A kényes randiappok felfedték másfél millió felhasználó intim fotóit

A kényes randiappok felfedték másfél millió felhasználó intim fotóit
Kutatók közel 1,5 millió képet találtak speciális társkereső alkalmazásokból – köztük számos explicit tartalmút –, amelyeket jelszóvédelem nélkül tároltak online, kitéve azokat hackereknek és zsarolóknak. Bárki, aki rendelkezett a linkkel, megtekinthette öt, a M.A.D Mobile által fejlesztett platform privát fotóit: a BDSM People és Chica fetisizáló oldalakét, valamint a Pink, Brish és Translove LMBTQ alkalmazásokét. Ezeket a szolgáltatásokat becslések szerint 800.000–900.000 ember használja.

A biztonsági rés felfedezése

A M.A.D Mobile-t először január 20-án figyelmeztették a biztonsági résre, de csak akkor léptek, miután a BBC emailt küldött nekik múlt pénteken. Azóta kijavították a hibát, de nem közölték, hogyan történhetett meg, vagy miért nem védték megfelelően az érzékeny képeket.

Aras Nazarovas, etikus hacker a Cybernews-tól, elsőként figyelmeztette a céget, miután az alkalmazásokat működtető kód elemzése során megtalálta az online tárhely helyét. Megdöbbentette, hogy jelszó nélkül is hozzáférhetett a titkosítatlan és védtelen fotókhoz.

“Az első alkalmazás, amit vizsgáltam, a BDSM People volt, és a mappában az első kép egy harmincas éveiben járó meztelen férfié volt,” mondta. “Amint megláttam, rájöttem, hogy ez a mappa nem lehetett volna nyilvános.”

A képek nem csak a profilokból származtak – olyan fotókat is tartalmaztak, amelyeket privát üzenetekben küldtek, sőt olyanokat is, amelyeket a moderátorok eltávolítottak.

Veszélyek és következmények

Nazarovas szerint a védtelen érzékeny anyagok felfedezése jelentős kockázatot jelent a platformok felhasználói számára. Rosszindulatú hackerek megtalálhatták volna a képeket, és zsarolhatták volna az érintetteket. Különösen veszélyeztetettek azok, akik LMBTQ-ellenes országokban élnek.

A privát üzenetek szöveges tartalmát nem tárolták jelszóval védett módon, és a képek nincsenek felhasználónevekkel vagy valódi nevekkel címkézve, ami megnehezítené a célzott támadások kivitelezését.

A M.A.D Mobile emailben azt közölte, hogy hálás a kutatónak a sérülékenység feltárásáért. “Értékeljük a munkáját, és már megtettük a szükséges lépéseket a probléma kezelésére,” mondta egy szóvivő. “Az alkalmazások további frissítéseit a következő napokban tesszük közzé az App Store-ban.”

A cég nem válaszolt további kérdésekre, például arra, hogy hol működik, vagy miért tartott hónapokig a probléma megoldása a többszöri figyelmeztetés után.

2025, adrienne, www.bbc.com alapján

Legfrissebb posztok

MA 20:50

Az exo-Földek lefotózásának legnagyobb ígérete

🛰 2025. december 4. A csillagászok most fedeztek fel egy barna törpét, amely segíthet annak a technológiának a tesztelésében, amellyel egyszer talán Föld-szerű exobolygókról is készíthetünk felvételeket...

MA 20:34

A Google nagy dobása: színre lép a Replit az MI-ben

🚀 A Google Cloud több évre szóló megállapodást kötött a Replit nevű MI-alapú kódolóplatformmal, amely egyre nagyobb népszerűségnek örvend a „vibe-kódolás” területén...

MA 20:19

Az NPU-k titkai: Miért nem okosabb még a telefonod MI-je?

A modern okostelefonok reklámjai előszeretettel hirdetik az új NPU-k (neurális feldolgozó egységek) szédítő teljesítménynövekedését, de a legtöbb felhasználó mégsem érzékeli az áttörést a mindennapi MI-funkciókban...

MA 20:01

Az iOS 26-tal az utazás végre gyerekjáték

🛸 Az iOS 26 frissítésével számos nagy újítás és rendszerátalakítás jelent meg, de rengeteg olyan finomhangolt funkció is bekerült, amely felett sokan átsiklottak...

