A kényes randiappok felfedték másfél millió felhasználó intim fotóit

A kényes randiappok felfedték másfél millió felhasználó intim fotóit
Kutatók közel 1,5 millió képet találtak speciális társkereső alkalmazásokból – köztük számos explicit tartalmút –, amelyeket jelszóvédelem nélkül tároltak online, kitéve azokat hackereknek és zsarolóknak. Bárki, aki rendelkezett a linkkel, megtekinthette öt, a M.A.D Mobile által fejlesztett platform privát fotóit: a BDSM People és Chica fetisizáló oldalakét, valamint a Pink, Brish és Translove LMBTQ alkalmazásokét. Ezeket a szolgáltatásokat becslések szerint 800.000–900.000 ember használja.

A biztonsági rés felfedezése

A M.A.D Mobile-t először január 20-án figyelmeztették a biztonsági résre, de csak akkor léptek, miután a BBC emailt küldött nekik múlt pénteken. Azóta kijavították a hibát, de nem közölték, hogyan történhetett meg, vagy miért nem védték megfelelően az érzékeny képeket.

Aras Nazarovas, etikus hacker a Cybernews-tól, elsőként figyelmeztette a céget, miután az alkalmazásokat működtető kód elemzése során megtalálta az online tárhely helyét. Megdöbbentette, hogy jelszó nélkül is hozzáférhetett a titkosítatlan és védtelen fotókhoz.

“Az első alkalmazás, amit vizsgáltam, a BDSM People volt, és a mappában az első kép egy harmincas éveiben járó meztelen férfié volt,” mondta. “Amint megláttam, rájöttem, hogy ez a mappa nem lehetett volna nyilvános.”

A képek nem csak a profilokból származtak – olyan fotókat is tartalmaztak, amelyeket privát üzenetekben küldtek, sőt olyanokat is, amelyeket a moderátorok eltávolítottak.

Veszélyek és következmények

Nazarovas szerint a védtelen érzékeny anyagok felfedezése jelentős kockázatot jelent a platformok felhasználói számára. Rosszindulatú hackerek megtalálhatták volna a képeket, és zsarolhatták volna az érintetteket. Különösen veszélyeztetettek azok, akik LMBTQ-ellenes országokban élnek.

A privát üzenetek szöveges tartalmát nem tárolták jelszóval védett módon, és a képek nincsenek felhasználónevekkel vagy valódi nevekkel címkézve, ami megnehezítené a célzott támadások kivitelezését.

A M.A.D Mobile emailben azt közölte, hogy hálás a kutatónak a sérülékenység feltárásáért. “Értékeljük a munkáját, és már megtettük a szükséges lépéseket a probléma kezelésére,” mondta egy szóvivő. “Az alkalmazások további frissítéseit a következő napokban tesszük közzé az App Store-ban.”

A cég nem válaszolt további kérdésekre, például arra, hogy hol működik, vagy miért tartott hónapokig a probléma megoldása a többszöri figyelmeztetés után.

2025, adrienne, www.bbc.com alapján

Legfrissebb posztok

MA 19:34

Az űrszondákról álmodtunk, de a 3I/ATLAS csak por

🚀 Érdemes megvizsgálni, hogy a Naprendszerbe érkező, különleges eredetű objektumok milyen eséllyel hordoznak technológiai civilizációkra utaló jeleket, és mennyire megalapozottak a földönkívüli élet reményei...

MA 19:17

A biztonság bukása: botrány a koreai mobilszolgáltatónál

Fontos kérdés, hogy mit okozhat, ha egy nagyvállalat tömegesen elhanyagolja a felhasználói biztonságot...

MA 19:04

Elhozhatja a sci-fi traktorsugár az űrszemét végét?

🛰 Egy lényeges szempont, hogy évről évre nő a Föld körül keringő műholdak és hulladékok száma, ami az űrkutatás egyik legégetőbb kérdésévé teszi az űrszemetet...

MA 18:50

A hiányzó ásvány, ami miatt hatástalan a D-vitamin-pótlás?

⚡ Napjainkban egyre többen szednek D-vitamin kapszulákat egészségük megőrzése érdekében, ám úgy tűnik, hogy a legtöbben megfeledkeznek egy kulcsösszetevőről: a magnéziumról...

