras Nazarovas, etikus hacker a Cybernews-tól, elsőként figyelmeztette a céget, miután az alkalmazásokat működtető kód elemzése során megtalálta az online tárhely helyét. Megdöbbentette, hogy jelszó nélkül is hozzáférhetett a titkosítatlan és védtelen fotókhoz.

“Az első alkalmazás, amit vizsgáltam, a BDSM People volt, és a mappában az első kép egy harmincas éveiben járó meztelen férfié volt,” mondta. “Amint megláttam, rájöttem, hogy ez a mappa nem lehetett volna nyilvános.”

A képek nem csak a profilokból származtak – olyan fotókat is tartalmaztak, amelyeket privát üzenetekben küldtek, sőt olyanokat is, amelyeket a moderátorok eltávolítottak.

Veszélyek és következmények

Nazarovas szerint a védtelen érzékeny anyagok felfedezése jelentős kockázatot jelent a platformok felhasználói számára. Rosszindulatú hackerek megtalálhatták volna a képeket, és zsarolhatták volna az érintetteket. Különösen veszélyeztetettek azok, akik LMBTQ-ellenes országokban élnek.

A privát üzenetek szöveges tartalmát nem tárolták jelszóval védett módon, és a képek nincsenek felhasználónevekkel vagy valódi nevekkel címkézve, ami megnehezítené a célzott támadások kivitelezését.

A M.A.D Mobile emailben azt közölte, hogy hálás a kutatónak a sérülékenység feltárásáért. “Értékeljük a munkáját, és már megtettük a szükséges lépéseket a probléma kezelésére,” mondta egy szóvivő. “Az alkalmazások további frissítéseit a következő napokban tesszük közzé az App Store-ban.”

A cég nem válaszolt további kérdésekre, például arra, hogy hol működik, vagy miért tartott hónapokig a probléma megoldása a többszöri figyelmeztetés után.

2025, adrienne, www.bbc.com alapján

Legfrissebb posztok

MA 08:08

Az EU óriásbakija: 350 GB adat szivárog a felhőből

Jól olvasod, ez most tényleg megtörtént: az Európai Bizottság (European Commission) saját maga ismerte be, hogy egy masszív kibertámadás érte a felhős rendszereiket, és amíg csak néztek, a támadó ellopott 350 GB adatot...

MA 07:50

Az MI felforgatja a GRC-t – ki meri végigvinni?

A szervezetek kockázatkezelési és megfelelőségi (GRC) csapatai pontosan értik, mire képes a legújabb, ügynökalapú MI – mégis sokan vonakodnak átadni a gyeplőt...

MA 07:29

Az MI végre emlékszik rád: a Gemini áttörése

💡 A digitális asszisztensek régóta ígérik a kényelmet, mégis mindig akad egy bosszantó visszatérő probléma: akárhányszor váltasz MI-platformot, mindent újra el kell magyaráznod magadról...

MA 07:15

Az MI-óriások fellegvára: 900 megawattos adatközpont Texasban

Ami kezdetben ártalmatlannak tűnt, mára hatalmas versenyfutássá vált Abilene-ben, Texasban, ahol a Crusoe nevű vállalat jelentős bővítésbe kezdett...

APP
MA 07:11

APPok, Amik Ingyenesek MA, 3/28

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     RPG Jinshin (iPhone/iPad)A Jinshin egy japán szerepjáték (JRPG), amely egy ősi, fantasy témájú világban játszódik, ahol az isteni Kami lények együtt éltek az emberekkel...

MA 07:08

A nyerssajt újabb botránya: súlyos vesekárosodás, a Raw Farm tagad

🧀 Tipikus eset, amikor a természetes megoldásokért folytatott szenvedélyes küzdelem veszélyes mellékhatással jár...

MA 07:01

A Microsoft keményít: búcsút int az elavult drivereknek

A Microsoft többek között átfogó biztonsági frissítést jelentett be: a vállalat hamarosan kizárja azokat a kernel-illesztőprogramokat, amelyek nem estek át a Windows Hardware Compatibility Program (WHCP) tanúsításán...

MA 06:58

A Hold új otthonát veszélyek árán építik az űrhajósok

🌕 Kezdetben a Mars volt a nagy cél, de most a figyelem egyre inkább a Hold felé fordul...

MA 06:50

Az új YouTube-lejátszó az őrületbe kergeti a felhasználókat

🙁 A YouTube végre bevezette a teljesen új beágyazott videólejátszóját más weboldalakon, de ezzel sokaknál gyorsan kihúzta a gyufát...

MA 06:44

A világegyetem tényleg tökéletesen lapos?

🧠 Évtizedeken át úgy hittük, tudjuk, milyen az univerzum alakja: sík, mint egy végtelen papírlap...

MA 06:36

Az igazság: miért vallanak sorra kudarcot a rákgyógyszerek?

💉 A rákos daganatok kezelése még mindig komoly kihívást jelent, hiszen míg egyes betegek kiemelkedően jól reagálnak ugyanarra a terápiára, másoknál szinte teljesen eredménytelen marad az alkalmazott gyógyszer...

MA 06:29

A Meta gázerőművekkel pörgeti fel Louisiana MI-álmát

💥 Tipikus eset, amikor egy techcég ambíciói messze túlnyúlnak az adatközpontok szokásos léptékén: a Meta most 10 gázüzemű erőművet rendel, hogy kiszolgálja gyorsan bővülő MI-komplexumát Louisianában, az úgynevezett Hyperion campuson...

