A kényes randiappok felfedték másfél millió felhasználó intim fotóit

A kényes randiappok felfedték másfél millió felhasználó intim fotóit
Kutatók közel 1,5 millió képet találtak speciális társkereső alkalmazásokból – köztük számos explicit tartalmút –, amelyeket jelszóvédelem nélkül tároltak online, kitéve azokat hackereknek és zsarolóknak. Bárki, aki rendelkezett a linkkel, megtekinthette öt, a M.A.D Mobile által fejlesztett platform privát fotóit: a BDSM People és Chica fetisizáló oldalakét, valamint a Pink, Brish és Translove LMBTQ alkalmazásokét. Ezeket a szolgáltatásokat becslések szerint 800.000–900.000 ember használja.

A biztonsági rés felfedezése

A M.A.D Mobile-t először január 20-án figyelmeztették a biztonsági résre, de csak akkor léptek, miután a BBC emailt küldött nekik múlt pénteken. Azóta kijavították a hibát, de nem közölték, hogyan történhetett meg, vagy miért nem védték megfelelően az érzékeny képeket.

Aras Nazarovas, etikus hacker a Cybernews-tól, elsőként figyelmeztette a céget, miután az alkalmazásokat működtető kód elemzése során megtalálta az online tárhely helyét. Megdöbbentette, hogy jelszó nélkül is hozzáférhetett a titkosítatlan és védtelen fotókhoz.

“Az első alkalmazás, amit vizsgáltam, a BDSM People volt, és a mappában az első kép egy harmincas éveiben járó meztelen férfié volt,” mondta. “Amint megláttam, rájöttem, hogy ez a mappa nem lehetett volna nyilvános.”

A képek nem csak a profilokból származtak – olyan fotókat is tartalmaztak, amelyeket privát üzenetekben küldtek, sőt olyanokat is, amelyeket a moderátorok eltávolítottak.

Veszélyek és következmények

Nazarovas szerint a védtelen érzékeny anyagok felfedezése jelentős kockázatot jelent a platformok felhasználói számára. Rosszindulatú hackerek megtalálhatták volna a képeket, és zsarolhatták volna az érintetteket. Különösen veszélyeztetettek azok, akik LMBTQ-ellenes országokban élnek.

A privát üzenetek szöveges tartalmát nem tárolták jelszóval védett módon, és a képek nincsenek felhasználónevekkel vagy valódi nevekkel címkézve, ami megnehezítené a célzott támadások kivitelezését.

A M.A.D Mobile emailben azt közölte, hogy hálás a kutatónak a sérülékenység feltárásáért. “Értékeljük a munkáját, és már megtettük a szükséges lépéseket a probléma kezelésére,” mondta egy szóvivő. “Az alkalmazások további frissítéseit a következő napokban tesszük közzé az App Store-ban.”

A cég nem válaszolt további kérdésekre, például arra, hogy hol működik, vagy miért tartott hónapokig a probléma megoldása a többszöri figyelmeztetés után.

2025, adrienne, www.bbc.com alapján

Legfrissebb posztok

MA 11:02

A Micron az MI-aranyláz közepette búcsút int a Crucialnak

A Micron drasztikus lépésre szánta el magát: felszámolja a jól ismert Crucial fogyasztói memóriamárkát, hogy teljes erejével az egyre növekvő MI- és vállalati piacokra koncentrálhasson...

MA 10:58

Az orosz űrhajóst kitoloncolták – ellopta a SpaceX titkait?

Egy orosz űrhajóst kitoloncoltak az Egyesült Államokból, miután jogellenesen titkos SpaceX-terveket szerzett meg...

MA 10:52

Az irodai rugalmasság kevés: a dolgozók akarata dönt

💼 A rugalmas munkavégzés látszólag megoldja, valójában azonban csak tovább bonyolítja a munkaerő megtartásának kérdését...

MA 10:43

Az AT&T és a Verizon besokallt a T‑Mobile trükkjeiből

Az AT&T és a Verizon keményen fellépnek a T-Mobile új „Easy Switch” eszközével szemben, amely egyszerűsített szolgáltatóváltást kínál az ügyfeleknek...