MA 18:34

Az Nvidia 7000 milliárdos MI-üzlete: hajszálon múlt a felvásárlás

💸 Érdekes felvetés, hogy az Nvidia legújabb nagy dobása talán iránymutató lehet a 2026-os MI-piacra nézve...

MA 18:17

A franciák hadat üzentek az „örök vegyszereknek”

🛡 Franciaország 2026 januárjától betiltja a szennyező és egészségkárosító „örök vegyszerek” (PFAS) használatát a kozmetikumokban és a legtöbb ruházati termékben...

MA 18:02

Az univerzum homokórája: döbbenetes kozmikus szökőkút egy közeli galaxisból

🌑 Egy nemzetközi kutatócsoport az ausztrál Square Kilometre Array Pathfinder (ASKAP) rádióteleszkóppal figyelte meg a tőlünk 55 millió fényévre található ESO 130-G012 nevű galaxist, és egy óriási, kétirányú anyagáramlást fedezett fel a csillagokkal teli korongjából...

MA 17:49

A Meta rátalált az aranytojást tojó MI-re

A Meta felvásárolta a Manus nevű szingapúri MI-startupot, amely villámgyorsan vált a Szilícium-völgy kedvencévé...

MA 17:33

Az Nvidia zseniális húzása: 5 milliárddal megmentette az Intelt, duplán nyert

💸 Az Nvidia nemrégiben 5 milliárd dollárt (kb. 1 830 milliárd forintot) költött arra, hogy 214 millió Intel-részvényt vásároljon, ami máris 7,58 milliárd dollárt (kb...

MA 17:20

Az új robot forradalmasítja a szívinfarktus utáni felépülést

🤖 Az egészségügy következő nagy dobása: önvezető robot segíthet a szívrohamból lábadozó betegeknek...

MA 17:02

Az autóipar jövője: a CES 2026 legforróbb trendjei

🚗 A Las Vegasban megrendezendő CES 2026 ismét a világ legnagyobb fogyasztói elektronikai kiállítása lesz, ahol az autóipar is kiemelt szerepet kap...

MA 16:34

Az adatmegőrzés forradalma: tízmilliárd dal egy literben?

Fontos kérdés, hogy hová lehet majd elmenteni az emberiség digitális kincseit több ezer évre...

MA 16:17

A Tesla még mindig olcsó – brutális az alulértékeltség

🚀 A Contrarius Global Equity Fund kiemelkedő harmadik negyedévet zárt, befektetői sorozata 30,9%-os hozamot ért el, miközben a világ részvénypiacait mérő MSCI World Index mindössze 7,3%-ot produkált...

MA 16:04

Az Edifier S880DB MKII: kicsi, nagy tudású, de nem tökéletes

Fontos kérdés, hogy lehet-e egy asztali hangfal annyira sokoldalú és okos, hogy kompromisszumok nélkül kiszolgálja a zenehallgatókat...

MA 15:49

Az Ethereum az 5 ezer dollár kapujában: áttörés vagy visszapattanás?

Az Ethereum ára az elmúlt időszakban mérsékelt növekedést mutatott, jelenleg nagyjából 1 090 000 forinton (2 972 USD) áll, ami 1%-os csökkenést jelent az elmúlt hónapban...

MA 15:34

Az MI, a spórolás és a szinglilét újraírja a randizást 2026-ban

💌 Az év végéhez közeledve sokan nemcsak a fogadalmaikat, hanem szerelmi életüket is mérlegre teszik...

MA 15:18

Az MI fűti a piacot: kilő a réz ára

Az idei évben szinte példa nélküli magasságokba emelkedett a réz ára, és minden jel arra utal, hogy a drágulás jövőre is folytatódhat...

MA 15:02

Az éghajlatpolitika néha saját zöld céljait ássa alá

A klímavédelmi intézkedések kapcsán gyakran idealizált jövőkép jelenik meg: biciklivel közlekedő vegetáriánusok, autómentes belvárosok, kevesebb repülőút...

MA 14:52

Az Nvidia hullámvasútja: rekordév bakikkal és MI-forradalommal

Felmerül a kérdés, mit hozott 2025 az Nvidia számára: egy teljesen új generációs gamer videokártyákkal startolt, Blackwell néven, de az igazi nagy durranás mellett kellemetlen hibák és készlethiányok is beárnyékolták az évet...