Eφαρμογές γνωριμιών Kink και LGBT εξέθεσαν 1,5 εκατομμύριο εικόνες χρηστών στο διαδίκτυο

Eφαρμογές γνωριμιών Kink και LGBT εξέθεσαν 1,5 εκατομμύριο εικόνες χρηστών στο διαδίκτυο Facebook Twitter
Η εφαρμογή γνωριμιών Sugar daddy Chica είναι μία από τις πέντε εφαρμογές με απροστάτευτες εικόνες χρηστών / Φωτογραφία: App Store
0

Ερευνητές ανακάλυψαν σχεδόν 1,5 εκατομμύριο φωτογραφίες από εξειδικευμένες εφαρμογές γνωριμιών που αποθηκεύονταν στο διαδίκτυο χωρίς προστασία με κωδικό πρόσβασης, γεγονός που τις αφήνει ευάλωτες σε χάκερ και εκβιαστές.

Όποιος είχε τον σύνδεσμο, μπορούσε να δει τις ιδιωτικές φωτογραφίες από πέντε πλατφόρμες με εφαρμογές γνωριμιών που αναπτύχθηκαν από το M.A.D Mobile: kink sites BDSM People και Chica και τις LGBT εφαρμογές Pink, Brish και Translove.

Αυτές οι υπηρεσίες χρησιμοποιούνται από περίπου 800.000 έως 900.000 άτομα.

Η M.A.D Mobile ειδοποιήθηκε για πρώτη φορά για το ελάττωμα ασφαλείας στις 20 Ιανουαρίου, αλλά δεν είχε λάβει μέτρα προς διόρθωσή του, τουλάχιστον μέχρι και την Παρασκευή, 28 Μαρτίου. Έκτοτε, αναφέρεται πως το σφάλμα έχει διορθωθεί, αλλά χωρίς λεπτομέρειες του πώς συνέβη αυτό ή γιατί δεν κατάφεραν να προστατεύσουν τις ευαίσθητες εικόνες μέχρι σήμερα, όπως επισημαίνει το BBC.

Ο χάκερ Aras Nazarovas από το Cybernews ειδοποίησε αρχικά την εταιρεία για το κενό ασφαλείας αφού βρήκε τη θέση του διαδικτυακού χώρου αποθήκευσης που χρησιμοποιούν οι εφαρμογές, αναλύοντας τον κώδικα που τροφοδοτεί τις υπηρεσίες. Δήλωσε σοκαρισμένος που μπορούσε να έχει πρόσβαση στις μη κρυπτογραφημένες και απροστάτευτες φωτογραφίες, χωρίς κωδικό πρόσβασης.

«Η πρώτη εφαρμογή που ερεύνησα ήταν το BDSM People και η πρώτη εικόνα στον φάκελο ήταν ένας γυμνός άνδρας γύρω στα τριάντα», είπε. «Μόλις το είδα κατάλαβα ότι αυτός ο φάκελος δεν έπρεπε να είναι δημόσιος».

Οι εικόνες δεν περιορίζονταν σε εκείνες από τα προφίλ των χρηστών, είπε – καθώς περιλάμβαναν φωτογραφίες που είχαν σταλεί ιδιωτικά σε μηνύματα, ακόμη και κάποιες που είχαν αφαιρεθεί από τους συντονιστές.

Σημαντικός ο κίνδυνος hacking για τους χρήστες

Ο Nazarovas είπε ότι η ανακάλυψη απροστάτευτου ευαίσθητου υλικού ενέχει σημαντικό κίνδυνο για τους χρήστες των πλατφορμών. Κακόβουλοι χάκερ θα μπορούσαν να είχαν βρει τις εικόνες και να εκβιάσουν άτομα. Υπάρχει επίσης κίνδυνος για όσους ζουν σε χώρες εχθρικές προς τα LGBT άτομα.

Κανένα από το περιεχόμενο κειμένου των προσωπικών μηνυμάτων δεν βρέθηκε να αποθηκεύεται με αυτόν τον τρόπο και οι εικόνες δεν έχουν ετικέτες με ονόματα χρηστών ή αληθινά ονόματα, γεγονός που θα καθιστούσε ελαφρώς πιο περίπλοκη τη δημιουργία στοχευμένων επιθέσεων σε χρήστες.

