A kényes randiappok felfedték másfél millió felhasználó intim fotóit

A kényes randiappok felfedték másfél millió felhasználó intim fotóit
Kutatók közel 1,5 millió képet találtak speciális társkereső alkalmazásokból – köztük számos explicit tartalmút –, amelyeket jelszóvédelem nélkül tároltak online, kitéve azokat hackereknek és zsarolóknak. Bárki, aki rendelkezett a linkkel, megtekinthette öt, a M.A.D Mobile által fejlesztett platform privát fotóit: a BDSM People és Chica fetisizáló oldalakét, valamint a Pink, Brish és Translove LMBTQ alkalmazásokét. Ezeket a szolgáltatásokat becslések szerint 800.000–900.000 ember használja.

A biztonsági rés felfedezése

A M.A.D Mobile-t először január 20-án figyelmeztették a biztonsági résre, de csak akkor léptek, miután a BBC emailt küldött nekik múlt pénteken. Azóta kijavították a hibát, de nem közölték, hogyan történhetett meg, vagy miért nem védték megfelelően az érzékeny képeket.

Aras Nazarovas, etikus hacker a Cybernews-tól, elsőként figyelmeztette a céget, miután az alkalmazásokat működtető kód elemzése során megtalálta az online tárhely helyét. Megdöbbentette, hogy jelszó nélkül is hozzáférhetett a titkosítatlan és védtelen fotókhoz.

“Az első alkalmazás, amit vizsgáltam, a BDSM People volt, és a mappában az első kép egy harmincas éveiben járó meztelen férfié volt,” mondta. “Amint megláttam, rájöttem, hogy ez a mappa nem lehetett volna nyilvános.”

A képek nem csak a profilokból származtak – olyan fotókat is tartalmaztak, amelyeket privát üzenetekben küldtek, sőt olyanokat is, amelyeket a moderátorok eltávolítottak.

Veszélyek és következmények

Nazarovas szerint a védtelen érzékeny anyagok felfedezése jelentős kockázatot jelent a platformok felhasználói számára. Rosszindulatú hackerek megtalálhatták volna a képeket, és zsarolhatták volna az érintetteket. Különösen veszélyeztetettek azok, akik LMBTQ-ellenes országokban élnek.

A privát üzenetek szöveges tartalmát nem tárolták jelszóval védett módon, és a képek nincsenek felhasználónevekkel vagy valódi nevekkel címkézve, ami megnehezítené a célzott támadások kivitelezését.

A M.A.D Mobile emailben azt közölte, hogy hálás a kutatónak a sérülékenység feltárásáért. “Értékeljük a munkáját, és már megtettük a szükséges lépéseket a probléma kezelésére,” mondta egy szóvivő. “Az alkalmazások további frissítéseit a következő napokban tesszük közzé az App Store-ban.”

A cég nem válaszolt további kérdésekre, például arra, hogy hol működik, vagy miért tartott hónapokig a probléma megoldása a többszöri figyelmeztetés után.

2025, adrienne, www.bbc.com alapján

Legfrissebb posztok

szombat 18:40

Leghaszontalanabb amerikai szlengek és idiómák

“Wallet biopsy” Szó szerint: pénztárca-biopszia 💸, amikor egy orvos vagy egészségügyi szolgáltató előbb ellenőrzi 🔬, mennyi pénzed / biztosításod van, és aztán dönti el, milyen vizsgálatot kapsz...

csütörtök 18:24

Penrose szám: A bizonyíték Isten létére?

Sir Roger Penrose brit matematikus és elméleti fizikus, aki a fekete lyukak szingularitásának és az általános relativitáselmélet új matematikai alapjainak feltárásáért kapott Nobel-díjat, az 1970-es években sokkoló, a tudományos világot megosztó tézist közölt...

MA 07:08

Az MI átírja a Black Friday játékszabályait

Az idei Black Friday új csúcsot hozott az online vásárlásban: az Egyesült Államokban 4 100 milliárd forintnak megfelelő, 11,8 milliárd dollárt költöttek a vevők a webáruházakban – ez 9,1%-kal több, mint tavaly...

MA 07:02

Az újabb óriási online lenyúlás: 262 millió dollárnak nyoma veszett idén

💸 Az FBI friss jelentése szerint már több mint 262 millió dollárnak, azaz közel 97 milliárd forintnak megfelelő összeget loptak el hackerek 2025-ben az Egyesült Államokban különböző számlafeltöréses csalásokkal...

