2025. 03. 30., 14:14

A kényes randiappok felfedték másfél millió felhasználó intim fotóit

A kényes randiappok felfedték másfél millió felhasználó intim fotóit
Kutatók közel 1,5 millió képet találtak speciális társkereső alkalmazásokból – köztük számos explicit tartalmút –, amelyeket jelszóvédelem nélkül tároltak online, kitéve azokat hackereknek és zsarolóknak. Bárki, aki rendelkezett a linkkel, megtekinthette öt, a M.A.D Mobile által fejlesztett platform privát fotóit: a BDSM People és Chica fetisizáló oldalakét, valamint a Pink, Brish és Translove LMBTQ alkalmazásokét. Ezeket a szolgáltatásokat becslések szerint 800.000–900.000 ember használja.

A biztonsági rés felfedezése

A M.A.D Mobile-t először január 20-án figyelmeztették a biztonsági résre, de csak akkor léptek, miután a BBC emailt küldött nekik múlt pénteken. Azóta kijavították a hibát, de nem közölték, hogyan történhetett meg, vagy miért nem védték megfelelően az érzékeny képeket.

Aras Nazarovas, etikus hacker a Cybernews-tól, elsőként figyelmeztette a céget, miután az alkalmazásokat működtető kód elemzése során megtalálta az online tárhely helyét. Megdöbbentette, hogy jelszó nélkül is hozzáférhetett a titkosítatlan és védtelen fotókhoz.

“Az első alkalmazás, amit vizsgáltam, a BDSM People volt, és a mappában az első kép egy harmincas éveiben járó meztelen férfié volt,” mondta. “Amint megláttam, rájöttem, hogy ez a mappa nem lehetett volna nyilvános.”

A képek nem csak a profilokból származtak – olyan fotókat is tartalmaztak, amelyeket privát üzenetekben küldtek, sőt olyanokat is, amelyeket a moderátorok eltávolítottak.

Veszélyek és következmények

Nazarovas szerint a védtelen érzékeny anyagok felfedezése jelentős kockázatot jelent a platformok felhasználói számára. Rosszindulatú hackerek megtalálhatták volna a képeket, és zsarolhatták volna az érintetteket. Különösen veszélyeztetettek azok, akik LMBTQ-ellenes országokban élnek.

A privát üzenetek szöveges tartalmát nem tárolták jelszóval védett módon, és a képek nincsenek felhasználónevekkel vagy valódi nevekkel címkézve, ami megnehezítené a célzott támadások kivitelezését.

A M.A.D Mobile emailben azt közölte, hogy hálás a kutatónak a sérülékenység feltárásáért. “Értékeljük a munkáját, és már megtettük a szükséges lépéseket a probléma kezelésére,” mondta egy szóvivő. “Az alkalmazások további frissítéseit a következő napokban tesszük közzé az App Store-ban.”

A cég nem válaszolt további kérdésekre, például arra, hogy hol működik, vagy miért tartott hónapokig a probléma megoldása a többszöri figyelmeztetés után.

2025, adrienne, www.bbc.com alapján

Legfrissebb posztok

MA 15:02

Az elfelejtett Garmin-trükk: egy mozdulat, és ott a főképernyő

Sokan nem is sejtik, hogy a Garmin okosórájuk mennyi rejtett trükköt és funkciót kínál, amelyek nemcsak edzés közben, de a mindennapi használat során is megkönnyíthetik az életet...

MA 14:57

Az iPhone 17 berobban – bajban lehet az iPhone 16?

Az Apple legújabb iPhone 17 modellje már a boltok polcain van, de most kedvezményes áron könnyen juthatsz iPhone 16-hoz is...

MA 14:37

Az olcsó TP-Link TX201 hálózati kártya tesztje: megéri az árát?

💲 A TP-Link TX201 egy rendkívül egyszerű, 2,5 GbE sebességű PCIe hálózati adapter, amely a jól ismert Realtek RTL8125 chipre épül...

MA 14:19

Az érzelmek arcai autizmusban: miért beszélünk el egymás mellett?

A legfrissebb kutatások szerint az autista és nem autista emberek eltérő módon fejezik ki érzelmeiket az arcukkal, ami kölcsönös félreértésekhez vezethet...

