Egymillióan kerültek bajba, kiszivárgott az edzőtermi adatbázis

Egymillióan kerültek bajba, kiszivárgott az edzőtermi adatbázis
A HelloGym súlyos adatvédelmi hibát követett el: 1,6 millió fitneszteremhez köthető hívás hangfelvétele vált elérhetővé egy védtelen online adatbázis révén. Az eset több százezer ügyfél és dolgozó bizalmas adatát sodorta veszélybe, köztük neveket, pénzügyi információkat, sőt hangmintákat is. Különösen aggasztó, hogy a hangfelvételekhez sem titkosítás, sem jelszó nem kellett, bárki hozzáférhetett.

Mely edzőteremláncok érintettek?

A HelloGym számos ismert fitneszláncnak nyújt híváskezelési és marketingmegoldásokat, így például az Anytime Fitness, Snap Fitness és UFC Edzőterem (UFC Gym) franchise-okat is érinti az adatgyűjtés. Az incidens során több mint ezer helyszín hívásai kerültek napvilágra az Egyesült Államokban és Kanadában. Az adatokat 2020 és 2025 között rögzítették, és MP3 formátumban, könnyen elérhető módon tárolták az adatbázisban.

Milyen adatok szivárogtak ki?

A hangfelvételeken ügyfelek és munkatársak neve, telefonszáma, a hívás oka (például bérletmegújítás vagy lemondás), valamint gyakran pénzügyi információk is elhangzottak. Noha hitelkártyaszámokat nem találtak a hanganyagokban, az ügyfelek rendszeresen megbeszélték telefonon fizetési és számlázási ügyeket, ami jelentősen növeli a visszaélések kockázatát.

Ami igazán veszélyes: sok hívás során a dolgozók is bemondták nevüket, jelszavukat és azonosítójukat, amikor tagsági ügyeket intéztek, így a visszaélők könnyedén megszerezhették ezeket az érzékeny adatokat. A hangfájlokat bármilyen böngészővel le lehetett játszani, külön program sem kellett hozzá.

ÚJ FENYEGETÉS: MI és deepfake hangok

Mindezt figyelembe véve a helyzet még aggasztóbbá válik, ha az MI-t is bevonjuk a képbe. Ma már akár egyetlen rövid hangmintából is le lehet másolni bárki hangját, például a VALL-E nevű eszközzel (amit a Microsoft is csak óvatosan tett közzé, éppen a visszaélések veszélye miatt). Egy digitalizált hanggal már valósághű deepfake hangfelvétel is készíthető, amelyben egy bűnöző akár vállalati vezetőként adhat át utasításokat pénzügyi alkalmazottaknak, hogy utaljanak pénzt.

Ha egy csaló hozzájut valakinek a hangjához, és ehhez társítja a nyilvánosan vagy más korábbi adatszivárgásból megszerzett információkat, hitelesen tudja magát kiadni az illetőnek telefonbeszélgetésben. A társadalmi manipulációs (social engineering) támadások során sokszor már egy ismerős hang is elegendő a bizalom megingatásához.


Szakértői tanácsok a jövőre nézve

A történet intő jel mindenki számára: soha ne ossz meg érzékeny, különösen pénzügyi adatokat hangüzenetben vagy telefonon. Szervezeti szinten elengedhetetlen a titkosítás alkalmazása, a rendszeres tesztelés, valamint a régi, feleslegessé vált adatok törlése. Az adatok ilyen mértékű gyűjtése és elhanyagolt védelme komoly veszélyt jelent; ahogy a fittséghez, úgy az adatbiztonsághoz is folyamatos odafigyelés szükséges.

2025, adminboss, go.theregister.com alapján


Legfrissebb posztok

Az új csodafegyver: csontot nyomtat a ragasztópisztoly

MA 10:14

Az új csodafegyver: csontot nyomtat a ragasztópisztoly

🛠 Egy dél-koreai kutatócsoport forradalmi ragasztópisztolyt fejlesztett ki, amely képes 3D-nyomtatással csontszerű anyagot közvetlenül a törés helyére juttatni műtét közben. Eddig főleg laboratóriumi nyulakon tesztelték a szerkezetet, de az...

Az MI-óriások milliárdokkal tölthetik meg a brit adatközpontokat

MA 10:01

Az MI-óriások milliárdokkal tölthetik meg a brit adatközpontokat

💻 Az Nvidia és az OpenAI jelentős beruházást tervez Nagy-Britanniában, melynek fő célja az ország MI-infrastruktúrájának fejlesztése. A két technológiai óriás egy olyan adatközpont-fejlesztési megállapodásról tárgyal, amelynek összértéke akár...

Az élet valódi jele: tudatosság vagy csak jól sikerült utánzat?

MA 09:53

Az élet valódi jele: tudatosság vagy csak jól sikerült utánzat?

🧠 Az MI-chatbotok, mint a Replika vagy a Xiaoice, már világszerte több mint félmilliárd embert értek el – sokan közeli, már-már mély kapcsolatot alakítanak ki ezekkel a mesterséges társakkal....

Ősi egyiptomi vérvizsgálat, váratlan titkok derültek ki a fáraókról

MA 09:41

Ősi egyiptomi vérvizsgálat, váratlan titkok derültek ki a fáraókról

Egy nemzetközi kutatócsoportnak sikerült feltérképeznie egy mintegy 4500 éve eltemetett egyiptomi férfi genetikai állományát. Ez a szenzációs tudományos eredmény eddig elképzelhetetlen részletekbe enged betekintést az ókori egyiptomiak eredetét...

Az ősi állkapocs, amely átírja az emberi múltat

MA 09:27

Az ősi állkapocs, amely átírja az emberi múltat

🐾 Több mint 1,8 millió éves emberi állkapocscsont került elő a grúziai Orozmani lelőhelyen, Tbiliszi közelében. Ez lehet az egyik legkorábbi bizonyítéka annak, hogy a Homo erectus – az...

Egy ibériai hangya más fajokat is létrehoz, csoda ez vagy trükk?

MA 09:14

Egy ibériai hangya más fajokat is létrehoz, csoda ez vagy trükk?

Az ibériai maggyűjtőhangya (Messor ibericus) királynője nemcsak saját fajának dolgozóit, hanem egy másik fajt, a Messor structort is képes világra hozni. Ez a különleges trükk akár a biológia...

APPok, Amik Ingyenesek MA, 9/13
APP

MA 09:12

APPok, Amik Ingyenesek MA, 9/13

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     WeComics TH: Webtoon (iPhone/iPad)A WeComics TH egy online képregényolvasó platform, ahol több ezer szerzői joggal védett...

A multirezisztens baktériumok megjelentek Chile szennyvizében

MA 08:53

A multirezisztens baktériumok megjelentek Chile szennyvizében

😷 Első alkalommal sikerült kimutatni KPC-típusú karbapenemáz-termelő baktériumokat Chile egyik nagyvárosának szennyvizében. A kutatást a Concepcióni Egyetem vezette, amely több mint 950 ezer ember szennyvizét vizsgálta a Biobío régióban....

Miért vall kudarcot szinte minden házon belüli MI-kísérlet, mit titkolnak előlünk?

MA 08:40

Miért vall kudarcot szinte minden házon belüli MI-kísérlet, mit titkolnak előlünk?

Az elmúlt években a vállalatok dollármilliárdokat fektettek be generatív MI-rendszerek belső fejlesztésébe, holott a valóságban ezeknek a kísérleteknek 95%-a soha nem hoz valódi üzleti eredményt. Jelentős, hogy a...