MA 06:50

Az IP-címek harca: aranyláz az afrikai interneten

Az IP-címek aranylázát indította el Lu Heng, aki huszonévesen felismerte, hogy az el nem használt afrikai IP-címblokkok óriási üzletet jelentenek...

MA 06:43

Az új korszakban fenekestül felfordul a Fortnite szigete

A Fortnite 7. fejezetének 1. évada, a Pacific Break (Pacific Break) vadonatúj, az amerikai nyugati partot idéző szigettel várja a játékosokat...

MA 06:36

A filmesek hadat üzentek az MI-nek

Bong Joon-ho, az Élősködők (Parasite) rendezője, nem titkolja, mennyire tart az MI terjedésétől...

MA 06:29

Az új Corsair EX400U: zsebre vágható, elképesztően gyors SSD

💾 A Corsair EX400U 4 TB-os hordozható SSD-je az USB4 csatlakozással új szintre emeli az adattárolást...

MA 06:24

A csodaműanyagok tényleg pontot tesznek a műanyagválság végére?

Tipikus eset, amikor valamit új, “zöld” megoldásként tálalnak, de a valóság jóval árnyaltabb: ez történik most a lebomló műanyagokkal...

MA 06:15

Az Ayaneo Next II: zsebkonzol hatalmas kijelzővel, húzós árcédulával

💻 Az Ayaneo nem fogta vissza magát legújabb Windows kézikonzoljánál: a Next II egy hatalmas, 9,06 hüvelykes OLED kijelzőt kapott, 2 400 x 1 504 felbontással és akár 165 Hz-es képfrissítéssel...

MA 06:05

Történelmi események a mai napon (November 30.)

Ezen a napon sok korszakos fordulópont történt: tengeri ütközetek, államalapítás előszobája, popkultúra-rekord, világgazdasági gigaegyesülések és tüntetések, amelyek megrengették a globalizáció gépezetét...

MA 06:02

Az év végi adóhajrá és a diákhitel: négy kulcslépés

💰 Az Egyesült Államokban több mint 43 millió ember küzd diákhiteltartozással, a teljes összeg meghaladja a 580 ezer milliárd forintot...

szombat 20:50

Az igazi vámpírjáték: a Cabernet felfalja a felső tízezret

🍷 A vámpírok sosem voltak átlagos szörnyek. Nem agyatlan lények, akik cél nélkül sodródnak a következő zsákmány felé, és nem ösztönlények, akik pusztán vadászatra termettek...

szombat 20:33

Az új szörnyetegek: 128 és 256 GB RAM-os laptopok

Egy átlagos laptopban 16 GB RAM van – na most ezt szorozd meg nyolccal vagy tizenhatossal!..

szombat 20:19

A MI rejtett szuperereje: a szimbolikus gondolkodás

Egy lényeges szempont, hogy az emberi szintű vagy annál is fejlettebb mesterséges intelligencia létrehozásának útja szinte biztosan nemcsak a legmodernebb neurális hálózatokon át vezet...

szombat 19:49

Az OpenAI álmait mások fizetik: 36 ezermilliárd forintos adósság

Az OpenAI partnerei hatalmas, közel 100 milliárd dolláros (36 ezermilliárd forintos) adósságot halmoztak fel, hogy finanszírozzák a mesterségesintelligencia-fejlesztésekhez szükséges infrastruktúrát – miközben maga az OpenAI nem vállal pénzügyi kockázatot...

szombat 19:19

A Medicare-csapda: egyetlen rossz döntés súlyos árat követel

November végéig 68 millió amerikai dönt éppen most arról, milyen egészségbiztosítási csomaggal vágjon neki a 2026-os évnek...

szombat 19:01

Az MI hamis szakmai bírálatokkal árasztotta el a tudományos konferenciát

🤔 Ilyen eset például, amikor a kutatók azzal szembesülnek, hogy kézirataikat már nem emberek értékelik, hanem MI által generált bírálatok alapján döntenek egy vezető tudományos eseményen...

szombat 18:50

Az EOS R6 Mark II a természetfotózás belépőjegye

📷 A Canon EOS R6 Mark II és az EOS R8 első ránézésre nagyon hasonlítanak egymásra: mindkettő 24 megapixeles felbontással és Digic X processzorral dolgozik, a teljesen kihajtható érintőkijelzőjük azonos átlójú és felbontású, és a sorozatfelvétel sebessége is mindkét modellnél 40 kép/másodperc...