A kényes randiappok felfedték másfél millió felhasználó intim fotóit

A kényes randiappok felfedték másfél millió felhasználó intim fotóit
Kutatók közel 1,5 millió képet találtak speciális társkereső alkalmazásokból – köztük számos explicit tartalmút –, amelyeket jelszóvédelem nélkül tároltak online, kitéve azokat hackereknek és zsarolóknak. Bárki, aki rendelkezett a linkkel, megtekinthette öt, a M.A.D Mobile által fejlesztett platform privát fotóit: a BDSM People és Chica fetisizáló oldalakét, valamint a Pink, Brish és Translove LMBTQ alkalmazásokét. Ezeket a szolgáltatásokat becslések szerint 800.000–900.000 ember használja.

A biztonsági rés felfedezése

A M.A.D Mobile-t először január 20-án figyelmeztették a biztonsági résre, de csak akkor léptek, miután a BBC emailt küldött nekik múlt pénteken. Azóta kijavították a hibát, de nem közölték, hogyan történhetett meg, vagy miért nem védték megfelelően az érzékeny képeket.

Aras Nazarovas, etikus hacker a Cybernews-tól, elsőként figyelmeztette a céget, miután az alkalmazásokat működtető kód elemzése során megtalálta az online tárhely helyét. Megdöbbentette, hogy jelszó nélkül is hozzáférhetett a titkosítatlan és védtelen fotókhoz.

“Az első alkalmazás, amit vizsgáltam, a BDSM People volt, és a mappában az első kép egy harmincas éveiben járó meztelen férfié volt,” mondta. “Amint megláttam, rájöttem, hogy ez a mappa nem lehetett volna nyilvános.”

A képek nem csak a profilokból származtak – olyan fotókat is tartalmaztak, amelyeket privát üzenetekben küldtek, sőt olyanokat is, amelyeket a moderátorok eltávolítottak.

Veszélyek és következmények

Nazarovas szerint a védtelen érzékeny anyagok felfedezése jelentős kockázatot jelent a platformok felhasználói számára. Rosszindulatú hackerek megtalálhatták volna a képeket, és zsarolhatták volna az érintetteket. Különösen veszélyeztetettek azok, akik LMBTQ-ellenes országokban élnek.

A privát üzenetek szöveges tartalmát nem tárolták jelszóval védett módon, és a képek nincsenek felhasználónevekkel vagy valódi nevekkel címkézve, ami megnehezítené a célzott támadások kivitelezését.

A M.A.D Mobile emailben azt közölte, hogy hálás a kutatónak a sérülékenység feltárásáért. “Értékeljük a munkáját, és már megtettük a szükséges lépéseket a probléma kezelésére,” mondta egy szóvivő. “Az alkalmazások további frissítéseit a következő napokban tesszük közzé az App Store-ban.”

A cég nem válaszolt további kérdésekre, például arra, hogy hol működik, vagy miért tartott hónapokig a probléma megoldása a többszöri figyelmeztetés után.

2025, adrienne, www.bbc.com alapján

Legfrissebb posztok

MA 12:01

Az Absynth visszatért: még merészebb, sosem hallott hangok

Tizenhat év után újra életre kelt a legendás Absynth szintetizátor. A Native Instruments most a hatodik verzióval lepte meg a zenészeket, ráadásul az eredeti fejlesztő, Brian Clevinger közreműködésével és olyan elismert alkotók presetjeivel, mint Brian Eno és Kaitlyn Aurelia Smith...

MA 11:34

Az Angeline Era új fejezetet nyit a PS1-nosztalgiában

A 90-es évek végének videojátékai sokak számára varázslatos, felfedezésekben gazdag korszakot jelentenek...

MA 11:18

Az oxigénatomok rejtett tánca a vízben — lézerrel leleplezve

Az oxigén legrejtélyesebb formája, az atomos oxigén eddig láthatatlan maradt a vízben—most azonban egy fejlett lézeres technikával sikerült először képalkotó eljárással közvetlenül megörökíteni ezeket az atomokat...

MA 11:02

A rosszul konfigurált honeypotok veszélyesebbek, mint gondolnád

⚠ Jellemző példa erre, hogy a brit Nemzeti Kiberbiztonsági Központ (NCSC) szerint a csapdákként működő honeypotok és álfiókok valóban hasznosak lehetnek a védekezők számára, de csak akkor, ha körültekintően telepítik őket...

