Több közkedvelt fotóazonosító alkalmazás súlyos adatvédelmi hibát vétett: mintegy 152 000 felhasználó érzékeny adatai szivárogtak ki egy nyilvánosan elérhető adatbázison keresztül. Az alkalmazások valójában különféle fajok (például kutya-, pók- és rovarfajok) fénykép alapú azonosítására szolgálnak, ám helytelenül konfigurált Firebase-adatbázisokat használtak, ezért az adatok védelem nélkül maradtak.
Kiszivárgott minden, ami számít
Az adatszivárgás során többek között e-mail-címek, felhasználónevek (amelyek gyakran teljes neveket is tartalmaztak), Firebase Cloud Messaging értesítési tokenek, profilfotók, valamint a felhasználók GPS-koordinátái kerültek ki az internetre. A helyalapú adatok miatt a probléma nemcsak kényelmetlen, hanem kifejezetten veszélyes is, hiszen ezek segítségével feltérképezhető, hol laknak az emberek, vagy merre járnak nap mint nap.
A hackerek lecsaptak a nyitott adatbázisokra
A három, adatot szivárogtató app: Kutyafajta-azonosító – Photo Cam (Dog Breed Identifier Photo Cam) (500 000 letöltés, 66 182 érintett), Pókazonosító – fotó alapján (Spider Identifier App by Photo) (500 000 letöltés, 40 779 érintett) és Rovarazonosító – Photo Cam (Insect Identifier by Photo Cam) (1 000 000 letöltés, 45 005 érintett). A legtöbb felhasználó szerencsére nem vált érintetté, mert csak azok kerültek veszélybe, akik bizonyos opcionális funkciókat bekapcsoltak.
Kutatók bizonyítékot találtak arra, hogy hackerek már hozzáfértek az adatbázisokhoz, automatizált botok ugyanis nyomot hagytak maguk után. A fejlesztőket többszöri megkeresés után sem sikerült elérni, ami tovább súlyosbítja a helyzetet. A népszerűség tehát önmagában semmit sem jelent, ha a biztonság hiányzik: pusztán a letöltésszám nem garancia a védelemre.
2025, adrienne, www.techradar.com alapján
filózó
- Te mit tennél, ha a Te adataid is kiszivárognának egy hasonló app miatt?
- Szerinted felelős a fejlesztő, ha nem válaszol a hibákat jelző kutatóknak?
Legfrissebb posztok
MA 15:57
🚗 Ferrari történelmet ír: bemutatkozik az első tisztán elektromos modell, a Luce...
MA 15:37
🔒 A BeyondTrust biztonsági szakértői kritikus sebezhetőséget fedeztek fel a Remote Support (RS) és a Privileged Remote Access (PRA) szoftverekben, amelyek világszerte több mint 11 000 rendszert érintenek...
MA 15:19
💗 A Valentin-nap közeledtével sokaknak gondot okoz, hogyan fejezzék ki érzéseiket szavakkal...
MA 14:21
🔬 Titkos laborok, világszintű fejlesztés, saját gyártású robotkarok és horrorisztikus strapatesztek – így születik meg a Google Pixel, amely milliók zsebébe költözik...
MA 13:55
🚀 A Crypto.com alapítója, Kris Marszalek 70 millió dollárt, vagyis körülbelül 25,5 milliárd forintot fizetett az AI...
MA 13:01
Az elmúlt hetekben nagyot zuhant a bitcoin bányászati nehézsége, 11%-os visszaesése pedig a legnagyobb ilyen mértékű csökkenés Kína 2021-es kriptoszabályozási szigorítása óta...
MA 12:55
A Super Bowl lezárultával az NFL új pályázatot hirdet: a fejlesztőket arra ösztönzi, hogy továbbfejlesszék az amerikaifutball-sisakok rácsát, és ezzel csökkentsék az agyrázkódások számát...
MA 12:38
Közel 4500 évvel ezelőtt a paleoinuitok merész tengerészekként hódították meg Grönland távoli szigeteit...
MA 12:02
🌲 A világ erdői gyors ütemben változnak, ám a fejlődés csalóka: az erdők uniformizálódnak, elveszítik sokszínűségüket és egyre sérülékenyebbé válnak...
