2025. 03. 30., 14:14

A kényes randiappok felfedték másfél millió felhasználó intim fotóit

A kényes randiappok felfedték másfél millió felhasználó intim fotóit
Kutatók közel 1,5 millió képet találtak speciális társkereső alkalmazásokból – köztük számos explicit tartalmút –, amelyeket jelszóvédelem nélkül tároltak online, kitéve azokat hackereknek és zsarolóknak. Bárki, aki rendelkezett a linkkel, megtekinthette öt, a M.A.D Mobile által fejlesztett platform privát fotóit: a BDSM People és Chica fetisizáló oldalakét, valamint a Pink, Brish és Translove LMBTQ alkalmazásokét. Ezeket a szolgáltatásokat becslések szerint 800.000–900.000 ember használja.

A biztonsági rés felfedezése

A M.A.D Mobile-t először január 20-án figyelmeztették a biztonsági résre, de csak akkor léptek, miután a BBC emailt küldött nekik múlt pénteken. Azóta kijavították a hibát, de nem közölték, hogyan történhetett meg, vagy miért nem védték megfelelően az érzékeny képeket.

Aras Nazarovas, etikus hacker a Cybernews-tól, elsőként figyelmeztette a céget, miután az alkalmazásokat működtető kód elemzése során megtalálta az online tárhely helyét. Megdöbbentette, hogy jelszó nélkül is hozzáférhetett a titkosítatlan és védtelen fotókhoz.

“Az első alkalmazás, amit vizsgáltam, a BDSM People volt, és a mappában az első kép egy harmincas éveiben járó meztelen férfié volt,” mondta. “Amint megláttam, rájöttem, hogy ez a mappa nem lehetett volna nyilvános.”

A képek nem csak a profilokból származtak – olyan fotókat is tartalmaztak, amelyeket privát üzenetekben küldtek, sőt olyanokat is, amelyeket a moderátorok eltávolítottak.

Veszélyek és következmények

Nazarovas szerint a védtelen érzékeny anyagok felfedezése jelentős kockázatot jelent a platformok felhasználói számára. Rosszindulatú hackerek megtalálhatták volna a képeket, és zsarolhatták volna az érintetteket. Különösen veszélyeztetettek azok, akik LMBTQ-ellenes országokban élnek.

A privát üzenetek szöveges tartalmát nem tárolták jelszóval védett módon, és a képek nincsenek felhasználónevekkel vagy valódi nevekkel címkézve, ami megnehezítené a célzott támadások kivitelezését.

A M.A.D Mobile emailben azt közölte, hogy hálás a kutatónak a sérülékenység feltárásáért. “Értékeljük a munkáját, és már megtettük a szükséges lépéseket a probléma kezelésére,” mondta egy szóvivő. “Az alkalmazások további frissítéseit a következő napokban tesszük közzé az App Store-ban.”

A cég nem válaszolt további kérdésekre, például arra, hogy hol működik, vagy miért tartott hónapokig a probléma megoldása a többszöri figyelmeztetés után.

2025, adrienne, www.bbc.com alapján

Legfrissebb posztok

MA 09:57

Az egér orrának titkos térképe felforgatja a szaglás tudományát

Fontos kérdés, hogy vajon tényleg véletlenszerűen vannak-e elrendezve a szagérzékelő receptorok az orrunkban, ahogyan eddig gondoltuk...

MA 09:50

Az elveszett Hadrianus-kupa: Spanyolországban bukkant fel egy római katona emléke

Egy spanyol kisvárosban, Berlanga de Duero-ban, véletlen leletként bukkantak rá egy törött bronzkupára, amely valószínűleg egy római katona emlékét őrzi 1900 évvel ezelőttről...

MA 09:28

A csalók új réme: Kanada betiltaná a kriptó-ATM-eket

💰 Kanadában az utóbbi években ugrásszerűen megnőtt a kriptovaluta ATM-ekhez köthető csalások és pénzmosási ügyek száma...

