2025. 03. 30., 14:14

A kényes randiappok felfedték másfél millió felhasználó intim fotóit

A kényes randiappok felfedték másfél millió felhasználó intim fotóit
Kutatók közel 1,5 millió képet találtak speciális társkereső alkalmazásokból – köztük számos explicit tartalmút –, amelyeket jelszóvédelem nélkül tároltak online, kitéve azokat hackereknek és zsarolóknak. Bárki, aki rendelkezett a linkkel, megtekinthette öt, a M.A.D Mobile által fejlesztett platform privát fotóit: a BDSM People és Chica fetisizáló oldalakét, valamint a Pink, Brish és Translove LMBTQ alkalmazásokét. Ezeket a szolgáltatásokat becslések szerint 800.000–900.000 ember használja.

A biztonsági rés felfedezése

A M.A.D Mobile-t először január 20-án figyelmeztették a biztonsági résre, de csak akkor léptek, miután a BBC emailt küldött nekik múlt pénteken. Azóta kijavították a hibát, de nem közölték, hogyan történhetett meg, vagy miért nem védték megfelelően az érzékeny képeket.

Aras Nazarovas, etikus hacker a Cybernews-tól, elsőként figyelmeztette a céget, miután az alkalmazásokat működtető kód elemzése során megtalálta az online tárhely helyét. Megdöbbentette, hogy jelszó nélkül is hozzáférhetett a titkosítatlan és védtelen fotókhoz.

“Az első alkalmazás, amit vizsgáltam, a BDSM People volt, és a mappában az első kép egy harmincas éveiben járó meztelen férfié volt,” mondta. “Amint megláttam, rájöttem, hogy ez a mappa nem lehetett volna nyilvános.”

A képek nem csak a profilokból származtak – olyan fotókat is tartalmaztak, amelyeket privát üzenetekben küldtek, sőt olyanokat is, amelyeket a moderátorok eltávolítottak.

Veszélyek és következmények

Nazarovas szerint a védtelen érzékeny anyagok felfedezése jelentős kockázatot jelent a platformok felhasználói számára. Rosszindulatú hackerek megtalálhatták volna a képeket, és zsarolhatták volna az érintetteket. Különösen veszélyeztetettek azok, akik LMBTQ-ellenes országokban élnek.

A privát üzenetek szöveges tartalmát nem tárolták jelszóval védett módon, és a képek nincsenek felhasználónevekkel vagy valódi nevekkel címkézve, ami megnehezítené a célzott támadások kivitelezését.

A M.A.D Mobile emailben azt közölte, hogy hálás a kutatónak a sérülékenység feltárásáért. “Értékeljük a munkáját, és már megtettük a szükséges lépéseket a probléma kezelésére,” mondta egy szóvivő. “Az alkalmazások további frissítéseit a következő napokban tesszük közzé az App Store-ban.”

A cég nem válaszolt további kérdésekre, például arra, hogy hol működik, vagy miért tartott hónapokig a probléma megoldása a többszöri figyelmeztetés után.

2025, adrienne, www.bbc.com alapján

Legfrissebb posztok

MA 10:01

Az elektromos autók valóban tisztább levegőt hoznak?

A kaliforniai levegő érezhetően tisztul, ahogy egyre több elektromos autó és plug-in hibrid veszi át a hagyományos benzin- és dízelautók helyét...

MA 09:59

A Discord-botrány: kiszivárgott igazolványok, jön a kötelező korellenőrzés

Felmerül a kérdés, hogy biztonságban vannak-e az adataink a Discordon, ahol nemrég 70 000 felhasználó személyi igazolványa került illetéktelen kezekbe...

MA 09:49

A Super Bowl-reklám után azonnal a bankkártyádra hajt az AI.com

💵 Az AI.com nevű új oldal hatalmas feltűnést keltett a Super Bowl alatt sugárzott reklámjával, amelyre állítólag 30 milliárd forintot költöttek...

MA 09:42

A texasi nap turbózza az MI-t: a Google 1 gigawattnyit vásárol

☀ A Google hatalmas, 68 000 milliárd forintos (185 milliárd dolláros) beruházásra készül 2026-ban: új adatközpontokkal árasztja el a világot, amelyek a legfejlettebb MI-gyorsítókkal működnek majd...

MA 09:33

A nagy szingapúri telekomcégeket kínai hekkerek támadták meg

Szingapúr négy legnagyobb távközlési szolgáltatóját – a Singtel-t, a StarHub-ot, az M1-et és a SIMBA-t – legalább egyszer sikeresen feltörte a kínai UNC3886 kémcsoport 2024-ben...

MA 09:25

Az újabb Google-húzás: fizetősek lesznek a dalszövegek a YouTube Musicon

Nagyot húzott a Google: sok felhasználó hamarosan csak fizetős előfizetéssel érheti el a dalszövegeket a YouTube Musicon...

MA 09:17

Az ipari deepfake-átverések betörtek a mindennapjainkba

A deepfake-technológia fejlődésének köszönhetően ma már bárkinek lehetősége van profi, megtévesztő videókat és hanganyagokat készíteni, amelyekkel pénzt csalnak ki gyanútlan áldozatoktól...

MA 09:09

A Google Fordító mostantól beszélget is, nemcsak fordít

💬 A Google Fordítónak eddig egyetlen feladata volt: bemásolsz egy szöveget, ő pedig lefordítja...

MA 09:02

A MI-fejlesztők pórul jártak: saját hibájuk vitte a SmarterTools-csapdába

⚠ Az amerikai SmarterTools cég hálózatát a Warlock nevű zsarolóvírus-csoport törte fel egy olyan sebezhetőség révén, amely saját levelezőszoftverükben, a SmarterMailben volt...