MA 10:56

Az MI-re ömlik a tőke, még ha nem is éri meg

A világ legnagyobb cégeinek vezetői egyre többet fognak költeni mesterséges intelligenciára 2026-ban, annak ellenére, hogy a beruházások eredményei eddig igencsak vegyesek voltak...

MA 10:49

Az EU is betiltaná a közösségi médiát a tiniknek

Dánia komoly lépésre készül: az ausztrál mintát követve szigorúan korlátozná a közösségi média használatát a fiatalok körében...

MA 10:43

Az új Pebble-gyűrűvel többé egyetlen ötlet sem vész el

Kevesebb mint egy évvel a közönségkedvenc Pebble okosóra búcsúja után az alkotója új termékkel állt elő: ezúttal egy okosgyűrűvel jelentkezik, amely gyökeresen más célt szolgál, mint társai...

MA 10:36

Az élősködő, amelynek nem kell napfény, se szex: Balanophora

Fontos kérdés, hogy egyes növények miként képesek életben maradni napfény, zöld szín és akár ivaros szaporodás nélkül...

MA 10:29

Az új Roomba-tulaj letarolja a porszívópiacot

Az iRobot pénzügyi gondjai miatt a kínai Picea Robotics átvette a világhírű Roomba robotporszívó gyártóját...

MA 10:15

Az MI-szuperintelligencia árnyéka: titkos hatalmi harc a háttérben?

Erre utal többek között az is, hogy napjainkban a szuperintelligencia egyre inkább politikai jóslatként jelenik meg, amelynek kevés köze van a tudományos konszenzushoz; inkább a hatalmi körök érdekei mozgatják...

MA 09:59

Az indiaiak ihatják meg a WhatsApp-szigorítások levét

A WhatsApp, a Meta üzenetküldő alkalmazása, amelyet több százmillió indiai használ nap mint nap, most az egyik legkomolyabb kihívással néz szembe: az indiai kormány új intézkedései fenyegetik a platform mindennapi használhatóságát a felhasználók és a vállalkozások számára...

MA 09:52

A Magellán-felhők titkait végre feltárja egy áttörő kutatás

Az univerzum legérdekesebb közeli galaxisai közé tartozik a Nagy- és a Kis Magellán-felhő, amelyek az elkövetkező öt évben a figyelem középpontjába kerülnek...

MA 09:45

Az otthoni szolárium életveszély: ugrásszerűen nő a bőrrák esélye

Az utóbbi években komoly figyelem irányult arra, mennyire veszélyesek a szoláriumok...

MA 09:36

A mesterséges intelligencia megint félrebeszél: káosz a Bondi Beach-i lövöldözés körül

A Grok nevű MI-chatbot ismét pontatlanul tájékoztatja a felhasználókat, ezúttal a Bondi Beach-i lövöldözés kapcsán...

MA 09:29

A legújabb MI-botrány: káosz a Bondi Beach-i lövöldözés körül

Az xAI által fejlesztett, Grok nevű MI-chatbot ismét komoly hibákat vétett: az ausztráliai Bondi Beach-i tömeges lövöldözést követően rendszeresen félreazonosította a helyszínen készült videókat és azt a férfit, aki lefegyverezte a támadót...

MA 09:22

Az iRobot bajban, a Roomba mégis tovább gurul

🤖 35 év után az iRobot, a Roomba porszívók gyártója csődvédelmet kért, miközben kínai partnere, a Picea Robotics felvásárolja a céget...

MA 09:09

Az Ayaneo új mobilja feltámasztja az Xperia Play nosztalgiáját

Az Ayaneo bemutatja első okostelefonját, a Pocket Play-t, amely látványosan az Xperia Play-re emlékeztet...

MA 09:03

Az elhallgatott nők miatt évtizedeket vesztett a tudomány

Többek között Margaret Cavendish, a 17. századi költő, filozófus, tudós és színműíró élete is rávilágít arra, mennyire el voltak nyomva a női tehetségek a tudomány történetében...

MA 08:58

Az ember közelsége kezes bárányt csinál az olasz medvékből

Az Appenninek barna medvéi, vagyis az Ursus arctos marsicanus kis termetükkel és kevesebb agresszióval tűnnek ki a többi barnamedve-populáció közül...