A kényes randiappok felfedték másfél millió felhasználó intim fotóit

A kényes randiappok felfedték másfél millió felhasználó intim fotóit
Kutatók közel 1,5 millió képet találtak speciális társkereső alkalmazásokból – köztük számos explicit tartalmút –, amelyeket jelszóvédelem nélkül tároltak online, kitéve azokat hackereknek és zsarolóknak. Bárki, aki rendelkezett a linkkel, megtekinthette öt, a M.A.D Mobile által fejlesztett platform privát fotóit: a BDSM People és Chica fetisizáló oldalakét, valamint a Pink, Brish és Translove LMBTQ alkalmazásokét. Ezeket a szolgáltatásokat becslések szerint 800.000–900.000 ember használja.

A biztonsági rés felfedezése

A M.A.D Mobile-t először január 20-án figyelmeztették a biztonsági résre, de csak akkor léptek, miután a BBC emailt küldött nekik múlt pénteken. Azóta kijavították a hibát, de nem közölték, hogyan történhetett meg, vagy miért nem védték megfelelően az érzékeny képeket.

Aras Nazarovas, etikus hacker a Cybernews-tól, elsőként figyelmeztette a céget, miután az alkalmazásokat működtető kód elemzése során megtalálta az online tárhely helyét. Megdöbbentette, hogy jelszó nélkül is hozzáférhetett a titkosítatlan és védtelen fotókhoz.

“Az első alkalmazás, amit vizsgáltam, a BDSM People volt, és a mappában az első kép egy harmincas éveiben járó meztelen férfié volt,” mondta. “Amint megláttam, rájöttem, hogy ez a mappa nem lehetett volna nyilvános.”

A képek nem csak a profilokból származtak – olyan fotókat is tartalmaztak, amelyeket privát üzenetekben küldtek, sőt olyanokat is, amelyeket a moderátorok eltávolítottak.

Veszélyek és következmények

Nazarovas szerint a védtelen érzékeny anyagok felfedezése jelentős kockázatot jelent a platformok felhasználói számára. Rosszindulatú hackerek megtalálhatták volna a képeket, és zsarolhatták volna az érintetteket. Különösen veszélyeztetettek azok, akik LMBTQ-ellenes országokban élnek.

A privát üzenetek szöveges tartalmát nem tárolták jelszóval védett módon, és a képek nincsenek felhasználónevekkel vagy valódi nevekkel címkézve, ami megnehezítené a célzott támadások kivitelezését.

A M.A.D Mobile emailben azt közölte, hogy hálás a kutatónak a sérülékenység feltárásáért. “Értékeljük a munkáját, és már megtettük a szükséges lépéseket a probléma kezelésére,” mondta egy szóvivő. “Az alkalmazások további frissítéseit a következő napokban tesszük közzé az App Store-ban.”

A cég nem válaszolt további kérdésekre, például arra, hogy hol működik, vagy miért tartott hónapokig a probléma megoldása a többszöri figyelmeztetés után.

2025, adrienne, www.bbc.com alapján

Legfrissebb posztok

MA 15:34

A karácsonyi Powerballon milliárdok a tét – mennyit viszel haza?

🎁 Karácsonykor szinte mesébe illő jackpottal csábít a Powerball: a karácsony esti sorsolás főnyereménye elérheti a 660 milliárd forintot (kb...

MA 15:18

A kvantumforradalom kezdete: hibajavítás, ami mindent átír

⚡ Megvizsgálandó, hogy mennyire várható a kvantumszámítástechnika kulcsát jelentő, stabilabb qubitek felé való áttérés a következő években, érdemes visszatekinteni a kvantumhibajavítás elmúlt évtizedének látványos fejlődésére...

MA 15:02

Az új Ra & Write felforgatja a klasszikus Ra örökségét

Érdemes megvizsgálni, van-e élet az aukciós legendán túl: a Ra And Write Reiner Knizia közismert Ra társasjátéka alapján készült, de most egy könnyed, flip-and-write változatként jelent meg...

MA 14:52

Az olcsó fejhallgatók trónkövetelői: 9 verhetetlen ajánlat 36 ezer alatt

A minőségi fejhallgató ma már nemcsak a vastagabb pénztárcájúak kiváltsága. Bár a luxusmodellek ára akár 200 ezer forint fölé is szökhet, a tesztjeinket kiálló, 36 ezer forint (kb...

