A kényes randiappok felfedték másfél millió felhasználó intim fotóit

A kényes randiappok felfedték másfél millió felhasználó intim fotóit
Kutatók közel 1,5 millió képet találtak speciális társkereső alkalmazásokból – köztük számos explicit tartalmút –, amelyeket jelszóvédelem nélkül tároltak online, kitéve azokat hackereknek és zsarolóknak. Bárki, aki rendelkezett a linkkel, megtekinthette öt, a M.A.D Mobile által fejlesztett platform privát fotóit: a BDSM People és Chica fetisizáló oldalakét, valamint a Pink, Brish és Translove LMBTQ alkalmazásokét. Ezeket a szolgáltatásokat becslések szerint 800.000–900.000 ember használja.

A biztonsági rés felfedezése

A M.A.D Mobile-t először január 20-án figyelmeztették a biztonsági résre, de csak akkor léptek, miután a BBC emailt küldött nekik múlt pénteken. Azóta kijavították a hibát, de nem közölték, hogyan történhetett meg, vagy miért nem védték megfelelően az érzékeny képeket.

Aras Nazarovas, etikus hacker a Cybernews-tól, elsőként figyelmeztette a céget, miután az alkalmazásokat működtető kód elemzése során megtalálta az online tárhely helyét. Megdöbbentette, hogy jelszó nélkül is hozzáférhetett a titkosítatlan és védtelen fotókhoz.

“Az első alkalmazás, amit vizsgáltam, a BDSM People volt, és a mappában az első kép egy harmincas éveiben járó meztelen férfié volt,” mondta. “Amint megláttam, rájöttem, hogy ez a mappa nem lehetett volna nyilvános.”

A képek nem csak a profilokból származtak – olyan fotókat is tartalmaztak, amelyeket privát üzenetekben küldtek, sőt olyanokat is, amelyeket a moderátorok eltávolítottak.

Veszélyek és következmények

Nazarovas szerint a védtelen érzékeny anyagok felfedezése jelentős kockázatot jelent a platformok felhasználói számára. Rosszindulatú hackerek megtalálhatták volna a képeket, és zsarolhatták volna az érintetteket. Különösen veszélyeztetettek azok, akik LMBTQ-ellenes országokban élnek.

A privát üzenetek szöveges tartalmát nem tárolták jelszóval védett módon, és a képek nincsenek felhasználónevekkel vagy valódi nevekkel címkézve, ami megnehezítené a célzott támadások kivitelezését.

A M.A.D Mobile emailben azt közölte, hogy hálás a kutatónak a sérülékenység feltárásáért. “Értékeljük a munkáját, és már megtettük a szükséges lépéseket a probléma kezelésére,” mondta egy szóvivő. “Az alkalmazások további frissítéseit a következő napokban tesszük közzé az App Store-ban.”

A cég nem válaszolt további kérdésekre, például arra, hogy hol működik, vagy miért tartott hónapokig a probléma megoldása a többszöri figyelmeztetés után.

2025, adrienne, www.bbc.com alapján

Legfrissebb posztok

MA 18:02

Az amerikai szankciók befagyasztották a 66 milliárd forintnyi USDT-t

🔒 Tether eddig példátlan összeget, több mint 182 millió dollárnyi (kb. 66 milliárd forint) USDT-t fagyasztott be öt Tron-blokkláncú tárcában, miután igazodott az amerikai pénzügyminisztérium szankciós előírásaihoz...

MA 17:50

Az Instagram jelszókáosza és a Veeam súlyos sebezhetőségei

🔒 Ez a jelenség jól illusztrálható azzal, hogy napjaink egyik legnépszerűbb közösségi oldalán, az Instagramon érzékeny felhasználói adatok tömege válhat veszélyeztetetté néhány programhiba miatt...

MA 17:33

Az egészségügy forradalmát hozza el Claude, berobban az MI

💉 Az Anthropic elhozta Claude-ot az egészségügybe, ezzel felveszi a versenyt az OpenAI ChatGPT-jével...

MA 17:20

Az arany újra tarol, a Bitcoin elbukik a menedék próbáján

Különösen igaz ez akkor, ha a gazdasági és politikai feszültségek elérik a csúcspontot: a hagyományos menedékeszközök, mint az arany vagy az államkötvények még mindig legyőzik a Bitcoint...

