Több közkedvelt fotóazonosító alkalmazás súlyos adatvédelmi hibát vétett: mintegy 152 000 felhasználó érzékeny adatai szivárogtak ki egy nyilvánosan elérhető adatbázison keresztül. Az alkalmazások valójában különféle fajok (például kutya-, pók- és rovarfajok) fénykép alapú azonosítására szolgálnak, ám helytelenül konfigurált Firebase-adatbázisokat használtak, ezért az adatok védelem nélkül maradtak.
Kiszivárgott minden, ami számít
Az adatszivárgás során többek között e-mail-címek, felhasználónevek (amelyek gyakran teljes neveket is tartalmaztak), Firebase Cloud Messaging értesítési tokenek, profilfotók, valamint a felhasználók GPS-koordinátái kerültek ki az internetre. A helyalapú adatok miatt a probléma nemcsak kényelmetlen, hanem kifejezetten veszélyes is, hiszen ezek segítségével feltérképezhető, hol laknak az emberek, vagy merre járnak nap mint nap.
A hackerek lecsaptak a nyitott adatbázisokra
A három, adatot szivárogtató app: Kutyafajta-azonosító – Photo Cam (Dog Breed Identifier Photo Cam) (500 000 letöltés, 66 182 érintett), Pókazonosító – fotó alapján (Spider Identifier App by Photo) (500 000 letöltés, 40 779 érintett) és Rovarazonosító – Photo Cam (Insect Identifier by Photo Cam) (1 000 000 letöltés, 45 005 érintett). A legtöbb felhasználó szerencsére nem vált érintetté, mert csak azok kerültek veszélybe, akik bizonyos opcionális funkciókat bekapcsoltak.
Kutatók bizonyítékot találtak arra, hogy hackerek már hozzáfértek az adatbázisokhoz, automatizált botok ugyanis nyomot hagytak maguk után. A fejlesztőket többszöri megkeresés után sem sikerült elérni, ami tovább súlyosbítja a helyzetet. A népszerűség tehát önmagában semmit sem jelent, ha a biztonság hiányzik: pusztán a letöltésszám nem garancia a védelemre.
2025, adrienne, www.techradar.com alapján
filózó
- Te mit tennél, ha a Te adataid is kiszivárognának egy hasonló app miatt?
- Szerinted felelős a fejlesztő, ha nem válaszol a hibákat jelző kutatóknak?
Legfrissebb posztok
szerda 21:56
A pénzügyi világban új verseny bontakozik ki: a hagyományos nagybankok – a JPMorgan és a Goldman Sachs – egyre komolyabban fontolgatják, hogy belépnek az úgynevezett előrejelzési piacok területére...
szerda 21:46
Az amerikai Élelmiszer- és Gyógyszerügyi Hivatal (FDA) engedélyezte az Eli Lilly legújabb, GLP-1 típusú, szájon át szedhető gyógyszerét, a Foundayo-t...
szerda 21:26
🚽 2026 áprilisában négy űrhajós indul útnak a Hold felé az Artemis II-misszió keretében, és magukkal visznek egy olyan űrtoalettet, amely a szó szoros értelmében forradalmasítja az űrutazás komfortját...
szerda 20:46
🌫 Felmerül a kérdés, hogy mennyire vagyunk biztonságban, ha a globális felmelegedést sikerül mérsékelt szinten tartani...
szerda 20:23
A tavaszi esték hűvös leheletére legtöbben gyorsan visszavonulnak a négy fal közé, amikor kint elfogy a meleg...
szerda 20:12
Képzeld el, hogy mindenki arról beszél, mennyire menők az iráni hekkerek, miközben a valóság egészen más képet mutat...
szerda 20:02
Az okos otthoni biztonsági rendszered mostantól sokkal hatékonyabb lehet: a legújabb Matter 1...
szerda 19:58
📚 Svédországban egyre inkább háttérbe szorulnak a digitális eszközök a tantermekben: a hagyományos könyvek és a kézírás ismét előtérbe kerülnek...
szerda 19:45
🍫 Évtizedek óta rajonganak érte, de a Reese’s mogyoróvajas csészék (Reese’s Peanut Butter Cups) népszerűsége ellenére az utóbbi időben változtattak a recepten: néhány különleges alkalomra készült terméken, például a kis húsvéti tojásokon, csökkent a valódi csokoládé aránya, olcsóbb összetevőkkel helyettesítve azt...
