Az elbukott, láthatatlan kémapp: a Catwatchful-botrány

Az elbukott, láthatatlan kémapp: a Catwatchful-botrány
Egy kutató, Eric Daigle fedezte fel, hogy a Catwatchful nevű, rejtett telefonfigyelő alkalmazás fejlesztői súlyos biztonsági hibát vétettek: több mint 62 000 felhasználó érzékeny adatai, köztük e-mail-címek és egyszerű szövegben tárolt jelszavak szivárogtak ki. A hiányosságot egy SQL-injekciós támadás tette lehetővé, amellyel bárki hozzáférhetett a felhasználói fiókokhoz és minden bennük tárolt információhoz.

Rejtőzködés és aggasztó célok

A Catwatchful készítői az alkalmazás láthatatlanságát és biztonságát hangsúlyozzák, és azt állítják, hogy a program legális, célja pedig az, hogy a szülők ellenőrizhessék gyermekeik online tevékenységeit. A hangsúly azonban a rejtettségen van: a kémprogram semmilyen módon nem fedezhető fel, nem lehet eltávolítani vagy bezárni, minden információhoz csak a megfigyelő fér hozzá. Ezért komoly aggodalmak merültek fel, hogy a szoftvert más, kevésbé tisztességes célokra is használhatják.

Kiderült a titkos kiskapu

Daigle szerint az alkalmazás valóban észrevétlenül fut a készüléken, miközben folyamatosan, valós időben továbbítja az adatokat egy webes felületre. Ugyanakkor egy rejtett kiiktatási lehetőséget is tartalmaz: a felhasználó az 543210 számsort beírva a telefon billentyűzetén el tudja távolítani azt.

Kellemetlen következmények

A szivárgásból kiderült, kik üzemeltetik a kémappot, sőt néhány együttműködő online szolgáltatót is azonosítani lehetett. A botrány után az alkalmazás infrastruktúráját az egyik webszolgáltató leállította, majd a HostGator nevű szolgáltató vette át a hosztolást. Több szolgáltató vizsgálja, hogy a Catwatchful megsérti-e a szabályzataikat. Eközben a Google is lépett: új védelmi lehetőségeket adott a Google Play Protecthez, amely már felismeri és blokkolja a Catwatchful kémprogramot az androidos készülékeken.

2025, adrienne, arstechnica.com alapján


Legfrissebb posztok

Az áttörés a megbízható kvantumszámítógépek építésében

MA 18:01

Az áttörés a megbízható kvantumszámítógépek építésében

A kvantumszámítógépek már most is segítik a kutatást a kémia, az anyagtudomány és az adatbiztonság területén, de legtöbbjük még túl kicsi ahhoz, hogy igazán nagy léptékű feladatokra legyen...

A vöröshagyma titkos élete: forradalom a napelemeknél

MA 17:51

A vöröshagyma titkos élete: forradalom a napelemeknél

🧅 A napelemek egyik legnagyobb ellensége az UV-sugárzás, amely drámaian csökkenti élettartamukat és hatékonyságukat. Most azonban egy meglepően hétköznapi alapanyag, a vöröshagyma festéke hozhat áttörést – a vöröshagymaburok kivonata...

A mesterséges intelligencia már a bűnözők kedvére is van

MA 17:01

A mesterséges intelligencia már a bűnözők kedvére is van

🕵 A mindennapok részévé vált MI-eszközök új szintre emelik a kibertámadások veszélyét. Az Anthropic fejlesztőcég maga is elismeri: mára általánossá vált a mesterséges intelligencia használata kiberbűncselekmények elkövetésénél, valamint távmunkás...

A nagy kínai okosautó-terv: az Alibaba új reménysége tőzsdére lép

MA 16:51

A nagy kínai okosautó-terv: az Alibaba új reménysége tőzsdére lép

Az Alibaba által támogatott Banma, amely intelligens autótechnológiát fejleszt, részvénykibocsátásra készül a hongkongi tőzsdén. Jelenleg az Alibaba a Banma 45%-át birtokolja, és a tervezett tőzsdei bevezetés után is...

Végre itt a Pixel 10, ami tényleg mindent tud

MA 16:28

Végre itt a Pixel 10, ami tényleg mindent tud

💡 A Google Pixel 10 megjelenése teljesen új mércét állít a csúcsmobilok világában. A tizedik generációs Pixel alapmodellje már korántsem jelent kompromisszumot: nagyobb akkumulátor, vadonatúj 5x-ös zoomos teleobjektív és...

A méhek nem fogyókúráznak, ők ebben igazi profik

MA 15:52

A méhek nem fogyókúráznak, ők ebben igazi profik

A poszméhek mindennapi élete sokkal összetettebb, mint gondolnánk, különösen, ha a táplálkozási szokásaikat nézzük. Ezek az apró rovarok nem véletlenszerűen választanak virágot: tudatosan keresik azokat a fajokat, amelyek...

Új hurrikánskála, a szél mellett más is számít

MA 15:02

Új hurrikánskála, a szél mellett más is számít

🌀 Napjainkban a hurrikánok veszélyeinek értékelésére világszerte a Saffir–Simpson-féle hurrikánskálát használják, amely kizárólag a szélsebességet veszi figyelembe. Ez azonban félrevezető lehet, hiszen jelentős károkat és haláleseteket nemcsak a szél,...


MA 14:51

Az MI hamis énekesei: átverések a zenei streamingben

Az utóbbi időben egyre gyakoribb, hogy a zenei streaming szolgáltatók – mint a Spotify – MI által készített, valódi énekeseket utánzó albumokat közvetítenek. Ezek az anyagok rendszerint ismertebb,...

Az ínygyulladás kezelése segíthet megelőzni az érelmeszesedést

MA 14:26

Az ínygyulladás kezelése segíthet megelőzni az érelmeszesedést

A szájüreg egészsége régóta összefüggésben áll a szív- és érrendszeri betegségek kockázatával, azonban egy új londoni klinikai kutatás most azt is bebizonyította, hogy az intenzív fogínygyulladás-kezelés jelentősen lelassíthatja...