MA 08:49

A SolarWinds újabb botránya: ismét taroltak a hackerek

A hackerek ismét kihasználták a SolarWinds Web Help Desk (WHD) súlyos sérülékenységeit, hogy ismert távoli hozzáférési és vírusvédelmi eszközöket futtassanak gyanútlan rendszerekben...

MA 08:33

Az új YouTube TV-csomagok: mit kapsz, és mennyibe kerülnek?

A YouTube TV végre elindította vadonatúj előfizetési csomagjait, amelyek mostantól jobban igazodnak a nézői igényekhez...

MA 08:25

Az MI-ben hittünk, most mégis kiégeti a dolgozókat

Az amerikai munkahelyeken az utóbbi években egyre inkább az a meggyőződés terjed, hogy az MI nem elveszi a munkádat, hanem megment tőle...

MA 08:17

Az OpenAI hirdetésekkel árasztja el a ChatGPT-t

Az OpenAI bejelentette, hogy mostantól hirdetések jelenhetnek meg a ChatGPT-ben azok számára, akik az ingyenes vagy Go csomagot használják az Egyesült Államokban...

MA 08:02

A Discordon kiskorú vagy, amíg be nem bizonyítod az ellenkezőjét

A Discord hamarosan minden felhasználót automatikusan fiatalkorúnak kezel – hacsak nem bizonyítják az ellenkezőjét...

MA 07:57

Az MI felforgatja az árampiacot: a Tem 75 millió dollárt gyűjtött

Egy londoni startup, a Tem, most úgy gondolja, az MI végre megoldhatja az évtizedes problémákat az árampiacon...

MA 07:41

A robotaxik már Nashville utcáit is meghódítják

🚗 A Waymo, az Alphabet önvezető autókat fejlesztő vállalata már biztonsági sofőr nélkül teszteli robotaxijait Nashville utcáin...

MA 07:33

A hat bolygó nagy együttállása: február végén égi parádé

A hónap végén ritka látványosságban lehet részed: hat bolygó vonul fel az esti égbolton...

MA 07:26

Az Nvidia új víziója: robotok, amelyek a mozdulatainkat lesik

Ilyen eset volt például, amikor az Nvidia bejelentette legújabb áttörését, a DreamDojo-t: egy teljesen új MI-rendszert, amely 44 000 órányi emberi videóból tanulja meg a fizikai világ működését...

MA 07:18

A cambridge-i ősi tömegsír hátborzongató titkai

Érdekes felvetés, hogy Cambridge mellett, egy vikingkori tömegsírban tíz feldarabolt ember maradványaira bukkantak régészek...

APP
MA 07:11

APPok, Amik Ingyenesek MA, 2/10

Fizetős iOS appok és játékok, amik ingyenesek a mai napon...

MA 07:10

A megfoghatatlan szellemrészecske kulcsa lehet a világegyetem titkaihoz

👼 2023 elején egy egészen elképesztő esemény zajlott le a Földön: a Földközi-tenger mélyén működő óriási neutrínódetektor, a Köbkilométeres Neutrínóteleszkóp (Cubic Kilometre Neutrino Telescope, KM3NeT) olyan energiájú neutrínót érzékelt, amelyre korábban még nem volt példa...

MA 07:02

Az évtizedes tévhit: a DNS nem csomósodik, hanem csavarodik

🔎 Ilyen eset például, amikor a kutatók évtizedekig azt gondolták, hogy a DNS a nanopórusokon átpréselődve csomókat képez, emiatt bonyolult elektromos jelek jönnek létre...

MA 06:57

A Bithumb döbbenetes bakija: 40 milliárd dolláros kriptómentés

💸 A dél-koreai kriptotőzsde, a Bithumb, igazi hajmeresztő bakit hozott össze: egy promóciós akció során véletlenül több mint 40 milliárd dollárnyi Bitcoint (nagyjából 14 000 milliárd forint) osztott szét új felhasználóinak...

MA 06:50

Az új üstökös nappal is feltűnhet, hacsak a Nap el nem pusztítja

Egy francia csillagászcsoport különleges üstököst fedezett fel január 13-án a chilei Atacama-sivatagban működő AMACS1 obszervatóriumban...

MA 06:25

Az állam nekiront a Metának: veszélyben vannak a gyerekek?

Az Egyesült Államokban Új-Mexikó állam súlyos vádat emelt a Meta ellen, azt állítva, hogy a cég szem elől tévesztette a gyerekek védelmét a Facebookon és az Instagramon, miközben a profitot és a szólásszabadságot helyezte előtérbe...

MA 06:18

Az új Samsung Galaxy S26: Milyen meglepetések jöhetnek idén?

2026 szokatlan év lett a Samsung számára. Február közepén járunk, de a Galaxy S26 széria hivatalos bejelentésére még mindig várni kell...

MA 06:05

Történelmi események a mai napon (Február 10.)

Ma több korszakos fordulópont is előkerül: Bagdad mongolok általi eleste, a Párizsi béke, amely átírta Észak-Amerika térképét, a 25...

MA 06:03

Az üstökös, amely nem élte túl a Nap közelségét

A hawaii Mauna Kea csúcsán működő Gemini North távcsőnek sikerült lenyűgöző felvételt készítenie a C/2025 K1 (ATLAS) üstökös drámai végéről...

hétfő 20:55

Az arcod lesz a kulcs a Discordhoz?

Februártól a Discord világszerte bevezeti a kötelező életkor-ellenőrzést, ami azt jelenti, hogy minden fiók automatikusan a tiniknek megfelelő beállításokat kap, kivéve, ha a tulajdonos igazolja nagykorúságát...