A kényes randiappok felfedték másfél millió felhasználó intim fotóit

A kényes randiappok felfedték másfél millió felhasználó intim fotóit
Kutatók közel 1,5 millió képet találtak speciális társkereső alkalmazásokból – köztük számos explicit tartalmút –, amelyeket jelszóvédelem nélkül tároltak online, kitéve azokat hackereknek és zsarolóknak. Bárki, aki rendelkezett a linkkel, megtekinthette öt, a M.A.D Mobile által fejlesztett platform privát fotóit: a BDSM People és Chica fetisizáló oldalakét, valamint a Pink, Brish és Translove LMBTQ alkalmazásokét. Ezeket a szolgáltatásokat becslések szerint 800.000–900.000 ember használja.

A biztonsági rés felfedezése

A M.A.D Mobile-t először január 20-án figyelmeztették a biztonsági résre, de csak akkor léptek, miután a BBC emailt küldött nekik múlt pénteken. Azóta kijavították a hibát, de nem közölték, hogyan történhetett meg, vagy miért nem védték megfelelően az érzékeny képeket.

Aras Nazarovas, etikus hacker a Cybernews-tól, elsőként figyelmeztette a céget, miután az alkalmazásokat működtető kód elemzése során megtalálta az online tárhely helyét. Megdöbbentette, hogy jelszó nélkül is hozzáférhetett a titkosítatlan és védtelen fotókhoz.

“Az első alkalmazás, amit vizsgáltam, a BDSM People volt, és a mappában az első kép egy harmincas éveiben járó meztelen férfié volt,” mondta. “Amint megláttam, rájöttem, hogy ez a mappa nem lehetett volna nyilvános.”

A képek nem csak a profilokból származtak – olyan fotókat is tartalmaztak, amelyeket privát üzenetekben küldtek, sőt olyanokat is, amelyeket a moderátorok eltávolítottak.

Veszélyek és következmények

Nazarovas szerint a védtelen érzékeny anyagok felfedezése jelentős kockázatot jelent a platformok felhasználói számára. Rosszindulatú hackerek megtalálhatták volna a képeket, és zsarolhatták volna az érintetteket. Különösen veszélyeztetettek azok, akik LMBTQ-ellenes országokban élnek.

A privát üzenetek szöveges tartalmát nem tárolták jelszóval védett módon, és a képek nincsenek felhasználónevekkel vagy valódi nevekkel címkézve, ami megnehezítené a célzott támadások kivitelezését.

A M.A.D Mobile emailben azt közölte, hogy hálás a kutatónak a sérülékenység feltárásáért. “Értékeljük a munkáját, és már megtettük a szükséges lépéseket a probléma kezelésére,” mondta egy szóvivő. “Az alkalmazások további frissítéseit a következő napokban tesszük közzé az App Store-ban.”

A cég nem válaszolt további kérdésekre, például arra, hogy hol működik, vagy miért tartott hónapokig a probléma megoldása a többszöri figyelmeztetés után.

2025, adrienne, www.bbc.com alapján

Legfrissebb posztok

MA 16:33

Az MI új titkos fegyvere: megérkezett a Copilot Smart Plus GPT‑5.2-vel

🚀 A Microsoft ingyenes frissítésként bevezeti a GPT-5.2 modelljét a Copilot szolgáltatásba, amely immár elérhető weben, Windowson és mobilon is...

MA 16:17

Az ezüstláz Kínában: durván zuhannak az árak

Az ezüstár hétfőn meredeken visszaesett, miután történelmi rekordot döntve átlépte a 80 dolláros, azaz közel 28 900 forintos unciánkénti határt...

MA 16:02

A qubitek megmentője: mikrohullámok a kvantumhibák ellen

A kvantumszámítógépek a jövő legígéretesebb számítástechnikai eszközei, de egy komoly hibával küzdenek: a qubitek (kvantumbitek) időnként „elszivárognak” a saját energiaszintjükből, így kiesnek a számításból, sőt a környező qubiteket is megzavarják...

MA 15:49

Súlyos betörés miatt leállt a Rainbow Six Siege

Egy jelentős biztonsági rés miatt az Ubisoftnak le kellett állítania a Rainbow Six Siege szervereit, miután ismeretlenek tömegesen jutottak hozzá a játékhoz kapcsolódó adatokhoz, ritka skinekhez és zárolt fiókokhoz...