MA 14:02

Az MI energiaéhségét fékezik: új korszak a brit adatközpontokban

⚡ Az MI forradalma óriási lendületet vett világszerte, de a fejlődés súlyos árnyoldallal jár: a mesterséges intelligencia energiaszükséglete elképesztő mértékben nő...

MA 13:55

Hamarosan igazolvány kell az online pornóhoz Washingtonban?

🔒 Washington állam új törvénytervezete értelmében a lakosoknak hamarosan igazolniuk kellhet életkorukat, mielőtt pornográf tartalmakat nézhetnének az interneten...

MA 13:39

Az excitonokkal valóra válik a kvantumalkímia

💫 Senki sem várta volna, hogy új anyagokat lehet majd létrehozni pusztán fény segítségével...

MA 13:19

A Google visszakozik: végre kikapcsolható az MI a Chrome-ban

A Google Chrome hamarosan lehetőséget ad arra, hogy kikapcsold a böngésző csalás elleni védelmét segítő MI-modellt...

MA 13:01

Az Ethereum szárnyal, mégis eltűntek a hálózati torlódások

Az Ethereum-hálózat történelmi csúcsot ért el: naponta közel 2,9 millió tranzakciót dolgoz fel, és ez a szám folyamatosan emelkedik 2026 első hónapjaiban is...

MA 12:55

A pusztító áradások káoszba taszították Dél-Afrikát és Mozambikot

Dél-Afrikában országos katasztrófát hirdettek ki, miután pusztító áradások házakat romboltak le és több tucat ember életét követelték...

MA 12:37

A logisztika üvegplafonja: hova tűnnek a női vezetők?

📦 A logisztika Németország egyik legfontosabb gazdasági ágazata, mégis lényegesen kevesebb nő jut el vezetői pozíciókig, mint más szektorokban...

MA 12:20

Az MI kora: a tanulás és munka új szövetsége

Az ipari korból örökölt életforgatókönyv – tanulj, dolgozz, vonulj nyugdíjba – ma már egyre kevésbé érvényes...

MA 11:55

A nagy áttörés: az óceánok védelme valósággá válik

Tizennégy éve tudósok, környezetvédők, fotósok és hírességek – köztük Leonardo DiCaprio és Edward Norton – együtt hajóztak a Galápagos-szigetek körül egy National Geographic-expedíción, hogy felhívják a figyelmet az óceánok sérülékenységére...

MA 11:20

Az első CES: a Bucket Robotics kalandos túlélőtúrája

Egy startuppal megjelenni a világ egyik legnagyobb technológiai rendezvényén önmagában sem kevés kihívás...

MA 11:01

A kanadai gigaadatlopás: 750 ezer befektető adatai veszélyben

A Kanadai Befektetési Szabályozó Testület (CIRO) elismerte, hogy egy tavalyi kibertámadás következtében csaknem 750 000 kanadai befektető adatai szivárogtak ki...

MA 10:58

A pufók bolygók felfedik a születő világok titkait

Egy friss tanulmány több mint egy évtizedes megfigyeléssorozat alapján soha nem látott részletességgel mutatja meg, hogyan fejlődnek a bolygók egy fiatal naprendszerben...

MA 10:49

Az internet új rekordja: villámgyors letöltés hétköznapi optikai kábelen

Jelentős áttörés született az adatátviteli sebességek terén: kutatók 430 000 Gbps (azaz 430 Tbps) sebességet értek el hagyományos optikai szálas kábellel, amellyel egy 80 GB méretű játék, például a Csatatér 6 (Battlefield 6) egyetlen ezredmásodperc alatt letölthető lenne...

MA 10:41

Az ezüst hozta el a szilárdtest-akkumulátorok nagy áttörését

Többek között egy atomosan vékony ezüstréteg lehet a megoldás, amely áttörést hozhat a régóta várt, biztonságosabb, nagyobb energiasűrűségű és gyorsabb töltésű szilárdtest-akkumulátorok fejlesztésében...

MA 10:33

A Hyperliquid tarol: a kriptotőzsdék új királya

💰 A decentralizált határidős piacokon egyre látványosabban tör előre a Hyperliquid, miközben vetélytársai, az olyan platformok, mint az Aster és a Lighter, egyre inkább lemaradnak...