Az elbukott, láthatatlan kémapp: a Catwatchful-botrány

Az elbukott, láthatatlan kémapp: a Catwatchful-botrány
Egy kutató, Eric Daigle fedezte fel, hogy a Catwatchful nevű, rejtett telefonfigyelő alkalmazás fejlesztői súlyos biztonsági hibát vétettek: több mint 62 000 felhasználó érzékeny adatai, köztük e-mail-címek és egyszerű szövegben tárolt jelszavak szivárogtak ki. A hiányosságot egy SQL-injekciós támadás tette lehetővé, amellyel bárki hozzáférhetett a felhasználói fiókokhoz és minden bennük tárolt információhoz.

Rejtőzködés és aggasztó célok

A Catwatchful készítői az alkalmazás láthatatlanságát és biztonságát hangsúlyozzák, és azt állítják, hogy a program legális, célja pedig az, hogy a szülők ellenőrizhessék gyermekeik online tevékenységeit. A hangsúly azonban a rejtettségen van: a kémprogram semmilyen módon nem fedezhető fel, nem lehet eltávolítani vagy bezárni, minden információhoz csak a megfigyelő fér hozzá. Ezért komoly aggodalmak merültek fel, hogy a szoftvert más, kevésbé tisztességes célokra is használhatják.

Kiderült a titkos kiskapu

Daigle szerint az alkalmazás valóban észrevétlenül fut a készüléken, miközben folyamatosan, valós időben továbbítja az adatokat egy webes felületre. Ugyanakkor egy rejtett kiiktatási lehetőséget is tartalmaz: a felhasználó az 543210 számsort beírva a telefon billentyűzetén el tudja távolítani azt.

Kellemetlen következmények

A szivárgásból kiderült, kik üzemeltetik a kémappot, sőt néhány együttműködő online szolgáltatót is azonosítani lehetett. A botrány után az alkalmazás infrastruktúráját az egyik webszolgáltató leállította, majd a HostGator nevű szolgáltató vette át a hosztolást. Több szolgáltató vizsgálja, hogy a Catwatchful megsérti-e a szabályzataikat. Eközben a Google is lépett: új védelmi lehetőségeket adott a Google Play Protecthez, amely már felismeri és blokkolja a Catwatchful kémprogramot az androidos készülékeken.

2025, adrienne, arstechnica.com alapján


Legfrissebb posztok

MA 18:01

Az ital, ami lemásolta a nyelvünket: itt a mesterséges nyelv

🧁 Egy átlátszó, négyzet alakú eszköz képes utánozni az emberi nyelv működését, és pillanatok alatt kimutatja, mennyire csípős egy étel...

MA 17:59

Az új Musk-enciklopédia: plágium, MI-zagyvaság és elfogultság

Elon Musk új, Grokipedia nevű online enciklopédiája elindult, de már indulásakor hemzseg a plágiumtól és a mesterséges intelligencia által generált zavaros szövegektől...



MA 17:29

Az uBlock Origin Lite végre megérkezett Apple‑eszközökre

👍 Az uBlock Origin Lite most már elérhető iPhone-ra, iPadre, Macekre és az Apple Vision készülékekre is, így a leghatékonyabb tartalomszűrőt mostantól az Apple‑felhasználók is élvezhetik...

MA 17:01

Az MI most már appokat fejleszt helyetted

A Microsoft újabb szintre emeli a Copilot képességeit: mostantól az App Builder nevű MI-alapú ügynök lehetővé teszi, hogy percek alatt készíts saját alkalmazást a Microsoft 365-ös adataidból...



MA 16:59

Az OpenAI-t beperelték a Cameo név lenyúlása miatt

💥 Az OpenAI új videókészítő alkalmazása, a Sora egyik fő funkciója, a Cameo, lehetővé teszi, hogy bárki ismert emberek arcát adja a generált videókhoz...



MA 16:01

Az MI-s Claude már megtanulta az Excelt helyetted is

Jelentős, hogy az Anthropic várólistát nyitott a Claude Excelhez fejlesztett változatához, amely azt ígéri, hogy a legfejlettebb nagy nyelvi modell már egy teljes munkafüzetet is képes lesz átlátni, értelmezni és kezelni...