MA 10:37

A műholdak elárasztják az űrteleszkópokat: közeleg a teljes káosz?

Érdekes felvetés, hogy az emberiség egyre nehezebben látja át az univerzumot a Föld körül rohamosan szaporodó műholdak miatt...

MA 10:29

A bíróság rákényszeríti az OpenAI-t a ChatGPT-naplók feltárására a szerzői jogi perben

Egy amerikai szövetségi bíró elrendelte, hogy az OpenAI-nek át kell adnia 20 millió ChatGPT-naplót a New York Times és több más újság által indított szerzői jogi perben...

MA 10:23

Az amerikai csúcsdugók királya: Chicago letaszította New Yorkot

🚗 Miközben az Egyesült Államokban országszerte tombolt a forgalmi dugók átka, New Yorkban idén nem romlott a helyzet – ellentétben szinte minden más nagyvárossal...

MA 10:16

A szumátrai tigris visszatér: váratlanul nő az állomány

Érdemes megérteni, hogy a világ tigriseinek élettere drámaian összezsugorodott: történelmi élőhelyüknek ma már csupán 5–10%-át lakják...

MA 10:09

Az MI miatt már a hatévesek is szerzői jogot sértenek

Érdemes megérteni, mennyire egyszerűvé vált a szerzői jogok megsértése a mesterséges intelligencia segítségével, akár teljesen véletlenül is...

MA 10:02

Az európai burgerháború: tényleg átverhetik a vásárlókat?

🍔 Érdemes megvizsgálni, valóban megtévesztik-e az európai vásárlókat az olyan elnevezések, mint a „veggie burger”...

MA 09:58

A React súlyos hibája nyitva hagyja az ajtót: frissíts azonnal!

Ami kezdetben ártalmatlannak tűnt, most minden szerveradminisztrátor és biztonsági szakember számára komoly fejfájást okoz...

MA 09:51

A műholdrajok az űrteleszkópok vesztét hozhatják

🛰 A Föld körül ma már több ezer aktív műhold kering, amelyek egyre gyakrabban zavarják az olyan űrteleszkópok, mint a legendás Hubble tudományos munkáját...

MA 09:46

Az EU visszavág Kínának: ritkaföldfém-gyár Oroszország tövében

🛠 Hihetetlen, de mégis igaz, hogy Európa legnagyobb ritkaföldfém-üzeme egy kis észtországi határvárosban, Narvában indult el, mindössze néhány méterre az orosz határtól...

MA 09:37

Az Apple új felolvasója tényleg mindent megszólaltat

🗣 Az Apple új Accessibility Reader funkciója forradalmasítja a képernyőn olvasható szövegek hozzáférhetőségét...

MA 09:29

Az újrahasznosítható kínai rakéta csúfosan elbukott a leszállásnál

🚀 Sikeresen elindult, de látványos robbanással ért véget Kína legújabb rakétájának első útja...

MA 09:22

Az MI-lufi pukkanás előtt? Anthropic: a pénzégetés veszélyes zsákutca

💸 A New York-i DealBook Summit színpadán Dario Amodei, az Anthropic vezérigazgatója kemény kritikát fogalmazott meg a rivális MI-cégek felé anélkül, hogy konkrét neveket említett volna...

MA 09:16

Az új részecskefizikai elmélet bedőlt: nincs negyedik neutrínó?

⚠ Az amerikai Fermilab MicroBooNE-kísérletének friss eredményei szerint nincs bizonyíték a feltételezett negyedik, úgynevezett steril neutrínóra...

MA 09:08

Az ASUS mobil Wi‑Fi 7 routere lehengerelt

🔊 Az ASUS RT-BE58 Go egy kompakt, könnyen hordozható Wi‑Fi 7 router, amely 99×111×36 cm-es méretével és 242 grammos tömegével akár egy táskában is elfér...

MA 08:57

Az ügyfélszolgálatban még mindig az ember viszi a prímet

Egy friss felmérés szerint az MI-chatbotok nehezen tudják kiszorítani az emberi ügyfélszolgálati munkatársakat, legalábbis egyelőre...