A kényes randiappok felfedték másfél millió felhasználó intim fotóit

A kényes randiappok felfedték másfél millió felhasználó intim fotóit
Kutatók közel 1,5 millió képet találtak speciális társkereső alkalmazásokból – köztük számos explicit tartalmút –, amelyeket jelszóvédelem nélkül tároltak online, kitéve azokat hackereknek és zsarolóknak. Bárki, aki rendelkezett a linkkel, megtekinthette öt, a M.A.D Mobile által fejlesztett platform privát fotóit: a BDSM People és Chica fetisizáló oldalakét, valamint a Pink, Brish és Translove LMBTQ alkalmazásokét. Ezeket a szolgáltatásokat becslések szerint 800.000–900.000 ember használja.

A biztonsági rés felfedezése

A M.A.D Mobile-t először január 20-án figyelmeztették a biztonsági résre, de csak akkor léptek, miután a BBC emailt küldött nekik múlt pénteken. Azóta kijavították a hibát, de nem közölték, hogyan történhetett meg, vagy miért nem védték megfelelően az érzékeny képeket.

Aras Nazarovas, etikus hacker a Cybernews-tól, elsőként figyelmeztette a céget, miután az alkalmazásokat működtető kód elemzése során megtalálta az online tárhely helyét. Megdöbbentette, hogy jelszó nélkül is hozzáférhetett a titkosítatlan és védtelen fotókhoz.

“Az első alkalmazás, amit vizsgáltam, a BDSM People volt, és a mappában az első kép egy harmincas éveiben járó meztelen férfié volt,” mondta. “Amint megláttam, rájöttem, hogy ez a mappa nem lehetett volna nyilvános.”

A képek nem csak a profilokból származtak – olyan fotókat is tartalmaztak, amelyeket privát üzenetekben küldtek, sőt olyanokat is, amelyeket a moderátorok eltávolítottak.

Veszélyek és következmények

Nazarovas szerint a védtelen érzékeny anyagok felfedezése jelentős kockázatot jelent a platformok felhasználói számára. Rosszindulatú hackerek megtalálhatták volna a képeket, és zsarolhatták volna az érintetteket. Különösen veszélyeztetettek azok, akik LMBTQ-ellenes országokban élnek.

A privát üzenetek szöveges tartalmát nem tárolták jelszóval védett módon, és a képek nincsenek felhasználónevekkel vagy valódi nevekkel címkézve, ami megnehezítené a célzott támadások kivitelezését.

A M.A.D Mobile emailben azt közölte, hogy hálás a kutatónak a sérülékenység feltárásáért. “Értékeljük a munkáját, és már megtettük a szükséges lépéseket a probléma kezelésére,” mondta egy szóvivő. “Az alkalmazások további frissítéseit a következő napokban tesszük közzé az App Store-ban.”

A cég nem válaszolt további kérdésekre, például arra, hogy hol működik, vagy miért tartott hónapokig a probléma megoldása a többszöri figyelmeztetés után.

2025, adrienne, www.bbc.com alapján

Legfrissebb posztok

csütörtök 18:24

Penrose szám: A bizonyíték Isten létére?

Sir Roger Penrose brit matematikus és elméleti fizikus, aki a fekete lyukak szingularitásának és az általános relativitáselmélet új matematikai alapjainak feltárásáért kapott Nobel-díjat, az 1970-es években sokkoló, a tudományos világot megosztó tézist közölt...

MA 06:22

Az orosz űrállomás egyetlen indítóállása hónapokra megbénult

🚀 Oroszország bajba került: a Bajkonur űrközpont egyetlen olyan indítóállása, amely képes legénységet szállító űrhajót indítani a Nemzetközi Űrállomásra (ISS), súlyosan megrongálódott a legutóbbi Szojuz-indítás során...

MA 06:17

Az apró bakelit a jövő, vagy csak drága játék?

💿 A Tiny Vinyl nevű új, mindössze 10 centiméteres átmérőjű lemezformátum néhány hete jelent meg a boltokban...

MA 06:08

Az elképesztő grafén átírhatja az elektronika jövőjét

💡 A grafén, ez az egyetlen atomnyi vastagságú, szorosan egymáshoz kapcsolódó szénatomokból álló csodás anyag, újabb meglepetéssel szolgált...

MA 06:05

Történelmi események a mai napon (November 29.)