MA 15:33

A Google Fotók végre megérkezik a Samsung okostévékre

Jövőre a Samsung okostévék egy igazán várt újítással bővülnek, ugyanis 2026 márciusától elérhetővé válik rajtuk a Google Photos...

MA 15:02

A steril űr csak mítosz: mikrobák virulnak a NASA tiszta szobáiban

Hiába számítanak a világ egyik legtisztább helyének a NASA űreszköz-összeszerelő tisztaszobái, a makacs mikrobák még itt is megtalálják az élethez vezető kiskapukat...

MA 14:50

A 2026-os kozmikus csodák éve: a Nap és a Hold tarol

Érdemes megvizsgálni, milyen látványos égi események várják 2026-ban azokat, akik ébren maradnak egy-egy hosszú éjszakán...

MA 14:36

Az olcsó Google Pixel Buds 2a meglepően jó, mégsem hibátlan

A Google hangkiegészítői eddig nem tudtak igazán nagyot villantani a fülhallgatók piacán, de a Pixel Buds 2a végre egy olyan vezeték nélküli fülhallgató, amely használható alternatívát kínál – ha nem is ver le mindenkit a pályáról...

MA 14:18

Az új Samsung hangszórók a Sonos trónjára pályáznak

🎧 Lényeges, hogy a Samsung az idei CES előtt mutatta be vadonatúj Music Studio hangszóróit, amelyek formaterve és tudása egyértelműen a Sonos népszerű Era modelljeire jelentenek közvetlen kihívást...

MA 13:50

Az idősek MI-társat keresnek, miközben Kína tiltaná a családklónozást

👨‍🦺 Érdemes megvizsgálni, hogy Kína ismét szigorú szabályokat tervez: most azt tiltanák be, hogy saját magukból vagy rokonaikból MI-társalkodót készítsenek idősebb hozzátartozóik kedvéért...

MA 13:34

Az analóg hangzás reneszánsza: Bluetooth-os kazettás átalakító házilag

🎧 Elfelejthetjük a nagyfelbontású streaminget, most a lo-fi, azaz az alacsony hanghűség a menő...

MA 13:16

A digitális euró küszöbön: mi lesz a készpénzzel?

2029. január 1-jén elindul a digitális euró, amely teljesen átalakítja a mindennapi fizetést...

MA 12:33

A gigantikus Samsung-akkura még vár a világ

🔋 A Samsung a pletykák szerint egy elképesztően nagy, 20 000 mAh kapacitású okostelefonos akkumulátoron dolgozik, amely négyszerese a jelenlegi Galaxy S24 Ultra 5 000 mAh-s akkumulátorának...

MA 12:18

A Samsung új csúcshangprojektorai szembeszállnak a Sonos Arc Ultrával

Érdemes megvizsgálni, hogy a Samsung már a CES 2026 előtt bemutatta két vadonatúj, Dolby Atmos-kompatibilis csúcskategóriás hangprojektorát...

MA 10:58

Az MI-chatbotok jövőjét Kína új szabályai diktálják

🌐 Kínában a kibertérért felelős hatóság új szabályokat tervez, amelyek korlátoznák a mesterséges intelligenciával működő chatrobotok érzelmi befolyását, különös tekintettel az öngyilkosság, az önsértés és a szerencsejáték témájára...

MA 10:43

A legjobb ingyenes eszközök, hogy új zenékre találj online

Hangjegyek, klasszikus zenei kották mindig kéznél – élmény, amiért sokan rajonganak...

MA 10:36

A MI-csevegők sötét oldala: kiválthatnak pszichózist?

Egy kaliforniai pszichiáter már több mint egy tucat betegnél diagnosztizált MI-okozta pszichózist, közülük tizenkettő kórházi kezelést igényelt, három pedig ambuláns ellátásra szorult...

MA 10:23

A négy techrészvény, amely lepipálhatja az összes kriptót

💰 Lényeges szempont, hogy a kriptovalutákat sokan hatalmas növekedési potenciáljuk miatt imádják, de ez a piac rendkívül volatilis és legtöbbször kiszámíthatatlan...

MA 10:15

Az Ubisoft bakija: 5 milliárd R6 Credit, jön az offline hétvége

A Tom Clancy: Rainbow Six – Ostrom (Tom Clancy’s Rainbow Six Siege) váratlanul több mint 24 órára elérhetetlenné vált, miután hackerek betörtek a szerverekre, és a játékosok számláit valós pénzben 4,7 milliárd forint értékű (2 milliárd R6 Credit, kb...