A kényes randiappok felfedték másfél millió felhasználó intim fotóit

A kényes randiappok felfedték másfél millió felhasználó intim fotóit
Kutatók közel 1,5 millió képet találtak speciális társkereső alkalmazásokból – köztük számos explicit tartalmút –, amelyeket jelszóvédelem nélkül tároltak online, kitéve azokat hackereknek és zsarolóknak. Bárki, aki rendelkezett a linkkel, megtekinthette öt, a M.A.D Mobile által fejlesztett platform privát fotóit: a BDSM People és Chica fetisizáló oldalakét, valamint a Pink, Brish és Translove LMBTQ alkalmazásokét. Ezeket a szolgáltatásokat becslések szerint 800.000–900.000 ember használja.

A biztonsági rés felfedezése

A M.A.D Mobile-t először január 20-án figyelmeztették a biztonsági résre, de csak akkor léptek, miután a BBC emailt küldött nekik múlt pénteken. Azóta kijavították a hibát, de nem közölték, hogyan történhetett meg, vagy miért nem védték megfelelően az érzékeny képeket.

Aras Nazarovas, etikus hacker a Cybernews-tól, elsőként figyelmeztette a céget, miután az alkalmazásokat működtető kód elemzése során megtalálta az online tárhely helyét. Megdöbbentette, hogy jelszó nélkül is hozzáférhetett a titkosítatlan és védtelen fotókhoz.

“Az első alkalmazás, amit vizsgáltam, a BDSM People volt, és a mappában az első kép egy harmincas éveiben járó meztelen férfié volt,” mondta. “Amint megláttam, rájöttem, hogy ez a mappa nem lehetett volna nyilvános.”

A képek nem csak a profilokból származtak – olyan fotókat is tartalmaztak, amelyeket privát üzenetekben küldtek, sőt olyanokat is, amelyeket a moderátorok eltávolítottak.

Veszélyek és következmények

Nazarovas szerint a védtelen érzékeny anyagok felfedezése jelentős kockázatot jelent a platformok felhasználói számára. Rosszindulatú hackerek megtalálhatták volna a képeket, és zsarolhatták volna az érintetteket. Különösen veszélyeztetettek azok, akik LMBTQ-ellenes országokban élnek.

A privát üzenetek szöveges tartalmát nem tárolták jelszóval védett módon, és a képek nincsenek felhasználónevekkel vagy valódi nevekkel címkézve, ami megnehezítené a célzott támadások kivitelezését.

A M.A.D Mobile emailben azt közölte, hogy hálás a kutatónak a sérülékenység feltárásáért. “Értékeljük a munkáját, és már megtettük a szükséges lépéseket a probléma kezelésére,” mondta egy szóvivő. “Az alkalmazások további frissítéseit a következő napokban tesszük közzé az App Store-ban.”

A cég nem válaszolt további kérdésekre, például arra, hogy hol működik, vagy miért tartott hónapokig a probléma megoldása a többszöri figyelmeztetés után.

2025, adrienne, www.bbc.com alapján

Legfrissebb posztok

kedd 20:49

A Focus Friend tarolt: az év legcukibb appja a Google Playen

Hank Green, az ismert YouTuber új fejlesztése, a Focus Friend lett a Google Play idei fődíjasa...

kedd 20:34

A ritkaföldfémek vészes fogyása: tényleg kifogyunk?

A modern technológia 17 ritkaföldfém eleme nélkül ma már elképzelhetetlen lenne az élet: ezek az anyagok okostelefonok, elektromos autók, orvosi eszközök és számos más találmány kulcskomponensei...

kedd 20:01

Az új MI-szupergomb a Windows 11-ben: áldás vagy átok?