MA 11:55
📈 A Novo Nordisk részvényei hétfő reggel közel 8%-kal emelkedtek, miután a Hims & Hers nevű telemedicina-szolgáltató visszavonta a Wegovy nevű fogyókúrás tabletta másolatának forgalmazását...
MA 11:37
Az Apple hamarosan bemutathatja az új iPhone 17e-t, amely az iPhone 17 szériából ismert A19 chipet kap, és támogatja a MagSafe vezeték nélküli töltést is...
MA 11:19
Dél-Korea pénzügyi felügyelete szigorú lépéseket készít elő, miután a Bithumb nevű kriptotőzsde súlyos hibát vétett: egyes felhasználókat véletlenül fejenként 2 000 bitcoinnal jutalmazott, ami akkoriban mintegy 44 milliárd dollárnak, vagyis csaknem 16 000 milliárd forintnak felelt meg...
MA 11:01
A Google február 18-án mutatja be a Pixel 10a-t, ám az Apple sem tétlenkedik: kiszivárgott, hogy hamarosan érkezik egy jóval olcsóbb iPhone, a 17e is, amely komoly riválisa lehet a Pixelnek...
MA 10:57
Az okostelefon ma már a legtöbb gyerek életének része, de sok szülő szeretné korlátozni a használatát...
MA 10:49
Egy ritka, luxusnak számító aranyszövetet, amelyet kétezer évig csak császárok és pápák viselhettek, sikerült újraalkotni dél-koreai tudósoknak...
MA 10:41
A Google legújabb fejlesztése, a Personal Intelligence, hamarosan a NotebookLM-ben is megjelenhet...
MA 10:33
Szingapúrban hamarosan teljesen új élmény vár a nyaralókra: a tenger felett, nem pedig a vízben száguldhatnak céljuk felé...
MA 10:26
Többek között négy jelentős amerikai gazdasági esemény mozgathatja meg e héten a Bitcoin árfolyamát...
MA 10:04
Negyven környékbeli lakó évekig rettegtek a walesi Clydach Terrace utcájában az áradásoktól és a természeti csapásoktól, míg végül a helyi önkormányzat úgy döntött, 2,6 millió fontért (~1,14 milliárd forintért) felvásárolja az ingatlanokat...
MA 09:49
🌿 Fontos kérdés, hogy lehet-e természetes anyagokkal felvenni a harcot az Alzheimer-kór ellen...
MA 09:41
A kutatók először figyelték meg, hogy egy szuperfolyadék visszafordítható módon alakul át szuperszilárddá – ezzel új lehetőségeket nyitva az extrém anyagállapotok vizsgálatában...
MA 09:34
Nem, Alexander Skarsgård nem bohóckodott Jony Ive-val és az OpenAI első ChatGPT-kütyüjével – az egész egy jól eltervezett átverés volt...
MA 09:18
🚨 Az elmúlt hónapokban drámai események rázták meg az amerikai távközlési szektort: kínai hekkerek, akiket Salt Typhoon néven azonosítottak, mélyen behatoltak a legnagyobb szolgáltatók – köztük az AT&T és a Verizon – rendszereibe...
MA 09:09
📱 A LineageOS 23.2 frissítése elhozta a Pixel telefonok két legjobb fejlesztését a testreszabható Android ROM-ok világába...
MA 09:02
🌋 Izlandon forró vizek, földrengések és gejzírek között kiderült: a talajban élő mikrobák elkezdtek nitrogént felhalmozni maguknak, miközben egyre kevesebbet juttatnak vissza a növényeknek...
MA 08:57
🌌 Az aurórák, vagyis a sarki fények, elképesztő fénysávokként ragyognak fel az éjszakai égbolton, főként a Föld sarkvidékei körül...
MA 08:49
⚡ A lítium-ion akkumulátorok fejlesztése évekbe telik, rengeteg pénzbe kerül, és hatalmas mennyiségű áramot igényel, mert az új terveket eddig csak hosszú fizikai teszteléssel lehetett kipróbálni...
MA 08:43
A Parkinson-kór világszerte több mint 10 millió embert érint, Magyarországon is komoly kihívást jelent...
MA 07:11
Fizetős iOS appok és játékok, amik ingyenesek a mai napon...