MA 06:05

Történelmi események a mai napon (Március 28.)

Mi történt ezen a napon a történelemben? Római trónváltásoktól a párizsi kommünig, polgárháborúktól földrengésekig: ez a nap a hatalom drámáit és sorsfordító döntéseket hozott...

péntek 21:56

Az Apple végleg elkaszálta a méregdrága Mac Prót

🗑 Tizenöt év után az Apple hivatalosan leállította a torony kivitelű Mac Pro gyártását, egyúttal bejelentette, hogy utódmodellre egyelőre nem lehet számítani...

péntek 21:45

Az első MI-cikk átcsúszott a rostán: kitört a pánik

😱 Egy tudományos mérföldkőhöz érkeztünk: először sikerült egy kizárólag MI által írt tudományos publikációnak átjutnia az emberi szakmai ellenőrzésen...

péntek 21:34

Az apró mágneses örvények forradalma: új korszak az adattárolásban

📡 Ebből következően érdemes megérteni, hogy az eddig alig érzékelhető mágneses hullámokban rejlő lehetőség teljesen új távlatokat nyithat a számítástechnika és a kvantuminformatika összekapcsolásában...

péntek 21:12

A PS5 megint drágul: a Sony nem kíméli a pénztárcákat

💸 Különösen igaz ez akkor, ha valaki épp most szeretne beszerezni egy PlayStation 5-öt...

péntek 20:45

Az internet hemzseg a kiszivárgott kulcsoktól – bankok is érintettek

🔑 Több tízmillió oldal átfésülése után döbbenetes eredményre jutottak a biztonsági kutatók: közel 2000 érvényes, alkalmazásokhoz használt API-kulcsot, vagyis gyakorlatilag bejárati kulcsokat találtak szabadon elérhetően az interneten, amelyekből egyesek nagyvállalatokhoz, kritikus infrastruktúrákhoz és kormányzati szervekhez tartoztak...

péntek 20:34

Az álhírek tüzében a VS Code: veszélyben a GitHub-fejlesztők?

💥 A GitHubot elárasztotta egy nagyszabású átverés, amely során fejlesztők ezreit célozzák hamis Visual Studio Code (VS Code) biztonsági figyelmeztetésekkel...

péntek 20:23

Veszélyben a felhasználók: súlyos hiba egy toplistás MI-bővítményben

⚠ A Claude Chrome-bővítmény nemrégiben súlyos hibát tartalmazott, amely lehetővé tette a hackerek számára, hogy mindenféle felhasználói beavatkozás nélkül átvegyék az irányítást a böngésző felett...

péntek 20:12

Az új pénzügyi igazgatód: mesterséges intelligencia?

🤖 Alex Balazs több mint húsz éve dolgozik az Intuitnál, kezdve mérnökként a QuickBooks Online első verzióin, amikor az volt a fő kérdés, hogy a pénzügyi folyamatokat hogyan lehet áthelyezni az internetre...

péntek 20:02

A VPN-ek titka: a joghatóságon áll vagy bukik a magánszféra

Külön említést érdemel, hogy a VPN-ek világában nemcsak a sebesség, a szerverek száma vagy a felhasználóbarát kezelőfelület számít...

péntek 19:56

Az Androidon újra itt az egyérintéses Wi‑Fi kapcsoló

Az Android 17 Beta 3 végre elhozza azt a könnyítést, amire sokan vágytak: ismét elég egyetlen érintés a Wi-Fi ki- vagy bekapcsolásához a Gyorsbeállítások panelen...

péntek 19:45

Az újabb pofátlan PS5-drágulás: meddig bírja a pénztárcád?

💸 A PlayStation 5 ára ismét az egekbe szökik, és most nem finomkodik a Sony: 20–30%-kal többet kell kiadni, mint néhány hónapja...

péntek 19:34

A Netflix újabb áremelése a Verizon-ügyfeleket is sújtja

💸 Erre utal többek között az, hogy a Verizon előfizetői újabb áremeléssel szembesülnek: a Netflix és az HBO Max (reklámos) csomagért eddig kedvezményes árat fizettek, de ennek most vége...

péntek 18:02

Az univerzum titkos múltja: az apró fekete lyukak hajnala?

💫 A fekete lyukak világa egészen lenyűgöző. Nemcsak a téridőt képesek meghajlítani, de elképesztő sebességgel forognak, és mindent magukba szívnak, ami a közelükbe kerül...

péntek 17:34

Az első üstökös, amely megfordította forgásirányát: a NASA megfigyelte

2017-ben a NASA Hubble űrtávcsöve egy igencsak különös üstökössel találkozott, amikor megközelítette a Napot...

péntek 17:23

A bélrendszer titkos szövetségesei: baktériumok, amelyek átprogramozzák az immunrendszeredet

A bélrendszerben élő baktériumok nem csupán ártalmatlan utasok: képesek fehérjéket közvetlenül az emberi sejtekbe juttatni...

péntek 17:12

Az Európai Bizottság megint ég: Amazon-felhőből loptak, zsarolás egyelőre nincs

💧 Nem hiszem el, de újabb felhőalapú lebőgés rázta meg az Európai Bizottságot: egy hackercsapat simán hozzáfért az EU-s tisztviselők Amazon-felhőjéhez, és közben 350 GB-nyi adatot szippantott le több adatbázisból...