Σε ένα μήνυμα ηλεκτρονικού ταχυδρομείου η M.A.D Mobile είπε ότι ήταν ευγνώμων στον ερευνητή που αποκάλυψε την ευπάθεια στις εφαρμογές για να αποτρέψει την παραβίαση δεδομένων. Αλλά δεν υπάρχει καμία εγγύηση ότι ο Nazarovas ήταν ο μόνος χάκερ που βρήκε το σφάλμα.

«Εκτιμούμε το έργο του και έχουμε ήδη λάβει τα απαραίτητα μέτρα για την αντιμετώπιση του ζητήματος», δήλωσε εκπρόσωπος της M.A.D Mobile. «Μια πρόσθετη ενημέρωση για τις εφαρμογές θα κυκλοφορήσει στο App Store τις επόμενες ημέρες». Η εταιρεία δεν απάντησε σε περαιτέρω ερωτήσεις σχετικά με το πού εδρεύει και γιατί χρειάστηκαν μήνες για να αντιμετωπιστεί το ζήτημα μετά από πολλαπλές προειδοποιήσεις από ερευνητές, όπως αναφέρει το BBC.

Συνήθως οι ερευνητές ασφαλείας περιμένουν μέχρι να διορθωθεί μια ευπάθεια πριν δημοσιεύσουν μια ηλεκτρονική αναφορά, σε περίπτωση που θέτει τους χρήστες σε περαιτέρω κίνδυνο επίθεσης. Όμως ο Nazarovas και η ομάδα του αποφάσισαν να κηρύξουν συναγερμό την Πέμπτη όσο το ζήτημα ήταν ακόμα σε ισχύ, καθώς ανησυχούσαν ότι η εταιρεία δεν έκανε τίποτα για να το διορθώσει.

«Είναι πάντα μια δύσκολη απόφαση, αλλά πιστεύουμε ότι το κοινό πρέπει να ξέρει να προστατεύει τον εαυτό του», είπε.

Το 2015 κακόβουλοι χάκερ έκλεψαν μεγάλο όγκο δεδομένων πελατών σχετικά με χρήστες της Ashley Madison, ενός ιστότοπου γνωριμιών για παντρεμένους που επιθυμούν να απατήσουν τη σύζυγό τους.


Με πληροφορίες από BBC

Διεθνή
0

ΣΧΕΤΙΚΑ ΑΡΘΡΑ

ΔΕΙΤΕ ΑΚΟΜΑ

Επίθεση με μαχαίρι στη Γερμανία: Η 17χρονη κόρη της δημάρχου Ιρίς Στάλτσερ βασική ύποπτη της δολοφονίας

Διεθνή / Επίθεση με μαχαίρι στη Γερμανία: Σε κρίσιμη κατάσταση η δήμαρχος - Η 17χρονη κόρη της βασική ύποπτη

Η Γερμανίδα δήμαρχος Ιρίς Στάλτσερ βρίσκεται σε κρίσιμη κατάσταση μετά από επίθεση με 13 μαχαιριές στο σπίτι της - Η 17χρονη κόρη της είναι βασική ύποπτη, ενώ οι αρχές εξετάζουν οικογενειακά κίνητρα πίσω από το έγκλημα
LIFO NEWSROOM
Νέες συνομιλίες για τη Γάζα: Τζάρεντ Κούσνερ, Στιβ Γουίτκοφ, Κατάρ και Τουρκία στο τραπέζι

Διεθνή / Νέες συνομιλίες για τη Γάζα: Τζάρεντ Κούσνερ, Στιβ Γουίτκοφ, Κατάρ και Τουρκία στο τραπέζι

Ο Τζάρεντ Κούσνερ και ο ειδικός απεσταλμένος των ΗΠΑ Στιβ Γουίτκοφ συμμετέχουν στις κρίσιμες διαπραγματεύσεις για εκεχειρία στη Γάζα - Ο ρόλος του Κατάρ, οι όροι της Χαμάς και το ειρηνευτικό σχέδιο Τραμπ που μπορεί να αλλάξει τη Μέση Ανατολή
LIFO NEWSROOM
Νετανιάχου και Τραμπ: Η σκληρή διαπραγμάτευση για το σχέδιο ειρήνης στη Γάζα

Διεθνή / Πώς ο Τραμπ «στρίμωξε» τον Νετανιάχου στην υπογραφή ειρήνης στη Γάζα

Δύο χρόνια μετά την επίθεση της Χαμάς που πυροδότησε τον πόλεμο στη Γάζα, ο Μπενιαμίν Νετανιάχου βρίσκεται υπό ασφυκτική πίεση από τον Ντόναλντ Τραμπ να αποδεχθεί ένα σχέδιο ειρήνης που προβλέπει παλαιστινιακό κράτος, αμνηστία για τη Χαμάς και διεθνή εποπτεία
LIFO NEWSROOM
Η ΕΕ περιορίζει τις μετακινήσεις Ρώσων διπλωματών λόγω δολιοφθορών

