A kényes randiappok felfedték másfél millió felhasználó intim fotóit

A kényes randiappok felfedték másfél millió felhasználó intim fotóit
Kutatók közel 1,5 millió képet találtak speciális társkereső alkalmazásokból – köztük számos explicit tartalmút –, amelyeket jelszóvédelem nélkül tároltak online, kitéve azokat hackereknek és zsarolóknak. Bárki, aki rendelkezett a linkkel, megtekinthette öt, a M.A.D Mobile által fejlesztett platform privát fotóit: a BDSM People és Chica fetisizáló oldalakét, valamint a Pink, Brish és Translove LMBTQ alkalmazásokét. Ezeket a szolgáltatásokat becslések szerint 800.000–900.000 ember használja.

A biztonsági rés felfedezése

A M.A.D Mobile-t először január 20-án figyelmeztették a biztonsági résre, de csak akkor léptek, miután a BBC emailt küldött nekik múlt pénteken. Azóta kijavították a hibát, de nem közölték, hogyan történhetett meg, vagy miért nem védték megfelelően az érzékeny képeket.

Aras Nazarovas, etikus hacker a Cybernews-tól, elsőként figyelmeztette a céget, miután az alkalmazásokat működtető kód elemzése során megtalálta az online tárhely helyét. Megdöbbentette, hogy jelszó nélkül is hozzáférhetett a titkosítatlan és védtelen fotókhoz.

“Az első alkalmazás, amit vizsgáltam, a BDSM People volt, és a mappában az első kép egy harmincas éveiben járó meztelen férfié volt,” mondta. “Amint megláttam, rájöttem, hogy ez a mappa nem lehetett volna nyilvános.”

A képek nem csak a profilokból származtak – olyan fotókat is tartalmaztak, amelyeket privát üzenetekben küldtek, sőt olyanokat is, amelyeket a moderátorok eltávolítottak.

Veszélyek és következmények

Nazarovas szerint a védtelen érzékeny anyagok felfedezése jelentős kockázatot jelent a platformok felhasználói számára. Rosszindulatú hackerek megtalálhatták volna a képeket, és zsarolhatták volna az érintetteket. Különösen veszélyeztetettek azok, akik LMBTQ-ellenes országokban élnek.

A privát üzenetek szöveges tartalmát nem tárolták jelszóval védett módon, és a képek nincsenek felhasználónevekkel vagy valódi nevekkel címkézve, ami megnehezítené a célzott támadások kivitelezését.

A M.A.D Mobile emailben azt közölte, hogy hálás a kutatónak a sérülékenység feltárásáért. “Értékeljük a munkáját, és már megtettük a szükséges lépéseket a probléma kezelésére,” mondta egy szóvivő. “Az alkalmazások további frissítéseit a következő napokban tesszük közzé az App Store-ban.”

A cég nem válaszolt további kérdésekre, például arra, hogy hol működik, vagy miért tartott hónapokig a probléma megoldása a többszöri figyelmeztetés után.

2025, adrienne, www.bbc.com alapján

Legfrissebb posztok

MA 09:44

Az elit tíz: a világ leggazdagabbjai újrarendezve

💰 A decemberi Forbes-lista szerint továbbra is az informatika, a közösségi média és a mesterséges intelligencia uralja a világ leggazdagabb embereinek rangsorát...

MA 09:43

A Slackben végre profin programozik az MI

🤖 A Slack-felhasználók mostantól közvetlenül használhatják az Anthropic MI-jét, a Claude Code-ot...

MA 09:38

A floridai emberkereskedelem sötét valósága

🚫 Érdekes felvetés, hogy az emberkereskedelem sokaknál fejben egy erőszakos, látványos elrablásként él, amikor valakit hirtelen kiragadnak egy parkolóból vagy elrejtenek egy konténerben...

MA 09:31

A brit levegőtisztasági harc az új fatüzelésű kályhákat is korlátozza

🌳 Érdemes megérteni, hogy a fatüzeléses kályhák használata ismét fellendült az Egyesült Királyságban, ahol a magas energiaárak és a megélhetési válság miatt újra népszerű megoldássá vált...