MA 14:35

Az év lencseforradalma: öt újdonság, amit muszáj kipróbálni

📷 A 2025-ös év nemcsak a kamerák számára hozott izgalmas újdonságokat, hanem a lencsék területén is valódi áttörés történt...

MA 12:49

A bolíviai hegyoldal, ahol 16 ezer dinoszaurusz járt

Több mint 16 000 dinoszaurusz lábnyomot tártak fel Bolíviában, a Carreras Pampa vidékén, a Torotoro Nemzeti Parkban...

MA 11:51

Az MI-járvány: véget ér az internet, vagy új korszak jön?

Ebből következően érdemes megérteni, hogy a mesterséges intelligencia (MI) rohamos fejlődése teljesen átalakítja, amit eddig az internetről és annak működéséről gondoltunk...

MA 11:34

Az űrbányászat már itt van: mit rejtenek az aszteroidák?

🚀 A Naprendszer kisbolygói, vagyis az aszteroidák nem csupán a tudomány, hanem a jövő űrbányászata számára is értékes kincsesbányák lehetnek...

MA 11:18

Kaliforniában tényleg vége a műanyag szatyroknak?

🛒 Például a Sacramento egyik Target áruházában továbbra is műanyag táskák várták a vásárlókat, jól láthatóan kirakva a kasszáknál – akár a hagyományos, akár az önkiszolgáló pénztáraknál, csak ezekből lehetett választani...

MA 11:01

Az adatközpontok a háttérből országos botránnyá nőtték ki magukat

Éveken át kevesen tudták, hogy pontosan hol működnek a környékükön adatközpontok, pedig ezek az internet láthatatlan, mégis létfontosságú hátterét adták...

MA 10:57

Az elgépelt Windows-aktivátor veszélyes vírust szór

Több Windows-felhasználó meglepetten szembesült a Cosmali Loader nevű vírussal, miután elgépelve adták meg a népszerű Microsoft Activation Scripts (MAS) webcímét a rendszer aktiválásához...

MA 10:50

Az autopilóta vitte földre a gépet – pilóta nélkül

Az automatikus leszállórendszerek új korszakába lépett a légiközlekedés, miután a Garmin Autoland első alkalommal éles helyzetben, emberi beavatkozás nélkül tett le sikeresen egy kisrepülőgépet...

MA 10:43

Az MI miatt hadihajók reaktoraival látnák el az adatközpontokat

Egy texasi energiafejlesztő cég forradalmi megoldással biztosítaná az Egyesült Államok villamosenergia-ellátását az MI-robbanás idején...

MA 10:36

Az agyi véráramlás helyreállítása áttörést hozhat a demencia elleni harcban

💡 A demencia elleni küzdelem új lendületet kapott: a Vermonti Egyetem kutatói felfedezték, hogyan lehet helyreállítani az agy vérkeringését egy kulcsfontosságú molekula pótlásával...

MA 10:29

A Perseverance igazi próbatétele csak most jön

A Marsra tervezett minta-visszahozó küldetés a 2030-as évekig csúszik, addig viszont a Perseverance rover továbbra is fáradhatatlanul gyűjti és őrzi a vörös bolygó kőzeteit...

MA 10:22

Az FBI lecsapott: lefoglalta a banki adatlopások központi oldalát

🔐 Az FBI lefoglalta a web3adspanels.org oldalt és adatbázisát, ahol bűnözők amerikai áldozatoktól ellopott banki bejelentkezési adatokat tároltak...

MA 10:16

Az epidermisz diktálja, merre tekeredik a növény

🌱 Érdemes megvizsgálni, hogy miért tekerednek a növények: a hajnalka a kerítéseken kúszik, a szőlő a lugasban csavarodik, a gyökerek pedig folyamatosan keresik az utat, jobbra vagy balra fordulva, kikerülve a köveket és egyéb akadályokat...

MA 10:02

Az MI-piac kettészakad: tényleg csak a győztesek maradnak talpon?

🤝 Az elmúlt év végén a technológiai piac vad hullámvasúton száguldott: az MI-fejlesztések körüli pénzügyi túlpörgés eladási rohamokat és árfolyam-ingadozásokat hozott...

MA 09:50

Az amerikai hatóságok hadat üzennek a jelszólopóknak

🔒 A web3adspanels.org nevű platformon keresztül bűnözők tömegesen gyűjtötték be az amerikaiak banki belépési adatait, hogy több milliárd forint értékű összegeket tulajdonítsanak el tőlük...