Auu! Ako ste stavljali slike na ove aplikacije - teško vama: Milioni privatnih fotografija dostupno celom svetu!
Podeli vest
Istraživači sajber bezbednosti otkrili su da je skoro 1,5 miliona fotografija sa specijalizovanih aplikacija za upoznavanje – od kojih su mnoge eksplicitnog sadržaja – bilo javno dostupno na internetu bez ikakve zaštite lozinkom, što je korisnike ostavilo potpuno izloženim hakerima i potencijalnim ucenašima.
Fotografije su bile povezane sa pet aplikacija koje je razvila kompanija M.A.D Mobil: BDSM People i Chica, koje ciljaju fetiš zajednicu, kao i LGBT aplikacije Pink, Brish i Translove. Ove platforme koriste procenjenih 800.000 do 900.000 ljudi širom sveta, piše BBC.
Elitna jedinica ukrajinskih Specijalnih operativnih snaga, 6. puk „Rendžeri“, napustila je položaje u naselju Gujevo u Kurskoj oblasti, ostavivši pešadijske jedinice bez ikakve vatrene podrške, saopštio je izvor iz grupacije ruskih snaga „Sever“ za agenciju RIA Novosti.
Kijevski režim prebacuje maksimalan broj snaga ka selu Gujevo u Kurskoj oblasti i duž granice između Sumske oblasti i Rusije, pokušavajući da zadrži što više teritorije, izjavio je za RIA Novosti oficir 22. motostreljačkog puka ruske vojne grupacije „Sever“.
30.03.2025
13:10
Bilo ko sa linkom mogao je da pristupi slikama, uključujući i one koje su korisnici slali privatno, pa čak i one koje su prethodno uklonjene od strane moderatora. Fotografije nisu bile zaštićene lozinkom, niti su bile šifrovane, što znači da su bile lako dostupne svakome ko zna gde da traži.
Prvo upozorenje ignorisano – reagovali tek nakon mejla Bi-Bi-Sija
Kompanija je prvi put upozorena na propust još 20. januara, ali nije preduzela nikakve mere sve do prošlog petka, kada ih je kontaktirao BBC. Tek tada su uklonili ranjivost, ali nisu objasnili kako je došlo do greške, niti zašto su tako dugo ignorisali upozorenja istraživača.
U svetlu rastuće geopolitičke konkurencije na Arktiku, Sjedinjene Američke Države intenziviraju napore za jačanje svoje flote ledolomaca. Jučerašnji sastanak američkog predsednika Donalda Trampa i finskog predsednika Aleksandera Stuba na imanju Mar-a-Lago na Floridi rezultirao je najavom o potencijalnoj saradnji u nabavci i razvoju novih ledolomaca, što bi moglo značajno unaprediti američke kapacitete u arktičkom regionu.
Oružane snage Rusije izvele su precizan raketni napad na privremeni položaj ukrajinskih bezbednosnih struktura, u kojem je, prema zvaničnim podacima, likvidirano do 170 pripadnika Službe bezbednosti Ukrajine (SBU), specijalnih jedinica Glavne obaveštajne uprave Ministarstva odbrane Ukrajine (GUR), kao i stranih plaćenika, saopštilo je rusko Ministarstvo odbrane.
30.03.2025
12:34
Etnički haker Aras Nazarovas sa sajta Cybernews prvi je identifikovao bezbednosni propust tako što je analizirao kod aplikacija i pronašao lokaciju na kojoj se slike čuvaju. Bio je šokiran što je mogao da pristupi folderima bez ikakve autentifikacije.
- Prva aplikacija koju sam proveravao bila je BDSM People, a prva slika u folderu bila je potpuno nag muškarac u tridesetim. Odmah mi je bilo jasno da ovaj folder ne bi smeo da bude javan - rekao je Nazarovas.
Foto: Shutterstock
Korisnici u riziku od ucena, posebno u zemljama netolerantnim prema LGBT populaciji
Nazarovas upozorava da nešifrovani i neautorizovani pristup ovakvom sadržaju predstavlja ozbiljan rizik po korisnike – zlonamerni hakeri mogli su da preuzmu slike i koriste ih za ucenjivanje. Poseban rizik postoji za korisnike koji žive u državama koje su neprijateljski nastrojene prema LGBT zajednici.
Dobra vest je da tekstualni sadržaj poruka nije bio izložen na isti način, niti su fotografije bile povezane sa stvarnim imenima ili korisničkim nalozima, što donekle otežava ciljanje konkretnih osoba. Ipak, rizik ostaje.
Kompanija M.A.D Mobil zahvalila je Nazarovasu na identifikaciji propusta, navodeći da su preduzeli „neophodne korake“ da problem reše i najavili dodatno ažuriranje aplikacija u narednim danima.
Međutim, nisu odgovorili na pitanja o tome gde im se sedište nalazi, niti zašto su problem ignorisali sve do javnog pritiska.
Istraživači odlučili da javno upozore – bez garancije da hakeri već nisu preuzeli podatke
Bezbednosni istraživači obično čekaju da kompanija reši ranjivost pre nego što objave nalaze, kako ne bi dodatno ugrozili korisnike. U ovom slučaju, tim iz Cybernews-a odlučio je da objavi detalje dok je ranjivost još postojala, jer je smatrao da kompanija ne reaguje dovoljno brzo.
- Odluka nije bila laka, ali smatramo da javnost ima pravo da zna i da zaštiti sebe - rekao je Nazarovas.