MA 17:02

Az akváriumok vége? Florida betiltaná a védett tengeri fajok befogását

Tavaly nyáron Floridát bejárta egy felháborodást keltő videó, amelyen férfiak Panama City partjainál egy óriás ördögráját fogtak be – egy szövetségi szinten veszélyeztetett fajt – majd a hajójukra emelték...

MA 16:49

Az MI-tanácsokkal életeket sodort veszélybe a Google

⚠️ A Google nemrég csendben eltávolította az MI Overviews nevű funkcióját bizonyos májvizsgálatokkal kapcsolatos kereséseknél, miután kiderült, hogy a rendszer veszélyes, félrevezető egészségügyi tanácsokat adott...

MA 16:34

A legendás Midas nyomában: az elveszett királysír Törökországban

🪙 Törökország évezredeken átívelő temetkezési halmai mindig tartogattak meglepetéseket, de a nyugat-anatóliai Karaa tumulusz most igazán felkavarta az állóvizet...

MA 16:17

Az új otthoni vércukormérők: megéri váltani?

Érdekes felvetés, hogy már nem kell minden vércukormérésért orvoshoz menni: ma egy megbízható, otthoni vércukormérővel akár naponta is nyomon követheted, hogyan reagál a szervezeted az ételekre és a mozgásra...

MA 16:02

Itt a gluténteszter: a gluténérzékenyek rég várt álma

A gluténérzékenyek számára valódi áttörést jelent a NIMA új generációs kézi gluténérzékelője, amely mostantól rendelhető az interneten...

MA 15:49

Az argentin Patagónia lángtengerben – tombol az erdőtűz

Dél-Argentína egyre súlyosabb erdőtüzekkel küzd: a lángok már több mint 15 000 hektárt pusztítottak el a héten Patagóniában...

MA 15:33

A Microsoft Lens leáll: búcsú a kedvenc PDF-szkennernek

📷 A Microsoft bejelentette, hogy a közkedvelt Lens PDF-szkennelő alkalmazás 2026. február 9-én végleg eltűnik a Google Play Áruházból és az Apple App Store-ból, és ugyanazon a napon a támogatása is megszűnik...

MA 15:19

A legütősebb monitorok csúcsa: ilyen volt a CES 2026

Érdemes áttekinteni, mik a legizgalmasabb újdonságok, amelyeket a Las Vegas-i CES 2026-on mutattak be monitorfronton...

MA 15:02

A jövő pénze? Itt a stabilcoin-fizetések forradalma

A Latin-Amerikában indult VelaFi újabb mérföldkőhöz érkezett: 7,3 milliárd forintnyi (20 millió USD) tőkét gyűjtött be legutóbbi befektetési körében, így összesen már több mint 14,7 milliárd forintot (40 millió USD) sikerült megszereznie...

MA 14:33

Az igazi Wagyu titka: a márványosság genetikai kódja

Ausztrál kutatók minden eddiginél részletesebb szarvasmarha-genomot állítottak össze, amely a Wagyu húsmárványozottságának genetikai hátterét tárja fel...

MA 14:18

Az új anakondát Will Smith fedezte fel

🐍 A 2024-es év nagy meglepetést hozott a tudósoknak: egy eddig ismeretlen óriás anakondát fedeztek fel Dél-Amerikában...

MA 14:02

A nagy amerikai bankok leszámolnak a kriptójutalmakkal

Az amerikai Szenátus előtt álló kriptotörvény kapcsán újabb konfliktus bontakozott ki: a Coinbase látványosan tiltakozik a bankok törekvése ellen, mert megpróbálják kizárólag maguknak lefoglalni a stabilcoin-megtakarítások utáni jutalmak kifizetését...

MA 13:50

Az űr új rejtélye: titokzatos lökéshullám egy halott csillagnál

🛰 Egy halott csillag, az RXJ0528+2838 körül felfedezett különleges lökéshullám alaposan zavarba hozta a csillagászokat...

MA 13:33

Az új Division 3 lehet az év legnagyobb dobása

A Division-sorozat rajongói izgatottan várják, min dolgoznak a Massive Entertainment fejlesztői a Division 3-mal...

MA 13:17

A OnePlus tényleg kukázza a két legjobban várt mobilját?

😱 A OnePlus 2026-ra tervezett két kiemelt készülékét, a OnePlus Open 2-t és a OnePlus 15s-t is törölhette a cég, legalábbis egy megbízható forrás szerint...