MA 19:34

Az Instagram-féltékenység egyre több fiatal párt tesz tönkre

💔 A közösségi média már szerves része lett a párkapcsolatoknak, hiszen sokan ott ismerkednek, tartják a kapcsolatot, vagy éppen osztják meg a legfontosabb pillanatokat...

MA 19:17

Az új LEGO SLS rakéta: indítsd el a nappalidban!

A LEGO újabb különlegességgel jelentkezik a Technic sorozatban: 2026. január 1-jén érkezik a NASA Artemis Space Launch System (SLS) rakétájának részletes modellje, amelyet a NASA-val és az Európai Űrügynökséggel (ESA) közösen fejlesztettek...

MA 19:01

Az óvatlan React- és Next.js-szerverek szabad prédák a támadóknak

🕵 Egy súlyos sérülékenység, a React2Shell, kritikus veszélyt jelent a React és Next...

MA 18:50

Az MI-ügynökök csodája elmarad: a Microsoft lehűti a várakozásokat

🛠 Figyelemre méltó, hogy a Microsoft a legutóbbi pénzügyi év végén kénytelen volt jelentősen csökkenteni MI-ügynökei értékesítési növekedési céljait, miután az értékesítők többsége alulmaradt a kitűzött kvóták teljesítésében...

MA 18:34

A napi 3–4 kávé lassíthatja az öregedést mentális zavarok esetén?

☕ Napi három-négy csésze kávé lassíthatja a biológiai öregedés folyamatát azoknál, akik súlyosabb mentális betegséggel élnek...

MA 18:18

Az Atlanti-áramlat leállása évszázados aszályt zúdíthat Európára

Több friss kutatás szerint Európa éghajlata katasztrofális mértékben száradhat ki, ha összeomlik a létfontosságú Atlanti-óceáni áramlás, az AMOC...

MA 18:02

Az új NASA-vezér nagy dobásra készül a Holdért folyó versenyben

🚀 Egy lényeges szempont, hogy a NASA élére készülő Jared Isaacman sorsa és elképzelései a világűr-kutatás következő évtizedeit határozhatják meg...

MA 17:49

Az adatlopási lavina új áldozata: a Freedom Mobile

Kanada negyedik legnagyobb mobilszolgáltatója, a Freedom Mobile elismerte, hogy illetéktelenek hozzáfértek az ügyfélfiókok kezelésére szolgáló platformhoz, és személyes adatokat loptak el ismeretlen számú ügyféltől...

MA 17:34

Az iPhone 17 Pro elbukta a legjobb éjszakai fotós trükkjét

Bár az iPhone 17 Pro több ponton fejlődött elődjéhez képest, meglepő módon eltűnt egy igazán kedvelt kamerafunkció is...

MA 17:18

Az ősi függőkoporsók rejtélye: köztünk élnek a leszármazottak

Évezredeken át tartó rejtély oldódott meg Kína és Délkelet-Ázsia legendás függőkoporsós temetkezési szokásával kapcsolatban...

MA 17:02

Az MI tarol a memóriapiacon: a Crucial lehúzza a rolót

Külön említést érdemel, hogy a Micron bejelentette: megszünteti a Crucial néven ismert, ikonikus lakossági memóriatermékek gyártását...

MA 16:49

Az optikai áttörés újrarajzolja a világegyetem térképét

👀 Egy váratlan fejlesztés a távcsövek tükrök vezérlésében jelentős áttörést ígér a világegyetem tanulmányozásában...

MA 16:34

Az új szilícium-völgyi cowboy felforgatja a géntechnológiát

Sterling Anderson: A GM új lendülete A General Motors (GM) történetében új korszak kezdődött, amikor Sterling Anderson lett a vállalat új termékfejlesztési igazgatója...

MA 16:17

A Proton Sheets megérkezett: végre titkosított táblázatok mindenkinek

🔒 A Proton legújabb fejlesztése, a Proton Sheets, fontos lépés a vállalat termelékenységi csomagjában...

MA 16:01

Az anacondák titka: hogyan maradtak óriások 12 millió évig

Egy lényeges szempont, hogy az anacondák már a megjelenésük után rekordméreteket értek el Dél-Amerikában, és elképesztő stabilitással tartották is ezt a méretet több mint 12 millió éven át...