MA 09:22

Az elátkozott sziget őrült horrorvígjátéka: a Widow’s Bay

A távoli Widow’s Bay szigetén nem csak a szóbeszéd járja: a legendás átok lassan mindent átsző, és a pánikhullám végigsöpör a turisták között...

APP
MA 09:11

APPok, Amik Ingyenesek MA, 4/29

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     Waltz of the Wizard (iPhone/iPad)A Waltz of the Wizard egy első személyű, fizika alapú varázslószimulátor, amelyet a klasszikus fantasy világa inspirált...

MA 09:08

A világegyetem titkai most 95 százalékkal élesebben látszanak

Érdemes megvizsgálni, hogy az új MI-algoritmusok milyen ugrásszerű fejlődést hoztak a világegyetem változásainak feltérképezésében...

MA 08:57

Az új Gothic Remake-ben a gyilkosság nem marad büntetlen

A Gothic Remake hű marad az eredetihez: nem a gyilkolás a játék fő motívuma...

MA 08:50

A Bilibili mindenhol elérhető: így nézheted Kínán kívül is

Egy lényeges szempont, hogy rengetegen használják a Bilibili-t, Kína vezető videómegosztóját, ahol anime, képregény, játék, divat, technológia, életmód és más kategóriájú tartalmak közül lehet válogatni...

MA 08:37

A Fenegyerek: Újjászületve retró csavarral tarol

🔥 Érdemes megvizsgálni, hogy a Fenegyerek: Újjászületve (Daredevil: Born Again) legújabb epizódja mennyire ügyesen csempészi vissza a régi ismerősöket a Marvel-rajongók kedvenc Netflixes sorozatából...

MA 08:28

Az XRP beszakadt: elesett a kulcsfontosságú támaszszint

Napok óta tartotta magát az XRP az 1,40 dolláros (kb. 515 HUF) támasz felett, de most különösen erős eladási hullám söpört végig rajta, visszafordítva ezt a szintet ellenállássá...

MA 08:22

A harmadik személyű lövöldözős őrület újra tarol a Steamen

Külön említést érdemel, hogy az utóbbi napokban a Vanquish játékosbázisa szokatlanul látványosan nőtt a Steamen – mindez majdnem egy évtizeddel a megjelenése után...

MA 08:15

Az új gacha-őrület megérkezett: Semmitől az örökkévalóságig

Többek között azoknak, akik szeretik a napi gacha játékokat, most érdemes figyelni: már nem kell sokat várni, és az ingyenesen játszható A soha-léttől az örökkévalóságig (Neverness to Everness, NTE) végre megjelenik...

MA 08:08

A Szellemek háza új sorozata: minden, amit tudnod kell

👻 Isabel Allende világhírű, A szellemek háza (The House of the Spirits) című regényét most először dolgozza fel egy spanyol nyelvű televíziós sorozat, amely nyolc epizódban követi három nő – Clara, Blanca és Alba – évtizedeken átívelő családi történetét egy konzervatív dél-amerikai országban...

MA 07:57

A Google Workspace legütősebb új trükkjei, amikről eddig nem tudtál

A Google Cloud Next 2026 eseményen több mint 260 bejelentés hangzott el, mégis megbújt néhány kevésbé látványos, ám annál jelentősebb újdonság a Google Workspace-ben...

MA 07:50

A zuhanás királyai: mélyrepülésben a Robinhood részvényárfolyama

📉 Tipikus eset, amikor minden szem a kriptón van: a Robinhood első negyedévében a kriptóhoz köthető bevételei óriási, 47%-os visszaesést mutattak, mindössze 49 milliárd forintnak (134 millió USD) megfelelő bevételt érve el ezen a fronton...

MA 07:43

A varázslónő 17 óra alatt bedarálta az új Gyűlölet Ura-kihívást

A Diablo 4 legfrissebb kiegészítője, a Gyűlölet Ura (Lord of Hatred) minden eddiginél magasabbra emelte a nehézségi szinteket, így a játékosok most még komolyabb kihívásokkal néznek szembe...