szerda 19:35
Nyolc évvel ezelőtt indult útjára az 1.1.1.1 nyilvános DNS-feloldó, amelynek célja nem kevesebb volt, mint a világ leggyorsabb, a magánszférát tiszteletben tartó szolgáltatásának létrehozása...
szerda 19:23
Felmerül a kérdés, hogy vajon tényleg mindenkinek szüksége lenne-e a Gmail vadonatúj, MI-alapú postaládájára...
szerda 19:12
A fehérgalléros dolgozók közül sokan aggódnak, hogy az MI miatt veszélybe kerülhetnek a munkahelyeik...
szerda 18:57
Az automatizált ügyfélszolgálat egyre több vállalatnál válik normává, ám a felhasználók sokszor frusztráló élményekről számolnak be...
szerda 18:45
Washingtonban mondott beszédében Harry herceg kemény hangot ütött meg a közösségi oldalak működésével kapcsolatban, amikor elismerően szólt két friss, nagy horderejű perről, amelyek főként a gyerekek védelmét érintik...
szerda 18:34
😴 A korán kezdődő munkanapok milliók mindennapjait keserítik meg, hiszen a hajnalban kezdődő műszak biológiailag kényszerű kompromisszum: az agy ilyenkor még alvásra van programozva, a teljesítmény pedig jelentősen csökken...
szerda 18:23
🚀 Elon Musk újra a figyelem középpontjában: a SpaceX titokban beadta a tőzsdei bevezetéshez szükséges papírokat az Egyesült Államok Értékpapír- és Tőzsdebizottságához...
szerda 17:56
Jack Dorsey, a Block alapítója és vezérigazgatója szerint a vállalatok egy új működési korszak küszöbén állnak, amelyben a középvezetői réteg szerepét nagyrészt a mesterséges intelligencia veheti át...
szerda 17:34
A Google sürgősséggel adott ki frissítést a Chrome böngészőhöz, miután felfedeztek egy negyedik, ebben az évben aktívan kihasznált nulladik napi hibát...
szerda 17:25
Ez a jelenség jól illusztrálható azzal, hogy az Apple, amely évtizedeken át forradalmasította a technológiai világot és termékeivel új szokásokat teremtett, ma saját történetének egyik legkritikusabb szakaszához érkezett...
szerda 17:13
Egy kanadai tinédzser élete teljesen felborult, amikor szinte egyik napról a másikra testét ismeretlen eredetű csalánkiütések lepték el, valahányszor víz érte a bőrét...
szerda 17:01
Érdemes megvizsgálni, hogy a tokenizáció, vagyis eszközök blokklánc-alapú nyilvántartása és átruházása miért vált az utóbbi évek egyik legnagyobb kriptós hívószavává...
szerda 16:46
🚧 A gyerekek elképesztő mennyiségben néznek mesterséges intelligenciával gyártott meséket és videókat a YouTube-on...
szerda 16:02
🛡 2026 tavaszán a világ legnagyobb kiberbiztonsági konferenciáján futótűzként terjedt egy nyugtalanító felismerés: soha nem volt még ilyen rövid az ablak, amelyen keresztül a védelmezők megállíthatják a támadásokat...
szerda 15:57
💉 Ilyen lehet például, amikor egy szokatlan molekulára bukkanunk egy rettegett ellenség felszínén...
szerda 15:45
💪 A Gemini-alapú Fitbit egészségügyi edzője mostantól még több funkcióval segíti a felhasználókat...
szerda 15:34
A NASA továbbra is április 1-re tervezi az Artemis II küldetés indítását, és jelenleg sem az űrhajóval, sem a csapattal kapcsolatban nincs jelentős technikai probléma...
szerda 15:24
🎰 Csehországot legtöbben a Škoda, a Pilsner Urquell és Václav Havel nevével kötik össze, de most felkerült a listára egy új világmárka is...
szerda 15:13
🐬 A tintahalak és a tintahalak rokonai, vagyis a szepiák (cuttlefish), a tengerek legelképesztőbb lényei közé tartoznak...
szerda 15:02
Steve Jobs neve egybeforrt az Apple-lel, az iPhone‑nal, iPaddal és iMaccal, mégis egészen másból származott az a vagyon, amely később milliárdossá tette...