MA 09:22

Érkezhet az első feltekerhető OLED-es gamer laptop a Lenovótól

A Lenovo újabb forradalmi fejlesztéssel készül meghódítani a gamer laptopok piacát: a következő gépük ugyanis vízszintesen feltekerhető, ultraszéles OLED-kijelzőt kaphat...

MA 09:15

Tényleg van okunk félni az MI-robotoktól?

🤖 A Skild AI nevű, mindössze három éve működő startup hamarosan újabb nagy befektetést kaphat a SoftBank és az Nvidia vezetésével, közel 1 milliárd dollár (kb...

MA 09:09

Az MI-befektetések nagykönyve: Mit lépjen a CIO?

📊 Az MI iránti érdeklődés robbanásszerűen nő, a vállalatok pedig igyekeznek megtalálni a legjobb megközelítést...

MA 09:03

Ausztráliában a legnagyobb veszély: a mesterséges intelligencia

A technológia, a félretájékoztatás, a gazdasági biztonság és a külföldi beavatkozás háttérbe szorította a hagyományos biztonsági félelmeket Ausztráliában – derül ki a National Security College friss adataiból...

MA 08:57

Az amerikai MI-chipek visszatérhetnek Kínába, vagy még tilos?

Az amerikai Kereskedelmi Minisztérium jóváhagyta, hogy az Nvidia H200-as MI-csipek ismét Kínába kerülhessenek, de csak az előzetesen engedélyezett vevőknek...

MA 08:51

Az európai rendőrség rajtaütött a megbízásos erőszak bandákon

Közel kétszáz embert, köztük több kiskorút tartóztattak le Európában az elmúlt fél évben, miután kiderült: több internetes bűnbanda is online toboroz fiatalokat bérgyilkosságokra, bántalmazásra vagy megfélemlítésre...

MA 08:44

A felugró hirdetések veszélybe sodorják az autósokat

Az észak-amerikai Subaru-tulajdonosok körében egyre nagyobb felháborodást kelt, hogy a járművek infotainment-rendszerein váratlanul felugró hirdetések jelennek meg, legtöbbször a SiriusXM szolgáltatás reklámjaival...

MA 08:37

Az idei Golden Globe-jelölések: meglepetések, botrányok és merész újítások

A 83. Golden Globe-díj jelöltjeit kihirdették, és a legtöbb figyelmet Paul Thomas Anderson új filmje, az Egy csata a másik után (One Battle After Another) kapta...

MA 08:29

Az EU lesújtott: 193 kiberbűnözőt kaptak el DDoS-bérléssel

Az Europol GRIMM munkacsoportja nagyszabású akció keretében 193 embert tartóztatott le, akik az interneten fiatalokat toboroztak valódi, erőszakos bűncselekményekhez...

MA 08:24

A Néma éj, véres éj újra támad – és halálosan unalmas

Tipikus eset, amikor egy rossz hírű kultfilm remake-je kevesebbet tud, mint az eredetinél...

MA 08:15

Az EU lefékezi a Meta reklámgépezetét

A Meta komoly engedményekre kényszerül Európában: a Facebook és az Instagram felhasználói mostantól választhatják az ún...

MA 08:09

Az új kiégéshullám: a Z generáció a tűréshatár szélén

😭 Senki sem várta volna, hogy a Z generáció ennyire gyorsan kiég a munka világában, de a legfrissebb kutatások szerint soha nem tapaszt alt szintre emelkedett körükben a kiégés...

MA 08:02

Az új trükk: így bújtatják a zsarolóvírusok az EDR-kiiktatókat

🛡 Szédítő ütemben terjed egy új csomagolószolgáltatás, a Shanya, amelyet több zsarolóvírus-csoport is bevet, hogy elkerülje a kibervédelem figyelmét...

MA 07:57

A nagy kibékülés: Android és iPhone végre békét köt?

A Google és az Apple meglepő összefogással egyszerűsítenék az adatátvitelt Androidról iPhone-ra és vissza...

MA 07:51

Az afrikai fintech lett a világgazdaság új motorja

Afrika évtizedeken keresztül az ígéretek földje volt a nemzetközi cégek számára, de régóta terheli egy makacs mítosz: túlságosan bonyolult ahhoz, hogy a nagy üzlet igazán működjön...