Időutazás a történelemben: a Zong rabszállító hajón elkövetett tömeggyilkosság, a japán Meidzsi-alkotmány életbe lépése, Richard E...

MA 06:01

A népszerű epilepszia-gyógyszer súlyosan árthat a magzatoknak

Egy 73 országot átfogó kutatás szerint egyre többen férnek hozzá epilepszia elleni gyógyszerekhez világszerte, ám a biztonságos felírási gyakorlat nem tart lépést a növekvő elérhetőséggel...

péntek 20:49

Az MI és a robotok fenekestül felforgatják a kínai gazdaságot

Kína tavaly 295 000 ipari robotot állított üzembe, többet, mint a világ többi része együttvéve...

péntek 20:34

A húsvét-szigeti óriások titka: tényleg megvan a megoldás?

Rapa Nui, ismertebb nevén Húsvét-sziget, évszázadok óta rejtély övezi. Az apró, elszigetelt csendes-óceáni sziget mintegy 1000 óriási kőszoborral, a moai-szobrokkal tűnik ki, melyek mérete és száma egyaránt zavarba ejtő...

péntek 20:17

A Best Buy összeomlott: fekete pénteken mindenki pórul járt

💸 A Best Buy weboldala éppen a legnagyobb fekete pénteki akciók idején omlott össze, miközben több ezren próbáltak kedvezményes iPadeket, QLED 4K tévéket és Windows laptopokat lecsapni...

péntek 20:01

Az MI-forradalom lángra lobbantotta az északi adatközpont-háborút

A világ két óriása, a Digital Realty és az Equinix harcol a skandináv atNorth adatközpont-hálózatért, amelyet a svájci Partners Group 2021-ben vásárolt fel...

péntek 19:49

A mesterséges intelligencia betör a tudományos bírálatok világába

Egyre nagyobb teret nyer az MI a tudományos világban: a jövő évi International Conference on Learning Representations (ICLR) beadott bírálatainak elemzése szerint minden ötödik szakmai bírálat teljes egészében MI által készült...

péntek 19:33

A Siemens csodája megérkezett: Chile első európai vonatirányítója

A Siemens Mobility elnyerte a chilei EFE Trenes de Chile nemzeti vasúttársaság szerződését, hogy megvalósítsa az ország első ETCS 2-es szintű vasúti irányítórendszerét...

péntek 19:01

Az új Chopra-MI: Zsebben hordható bölcsesség, vagy csak marketing?

A világhírű író és wellness-guru, Deepak Chopra úgy véli, hogy a mesterséges intelligencia immár életünk része, és nem hagyható figyelmen kívül...

péntek 18:49

A Google-nál már az ingyenes képgenerálás is luxus

💸 A Google népszerű, MI-alapú képgenerátora, a Nano Banana mostantól naponta csak kétszer használható ingyenesen, mert a vállalat alig bírja kiszolgálni a rohamot...

péntek 18:34

Az egekben a kávé ára – tényleg tart a drágulási hullám?

Az elmúlt évben a kávé ára szinte példátlanul magasra szökött. A pörkölt kávé átlagos bolti ára szeptemberre fél kilónként 9,14 dollárra (kb...

péntek 18:01

Az új galliumcsoda elindítja a zöld kémia forradalmát

🧠 A modern vegyipar egyik legnagyobb kihívása, hogy az alapvető, katalizátorral gyorsított kémiai reakciókat általában drága és nehezen hozzáférhető átmenetifémek – például a palládium, a ródium vagy a platina – segítségével végzik...

péntek 17:33

A VMware nem hátrál a Siemens ellen: milliárdos per jöhet

📢 Érdemes megérteni, mi áll a Siemens és az amerikai VMware között zajló jogi csatározás hátterében: a vita középpontjában több százmillió forintnyi, állítólag ki nem fizetett szoftverlicencek állnak, amelyeket a VMware anyavállalata, a Broadcom kér számon a német ipari óriáson...

péntek 17:17

Az Airbus továbbra is a Microsoft foglya

Több mint hét éve indult el az Airbus nagy áttörési kísérlete: a vállalat több mint 100 000 dolgozóját akarta átszoktatni a Microsoft Office termékeiről a Google Workspace-re...

péntek 16:48

Miért képtelen az MI megmondani, mennyi az idő?

ChatGPT böngészik, kódot ír, képeket elemez, de ha megkérdezed, hány óra van, vagy eltalálja, vagy magabiztosan téved, vagy egyszerűen udvariasan visszautasítja a választ...