MA 15:58

Az Nvidia új fegyvere: a kvantum és az MI összefog

Az Nvidia bemutatta legújabb rendszerét, az NVQLinket, amely egy nyílt architektúrájú platformként kapcsolja össze az MI-szuperszámítógépeket a kvantumszámítógépekkel...

MA 15:30

Az Apple TV 4K most ritka akcióban: 30 000 forint kedvezmény

Az Apple TV 4K legújabb változata végre kedvezőbb áron vásárolható meg: a Costco tagjai október 31-ig online szerezhetik be a 128 GB-os modellt mindössze 44 500 forintért, ami 11 100 forinttal olcsóbb a szokásos árnál...

MA 15:02

USA és Kína találkozó, vámok, MI-chipek és a TikTok jövője

📢 Donald Trump amerikai elnök bejelentette, hogy csökkentheti a Kínából érkező, fentanilhoz kapcsolódó termékekre kivetett vámokat, miközben megerősítést nyert a várva várt találkozó Hszi Csin-ping kínai elnökkel...

MA 14:59

Az évszázad vihara: Melissa pusztítása Jamaicán

🌀 Az amerikai légierő hírhedt „Hurrikánvadászok” (Hurricane Hunters) csapata most először repült be a Melissa hurrikán szemébe, hogy adatokat gyűjtsön a Nemzeti Hurrikánközpont számára...



MA 14:30

Az MI által feljavított YouTube‑videókat mostantól kikapcsolhatod

A YouTube újításaival egyszerűbbé válik a tévézés: még szebb képet ígér az MI‑alapú felbontásjavítás és az azonnali vásárlási lehetőségek...



MA 14:01

Az Nvidia 450 milliárddal erősíti a Nokia 6G-fejlesztését

Nagy dobásként az Nvidia és a Nokia közösen dolgozik a jövő 6G-hálózatain, amelyek lehetővé teszik az MI-feladatok gyors dokumentumfeldolgozását már a hálózat szélén, azaz elosztott módon...



MA 13:59

Az önvezető autók forradalmát az NVIDIA vezeti

Az NVIDIA újabb nagy lépést tesz az önvezető autók fejlesztésében: együttműködési megállapodást kötött az Uberrel, hogy világszerte felszerelje a cég járműveit saját önvezető platformjával...

MA 13:30

Az Adobe MI-asszisztensei forradalmasítják a képszerkesztést

📷 Az Adobe új MI-asszisztenseket mutatott be az Express és a Photoshop alkalmazásokhoz, amelyek jelentősen megkönnyítik a képek létrehozását és szerkesztését...

MA 13:02

Melissa, az évszázad hurrikánja tombol

🌀 Kivételes feltételek, példátlan erő Az Atlanti-óceán az elmúlt évek legerősebb hurrikánját éli át: a Melissa hurrikán október 28-án rekordot döntött, 185 mph (mintegy 298 km/h) szélsebességgel és 892 millibar központi nyomással, ezzel holtversenyben áll a híres 1935-ös Labor Day hurrikánnal – amely letarolta a Florida Keys szigetcsoportot – a valaha mért harmadik legerősebb atlanti vihar...

MA 12:59

Az Apple két beszállítója összefog: jön a chipóriás

🤖 Az Apple két kulcsfontosságú beszállítója, a Skyworks Solutions és a Qorvo egyesül, hogy egy 22 milliárd dollár (kb...

MA 12:01

Így ragaszkodnak a korallok a zátonyhoz – váratlan titkok!

A világ korallzátonyai vészesen pusztulnak, helyreállításuk sokszor attól függ, hogy a letört koralltöredékek képesek-e újra megtapadni és növekedni...



MA 11:59

Az MI lelkiző robotjai végre távol maradnak a gyerekektől

👨‍🤖 Az amerikai törvényhozók újabb, a gyerekek védelmét célzó lépést terveznek: szigorú szabályozással tiltanák meg a legnagyobb technológiai cégeknek, hogy kiskorúak számára elérhetővé tegyék a virtuális társalkodók, azaz az MI-alapú csevegőrobotok legkockázatosabb változatait...



MA 11:30

Megtalálhatták az univerzum legrégebbi galaxisát, vagy valami ennél is különösebbet

Az elmúlt hónapok egyik legizgalmasabb űrfelfedezése egy meglepően fényes és titokzatos objektumhoz kötődik, amelyet a James Webb-űrteleszkóp fedezett fel...