A Microsoft új előzetes Windows 11-kiadással rukkolt elő, amelyben a Beállításokban megjelent egy vadonatúj kapcsoló az úgynevezett kísérleti, ügynökalapú (agentic) funkciók be- és kikapcsolására...

kedd 19:50

Az ősi tó, ahol elszabadultak a mérgező algák

2024 októberében extrém erősségű, mérgező algavirágzás jelent meg Nevada északkeleti részének egyik legismertebb tavában, a Pyramid-tóban (Pyramid Lake)...

kedd 19:33

A Cloudflare leállása világszerte megbénította az internetet

A Cloudflare világszerte súlyos szolgáltatáskimaradást tapasztalt, amely számos webszerver és online platform elérhetetlenségét okozta...

kedd 19:17

A hatalmas francia adatbotrány: 1,2 millió állampolgár adatai veszélyben

A francia Pajemploi, amely a szülők és az otthoni gyermekfelügyeletet végzők közötti adminisztrációt kezeli, november közepén komoly adatlopást szenvedett el...

kedd 19:02

A nappalidból felszállsz: az asztali repülőtér varázsa

A repülőgépek és repülésszimulátorok szerelmeseinek új korszak indul: az Echo Aviation Controller egyetlen gamepadnyi helyet foglal, mégis egy mini pilótafülkét varázsol az asztalodra...

kedd 18:34

Az MI-háborúban új front nyílt: megérkezett a Gemini 3

Jellemző példa erre, hogy a Google bemutatta a Gemini 3-at, legújabb MI-modelljét, amellyel tovább élesedik a verseny az OpenAI-val...

kedd 18:18

A MI-szupergrill megérkezett – aranyárban mérik

A Seergrills legújabb fejlesztése, a Perfecta, már megvásárolható, miután az év elején a CES 2024-en mutatkozott be...

kedd 13:33

Az ázsiai tőzsdék zuhannak: visszaüt a MI-láz

Az ázsiai tőzsdéken kedden jelentős zuhanásokat láthattunk, miután a Wall Streeten is mélyrepülésbe kezdtek az MI-vel kapcsolatos technológiai vállalatok...

kedd 13:02

Az univerzum mindent eltitkol: a fekete lyukak információs rejtélye

A világháló törékeny, a világegyetem örök Miközben az internetes oldalak közel fele már eltűnt a 2013-ban létezők közül, és rengeteg Wikipédia-oldalon halott hivatkozások vannak, az információk látszólag állandóan elvesznek körülöttünk...

kedd 12:33

Az MI-verseny új bajnoka a Grok 4.1 – tényleg jobb?

🥇 Elon Musk MI-cége, az xAI elérhetővé tette a Grok 4.1-et, amely két új, továbbfejlesztett modellt kínál: a Grok 4...

kedd 12:18

Az év űrszenzációja: Elképesztő, sosem látott képek a 3I/ATLAS-ról

Érdemes tudni, miért lesz november 19. különleges nap a csillagászat rajongói számára: a NASA végre bemutatja a 3I/ATLAS nevű csillagközi üstökösről készült, eddig nem publikált képeit...

kedd 12:02

Kiváltja az iPhone vagy az Apple Watch az igazolványt?

💳 November 12-től új digitális azonosítási mód jelent meg az Apple-nél, amely lehetővé teszi, hogy amerikai útlevél alapján bárki létrehozzon és bemutasson egy személyi igazolványt közvetlenül az Apple Wallet alkalmazásban – akár iPhone-nal, akár Apple Watch-csal is...

kedd 11:50

Az indiai hiány elszállt: aranyláz, amerikai válság fűti

🤑 Októberben India árukereskedelmi mérlege minden eddigi rekordot megdöntött, a hiány elérte a 15 470 milliárd forintot (41,7 milliárd dollár)...

kedd 11:34

A Pentagon titkai ömlenek a netre

A Pentagonban komoly gondot okoz, hogy katonák és civilek egyaránt titkos információkat osztanak meg a közösségi oldalakon...

kedd 11:01

Az adataink új őre: megérkezett a Private AI Compute

A Google új szintre emeli a mesterséges intelligencia felhasználását: bejelentette a Private AI Compute megoldást, amely a Gemini felhőalapú MI-modellek erejét ötvözi a bevált adatvédelemmel...

kedd 10:57

A Google új időjárás-előrejelzése: villámgyors, elképesztően pontos, MI-vel

A Google jelentős frissítést hajtott végre időjárás-előrejelző rendszerén: új, MI-alapú modellje minden eddiginél pontosabban és gyorsabban jósolja meg az időjárást...

kedd 10:49

Az OpenAI végre zöld utat ad a jótékony részvényadományoknak

Az OpenAI jelenlegi és korábbi dolgozói évek óta frusztráltan figyelték, hogy nem tudják részvényeiket jótékony célokra felajánlani...