Slučaj podseća na poznati sajber-napad iz 2015. godine, kada su hakeri ukrali ogromnu količinu podataka sa sajta Ešli Medison, platforme namenjene osobama koje žele da varaju svoje partnere, što je izazvalo međunarodni skandal i stotine slučajeva ucenjivanja.
Komentare objavljujemo prema vremenu njihovog pristizanja. Prednost u objavljivanju komentara imaće
registrovani korisnici. Molimo Vas da ne pišete komentare velikim slovima, kao i da vodite računa o pravopisu.
Redakcija Informer.rs zadržava pravo izbora, brisanja komentara, ili modifikacije komentara koji će biti objavljeni.
Prema Zakonu o informisanju zabranjeno je objavljivanje svih sadržaja koji podstiču diskriminaciju, mržnju ili
nasilje protiv lica ili grupe lica zbog njihovog pripadanja ili nepripadanja određenoj rasi, veri, naciji,
etničkoj grupi, polu ili zbog njihovog seksualnog opredeljenja.
Nećemo objavljivati komentare koji sadrže govor mržnje, psovke i uvrede. Sadržaj objavljenih komentara ne
predstavlja stavove redakcije Informera ili portala Informer.rs, već isključivo stavove autora komentara.
Sugestije ili primedbe možete da šaljete na redakcija@informer.rs.
Elitna jedinica ukrajinskih Specijalnih operativnih snaga, 6. puk „Rendžeri“, napustila je položaje u naselju Gujevo u Kurskoj oblasti, ostavivši pešadijske jedinice bez ikakve vatrene podrške, saopštio je izvor iz grupacije ruskih snaga „Sever“ za agenciju RIA Novosti.
Oštra oružana konfrontacija izbila je 3. decembra uveče u blizini Kijeva, kada su se operativci Glavne uprave za obaveštajne poslove Ministarstva odbrane Ukrajine (GUR) sukobili sa pripadnicima regularne ukrajinske vojske.
Vladimir Đukanović, advokat ministra kulture Nikole Selakovića, oglasio se na svom Iks nalogu povodom objave Marinke Tepić u vezi sa slučajem koji se vodi protiv Selakovića.
Gosti Info jutra Nikola Rađen, bivši vaterpolista, Dragan Vasiljković, fondacija "Kapetan Dragan" i Branko Babić, biznismen komentarisali su uvrede na račun Srba koje dolaze iz regiona.
Vesna Jović, novinarka Informera za Istočnu Srbiju i Aleksandar Jerković, iz Odbora za kontrolu i opservaciju gostujući u Info jutru komentarisali su izbore u Negotinu, Mionici i Sečnju.
Predsednik Srbije Aleksandar Vučić večeras je rekao kako akcija legalizacije nelegalnih objekata "Svoj na svome" počinje 8. decembra i veruje da će to rešenje biti povoljno i uspešno za građane.
Početkom decembra Srbi obično nagrnu na kupovinu novogodšinje dekoracije, pa su i ove godine velike gužve, a u nekim prodavnicama verovali ili ne, za jelke se prave i rezervacije.
Iz Narodne banke Srbije rekli su da raspolažu svim potrebnim instrumentima kako bi obezbedili stabilnost i sigurnost domaćeg finansijskog sistema, pa istakli kako neće dozvoliti da on bude ugrožen, zbog aktuelne situacije sa NIS-om.
Brajanu Volšu kom se sudi za ubistvo supruge Ane Volš, danas je nastavljeno suđenje, a u sudnici je pušten snimak sa nadzorne kamere za koji tužioci tvrde da je nastao nakon Aninog nestanka.
Po nalogu Višeg јavnog tužilaštva u Pančevu određeno јe zadržavanje prema licima L.X.G. (40), C.J.L. (38) i W.T. (43), državljana Narodne Republike Kine, u traјanju do 48 časova.
Policija u Beogradu, UKP, u saradnji sa Osnovnim javnim tužilaštvom u Lazarevcu, uhapsili su D.S.C. (30) iz Nigerije i M.D. (42) zbog sumnje da su izvršili prevaru na društvenoj mreži TikTok.
Pop zvezda Dua Lipa ponovo je dospela u centar skandala zbog postupka prema fanu na koncertu. Pevačica je poželala da napravi selfi, ali kada je videla da nije Ajfon odmah mu je vratila telefon.
Opera Đuzepa Verdija "Rigoleto", pod dirigentskom palicom Stefana Zekića, biće izvedena 7. decembra na Velikoj sceni Narodnog pozorišta, saopšteno je danas iz tog teatra.
Apple je otkrio da se ogrebotine na Ajfonu 17 Pro mogu efikasno ukloniti pomoću slane vode. Testiranja su pokazala da ova metoda daje bolje rezultate od uobičajenih sredstava za čišćenje.
Glavobolja je jedan od najčešćih zdravstvenih problema savremenog čoveka i mnogima ozbiljno narušava kvalitet života. Iako su epizode često kratkotrajne i bezopasne, veliki broj ljudi se bori sa čestim, intenzivnim ili dugotrajnim oblicima bola.
Princeza Kejt Midlton ne prestaje da iznenađuje javnost i medije, pa je to i uradila tokom zvanične posete nemačkog predsednika pojavivši se sa novom frizurom.
Imate mišljenje?
Ukoliko želite da ostavite komentar, kliknite na dugme.
Ostavite komentar