Διεθνή / Η ΕΕ περιορίζει τις μετακινήσεις Ρώσων διπλωματών λόγω δολιοφθορών

Η ΕΕ αποφάσισε να περιορίσει τις μετακινήσεις Ρώσων διπλωματών μετά από αύξηση περιστατικών κατασκοπείας και δολιοφθοράς. Το μέτρο, που προωθήθηκε από την Τσεχία, αποτελεί μέρος νέου πακέτου κυρώσεων κατά της Ρωσίας
LIFO NEWSROOM
ΙΡΑΝ ΚΙΝΑ ΗΠΑ ΠΕΤΡΕΛΑΙΟ

Διεθνή / Κίνα – Ιράν: Το μυστικό σύστημα πληρωμών που παρακάμπτει τις κυρώσεις των ΗΠΑ

Η Κίνα φέρεται να έχει δημιουργήσει ένα μυστικό χρηματοδοτικό δίκτυο που επιτρέπει στο Πεκίνο να πληρώνει το Ιράν για πετρέλαιο, παρακάμπτοντας τις αμερικανικές κυρώσεις - Το σύστημα «πετρέλαιο αντί για υποδομές» ενισχύει τους δεσμούς Πεκίνου–Τεχεράνης και προκαλεί ανησυχία στη Δύση
THE LIFO TEAM
Οι Συντηρητικοί της Βρετανίας μιμούνται Τραμπ και Φάρατζ για να κερδίσουν ψηφοφόρους

Διεθνή / Οι Συντηρητικοί της Βρετανίας μιμούνται Τραμπ και Φάρατζ για να κερδίσουν ψηφοφόρους

Οι Συντηρητικοί της Βρετανίας σκληραίνουν τη στάση τους σε μετανάστευση και Net Zero, μιμούμενοι την πολιτική Τραμπ και Φάρατζ, με στόχο να ανακτήσουν ψηφοφόρους και να επικεντρωθούν στην οικονομία και την εσωτερική πολιτική
LIFO NEWSROOM
Σκιώδης στόλος: Ρωσικά δεξαμενόπλοια συνεχίζουν να μολύνουν τις ευρωπαϊκές θάλασσες παρά τις κυρώσεις

Διεθνή / Σκιώδης στόλος: Ρωσικά δεξαμενόπλοια συνεχίζουν να μολύνουν τις ευρωπαϊκές θάλασσες παρά τις κυρώσεις

Παρά τις κυρώσεις, τα ρωσικά δεξαμενόπλοια συνεχίζουν να διαρρέουν πετρέλαιο στα ευρωπαϊκά ύδατα, υπογραμμίζοντας την αδυναμία των δυτικών κυβερνήσεων να περιορίσουν τον επικίνδυνο «σκιά στόλο» της Μόσχας και τους κινδύνους για το περιβάλλον
LIFO NEWSROOM
ΕΡΙΚ ΑΝΤΑΜΣ ΑΛΒΑΝΙΑ ΝΕΑ ΥΟΡΚΗ

Διεθνή / Έρικ Άνταμς: Μυστήριο και αντιδράσεις για το ταξίδι του δημάρχου Νέας Υόρκης στην Αλβανία

Ο δήμαρχος της Νέας Υόρκης, Έρικ Άνταμς, ταξιδεύει στην Αλβανία στις τελευταίες εβδομάδες της δημαρχίας του, προκαλώντας συζητήσεις για την εστίασή του στην κληρονομιά της πόλης έναντι των προσωπικών ταξιδιωτικών ενδιαφερόντων
LIFO NEWSROOM
Bob Ross: Σε δημοπρασία πίνακές του για την ενίσχυση δημόσιων τηλεοπτικών σταθμών

Διεθνή / Bob Ross: Σε δημοπρασία πίνακές του για την οικονομική ενίσχυση δημόσιων τηλεοπτικών σταθμών

Ο οίκος Bonhams στο Λος Άντζελες θα δημοπρατήσει τρεις από τους πίνακες του Ross στις 11 Νοεμβρίου, ενώ θα ακολουθήσουν και άλλες δημοπρασίες στο Λονδίνο, τη Νέα Υόρκη, τη Βοστώνη και διαδικτυακά
LIFO NEWSROOM