MA 07:36

Az újszülöttek kétharmada naponta képernyőt bámul – akár 8 órát is

A kétévesnél fiatalabb babák több mint kétharmada valamilyen képernyőt használ nap mint nap, néhányan közülük akár nyolc órán keresztül...

MA 07:29

Az ingyenes Annulithok nyomában: kódözön a Neverness to Evernessben

A városi fantasztikum és a menő gacha-hullám újabb csúcspontjára értünk a Neverness to Everness-ben, ahol bónusz Annulithokat szerezhetsz, ha nem hagyod ki a friss kódokat!..

MA 07:08

Megindult az intézményi tőke: lassan, de biztosan a bitcoinba

A kriptovaluták piacán az év legnagyobb fordulópontjának tűnik, hogy a Wall Street óriásai, mint a Morgan Stanley, a BlackRock és a Fidelity egyre aktívabbak a bitcoin piacán, különösen a spot bitcoin ETF-ek formájában...

MA 07:01

Az új szurkolói tokenláz: a Chiliz berobban a Solanára és a Base-re

A sportvilág digitális forradalma új szintre lép: a Chiliz nevű blokkláncplatform egyszerre terjeszkedik a Solana és a Coinbase által fejlesztett Base hálózatra...

MA 06:57

A vadonatúj The Division váratlanul ingyenesen megjelent PC-re

A The Division Resurgence eredetileg kizárólag mobilra készült, de a Ubisoft váratlanul, minden különösebb felhajtás nélkül PC-n is elérhetővé tette...

MA 06:50

Az infláció nagy nyertese lehet a bitcoin, a részvények buknak

Fontos kérdés, hogy mivel védekezhetünk az infláció ellen ebben az új gazdasági környezetben...

MA 06:43

A Poolside megrengeti az MI‑piacot: jön a szabadon elérhető Laguna XS.2

🏊 A MI-fejlesztés eddig zárt, méregdrága csodamodellek összecsapásaként tűnt fel: hol az Anthropic, hol az OpenAI villantott valami újat, de mindig fizetős és többnyire csak API-n át elérhető formában...

MA 06:36

Az új vérteszt hetekkel hosszabbíthatja meg a terhességet preeklampsziában

👨‍🩺 Tipikus eset: az orvostudomány rég várt áttörése végre körvonalazódni látszik. Preeklampszia esetén a várandós nők vérnyomása veszélyesen megemelkedik, ami akár halálos szövődményekkel is járhat...

MA 06:29

Az AI, amely összefogja a munkát: itt a Gemini Enterprise

💼 Friss, egységesített felülettel érkezett a Gemini Enterprise, ahol ugyanúgy lehet társalogni az AI-ügynökeiddel, ahogy a jól ismert Workspace-appokban...

MA 06:22

Az új Dyson porszívó ürít helyetted, te közben tiszta maradsz

Erre utal többek között, hogy a Dyson legújabb porszívója már önürítős dokkolóval érkezik, így elfelejtheted a koszos portartály kiürítését...

MA 06:06

Történelmi események a mai napon (Április 29.)

Ezen a napon ütközetek, felszabadítások és fordulópontok formálták a világot: Orléans ostromának feloldásától a Dachau koncentrációs tábor felszabadításán át a saigoni evakuálásig...

MA 06:02

Az új Steam Controller végre dbrand-fóliákat kap

🕹 Felgördült a függöny az új Steam Controller előtt, amely májustól végre kapható lesz, 99 dolláros (kb...

kedd 21:56

A valódi bitcoin-mélypont még előttünk – elmarad a 2026-os csúcs?

2024 első felében a bitcoin továbbra is hullámvasúton mozog: miközben sok elemző már az új bikapiacot ünnepli, a digitális valuta veterán befektetője, Michael Terpin borúsabb képet fest a következő hónapokra...