A kényes randiappok felfedték másfél millió felhasználó intim fotóit

A kényes randiappok felfedték másfél millió felhasználó intim fotóit
Kutatók közel 1,5 millió képet találtak speciális társkereső alkalmazásokból – köztük számos explicit tartalmút –, amelyeket jelszóvédelem nélkül tároltak online, kitéve azokat hackereknek és zsarolóknak. Bárki, aki rendelkezett a linkkel, megtekinthette öt, a M.A.D Mobile által fejlesztett platform privát fotóit: a BDSM People és Chica fetisizáló oldalakét, valamint a Pink, Brish és Translove LMBTQ alkalmazásokét. Ezeket a szolgáltatásokat becslések szerint 800.000–900.000 ember használja.

A biztonsági rés felfedezése

A M.A.D Mobile-t először január 20-án figyelmeztették a biztonsági résre, de csak akkor léptek, miután a BBC emailt küldött nekik múlt pénteken. Azóta kijavították a hibát, de nem közölték, hogyan történhetett meg, vagy miért nem védték megfelelően az érzékeny képeket.

Aras Nazarovas, etikus hacker a Cybernews-tól, elsőként figyelmeztette a céget, miután az alkalmazásokat működtető kód elemzése során megtalálta az online tárhely helyét. Megdöbbentette, hogy jelszó nélkül is hozzáférhetett a titkosítatlan és védtelen fotókhoz.

“Az első alkalmazás, amit vizsgáltam, a BDSM People volt, és a mappában az első kép egy harmincas éveiben járó meztelen férfié volt,” mondta. “Amint megláttam, rájöttem, hogy ez a mappa nem lehetett volna nyilvános.”

A képek nem csak a profilokból származtak – olyan fotókat is tartalmaztak, amelyeket privát üzenetekben küldtek, sőt olyanokat is, amelyeket a moderátorok eltávolítottak.

Veszélyek és következmények

Nazarovas szerint a védtelen érzékeny anyagok felfedezése jelentős kockázatot jelent a platformok felhasználói számára. Rosszindulatú hackerek megtalálhatták volna a képeket, és zsarolhatták volna az érintetteket. Különösen veszélyeztetettek azok, akik LMBTQ-ellenes országokban élnek.

A privát üzenetek szöveges tartalmát nem tárolták jelszóval védett módon, és a képek nincsenek felhasználónevekkel vagy valódi nevekkel címkézve, ami megnehezítené a célzott támadások kivitelezését.

A M.A.D Mobile emailben azt közölte, hogy hálás a kutatónak a sérülékenység feltárásáért. “Értékeljük a munkáját, és már megtettük a szükséges lépéseket a probléma kezelésére,” mondta egy szóvivő. “Az alkalmazások további frissítéseit a következő napokban tesszük közzé az App Store-ban.”

A cég nem válaszolt további kérdésekre, például arra, hogy hol működik, vagy miért tartott hónapokig a probléma megoldása a többszöri figyelmeztetés után.

2025, adrienne, www.bbc.com alapján

Legfrissebb posztok

MA 07:02

Az újabb geopolitikai válság a Bitcoint is padlóra küldi?

A Bitcoin az elmúlt héten impozáns ralit produkált, ára 96 000 dollár (kb...

MA 06:58

Az eltűnt rinocérosz rejtélye egy farkaskölyök gyomrában lapul

Egy több mint 14 000 éves szibériai farkaskölyök természetes módon mumifikálódott teteme igazi tudományos kincsesbányának bizonyult...

MA 06:50

A Holdon épül az amerikai atomreaktor – tényleg megtörténik?

🌑 A NASA és az Egyesült Államok Energiaügyi Minisztériuma összefogott, hogy 2030-ig egy hasadási (fissziós) atomreaktort helyezzenek üzembe a Holdon...

MA 06:43

A kozmosz titokzatos pillangói: gubóba zárt fekete lyukak

A James Webb-űrteleszkóp új felfedezése rávilágíthat a világegyetem egyik legrejtélyesebb objektumának valódi természetére...

MA 06:29

Az OpenAI új dobása: a ChatGPT Agora összeköti a platformokat?

Az OpenAI házon belül már teszteli a ChatGPT legújabb újdonságát, az Agorát – legalábbis erre utalnak a webes, androidos és iOS-es frissítésekben felbukkanó kódnevek...

MA 06:22

A Meta felfalná az áramot: érkeznek az óriás adatközpontok

A Meta új belső szervezetet hozott létre, hogy felügyelje a mesterséges intelligenciát kiszolgáló számítástechnikai infrastruktúra bővítését...

MA 06:16

Az X leállítja a valódi emberek bikinifotóinak manipulálását

Az X drasztikus lépéseket tett a Grok nevű MI-chatbot körüli botrányos képmanipulációk miatt...

MA 06:09

Az angol rendőrség lebukott: hamis MI-adatokkal tiltották ki a focidrukkereket

🕵 A West Midlands-i rendőrség vezetője hetekig tagadta, hogy mesterséges intelligenciát (MI) használtak volna, amikor a Maccabi Tel Aviv futballszurkolóit kitiltották az Egyesült Királyságból...

MA 06:05

Történelmi események a mai napon (Január 15.)

Koronázás, fegyverszünet, új korszakok születése és tragédiák: a mai nap évszázadok óta fordulópontokat hoz a politikában, kultúrában és sportban...

MA 06:02

Az MIT áttörése: közeleg a rétegezett MI‑chipek forradalma

💻 Amit látunk, az túlmutat a megszokotton: az MIT mérnökei olyan új chiparchitektúrát fejlesztettek, amellyel jelentősen csökkenthető az MI-alkalmazások energiaigénye...

szerda 20:50

Az edzésappok adatvámpírok: így óvd a magánéleted!

A fitneszappok szezonja ismét itt van: sokan év elején fogadalmat tesznek, hogy fittebbek lesznek, izmot építenek vagy éppen fogyni akarnak...

szerda 20:34

Az új adathalász-trükk: így loptak ki érzékeny adatokat a Microsoft Copilotból

Érdemes megérteni, hogy egy most leleplezett, Reprompt elnevezésű támadási módszerrel rosszindulatú felhasználók akár egyetlen kattintással hozzáférhettek a Microsoft Copilot által kezelt érzékeny adatokhoz, majd onnan észrevétlenül kiszivárogtathatták azokat...

szerda 20:19

A HP Omen Max 16: brutális teljesítmény jó áron, hordozhatatlan

🔥 Fontos kérdés, hogy kinek ajánlható a HP Omen Max 16, egy kifejezetten komoly gamereknek szánt laptop, amely a legerősebb alkatrészeket és remek kijelzőt kínál, ráadásul a csúcskategóriában meglepően kedvező árazással...

szerda 20:02

Veszélyben a gigászi delták: a Nílus és az Amazonas süllyed

Érdekes felvetés, hogy a világ folyódeltái közül tizennyolc – köztük a Nílus, az Amazonas és a Gangesz – gyorsabban süllyed, mint ahogy a globális tengerszint emelkedik...

szerda 19:51

A DJI Neo 2: végre egy drón, ami tényleg neked való?

🚀 Érdemes megnézni, hogy a DJI Neo 2 megjelenése valóban újdonság a hobbi drónozás szerelmeseinek, vagy azoknak is, akik eddig csak kacérkodtak a gondolattal...

szerda 19:33

Az igazi T. rexnek sosem nőtt be a feje lágya?

A legújabb kutatások szerint a Tyrannosaurus rex nemcsak tovább élt, mint eddig gondoltuk, hanem életének jelentős részében folyamatosan nőtt is – akár 40 évig is eltarthatott, mire elérte végső méreteit...

szerda 19:01

Az új LinkedIn-csalás: feltört kommentekkel csapdáznak, fiókok tűnnek el

A hackerek most a LinkedIn hozzászólásait használják ki, hogy kártékony programokat terjesszenek, és felhasználói adatokat lopjanak...

szerda 18:49

Az egyetem ma is aranyat ér – Itt bukik el az MI

Az egyetemek drágák, és sokan megkérdőjelezik, hogy valóban megérik-e. A techcégek vezetői közül sokan úgy gondolják, hogy a diploma már régen nem feltétele a sikeres karriernek...

szerda 18:33

A Civilization VII végre megérkezett az Apple Arcade-re

Sid Meier legendás stratégiai játéka, a Civilization VII február 5-től érkezik az Apple Arcade-re, így már iPhone-on, iPaden és Maceken is építhetsz birodalmat a havi 2700 Ft-os előfizetéssel...