Auu! Ako ste stavljali slike na ove aplikacije - teško vama: Milioni privatnih fotografija dostupno celom svetu!
Podeli vest
Istraživači sajber bezbednosti otkrili su da je skoro 1,5 miliona fotografija sa specijalizovanih aplikacija za upoznavanje – od kojih su mnoge eksplicitnog sadržaja – bilo javno dostupno na internetu bez ikakve zaštite lozinkom, što je korisnike ostavilo potpuno izloženim hakerima i potencijalnim ucenašima.
Fotografije su bile povezane sa pet aplikacija koje je razvila kompanija M.A.D Mobil: BDSM People i Chica, koje ciljaju fetiš zajednicu, kao i LGBT aplikacije Pink, Brish i Translove. Ove platforme koriste procenjenih 800.000 do 900.000 ljudi širom sveta, piše BBC.
Elitna jedinica ukrajinskih Specijalnih operativnih snaga, 6. puk „Rendžeri“, napustila je položaje u naselju Gujevo u Kurskoj oblasti, ostavivši pešadijske jedinice bez ikakve vatrene podrške, saopštio je izvor iz grupacije ruskih snaga „Sever“ za agenciju RIA Novosti.
Kijevski režim prebacuje maksimalan broj snaga ka selu Gujevo u Kurskoj oblasti i duž granice između Sumske oblasti i Rusije, pokušavajući da zadrži što više teritorije, izjavio je za RIA Novosti oficir 22. motostreljačkog puka ruske vojne grupacije „Sever“.
30.03.2025
13:10
Bilo ko sa linkom mogao je da pristupi slikama, uključujući i one koje su korisnici slali privatno, pa čak i one koje su prethodno uklonjene od strane moderatora. Fotografije nisu bile zaštićene lozinkom, niti su bile šifrovane, što znači da su bile lako dostupne svakome ko zna gde da traži.
Prvo upozorenje ignorisano – reagovali tek nakon mejla Bi-Bi-Sija
Kompanija je prvi put upozorena na propust još 20. januara, ali nije preduzela nikakve mere sve do prošlog petka, kada ih je kontaktirao BBC. Tek tada su uklonili ranjivost, ali nisu objasnili kako je došlo do greške, niti zašto su tako dugo ignorisali upozorenja istraživača.
U svetlu rastuće geopolitičke konkurencije na Arktiku, Sjedinjene Američke Države intenziviraju napore za jačanje svoje flote ledolomaca. Jučerašnji sastanak američkog predsednika Donalda Trampa i finskog predsednika Aleksandera Stuba na imanju Mar-a-Lago na Floridi rezultirao je najavom o potencijalnoj saradnji u nabavci i razvoju novih ledolomaca, što bi moglo značajno unaprediti američke kapacitete u arktičkom regionu.
Oružane snage Rusije izvele su precizan raketni napad na privremeni položaj ukrajinskih bezbednosnih struktura, u kojem je, prema zvaničnim podacima, likvidirano do 170 pripadnika Službe bezbednosti Ukrajine (SBU), specijalnih jedinica Glavne obaveštajne uprave Ministarstva odbrane Ukrajine (GUR), kao i stranih plaćenika, saopštilo je rusko Ministarstvo odbrane.
30.03.2025
12:34
Etnički haker Aras Nazarovas sa sajta Cybernews prvi je identifikovao bezbednosni propust tako što je analizirao kod aplikacija i pronašao lokaciju na kojoj se slike čuvaju. Bio je šokiran što je mogao da pristupi folderima bez ikakve autentifikacije.
- Prva aplikacija koju sam proveravao bila je BDSM People, a prva slika u folderu bila je potpuno nag muškarac u tridesetim. Odmah mi je bilo jasno da ovaj folder ne bi smeo da bude javan - rekao je Nazarovas.
Foto: Shutterstock
Korisnici u riziku od ucena, posebno u zemljama netolerantnim prema LGBT populaciji
Nazarovas upozorava da nešifrovani i neautorizovani pristup ovakvom sadržaju predstavlja ozbiljan rizik po korisnike – zlonamerni hakeri mogli su da preuzmu slike i koriste ih za ucenjivanje. Poseban rizik postoji za korisnike koji žive u državama koje su neprijateljski nastrojene prema LGBT zajednici.
Dobra vest je da tekstualni sadržaj poruka nije bio izložen na isti način, niti su fotografije bile povezane sa stvarnim imenima ili korisničkim nalozima, što donekle otežava ciljanje konkretnih osoba. Ipak, rizik ostaje.
Kompanija M.A.D Mobil zahvalila je Nazarovasu na identifikaciji propusta, navodeći da su preduzeli „neophodne korake“ da problem reše i najavili dodatno ažuriranje aplikacija u narednim danima.
Međutim, nisu odgovorili na pitanja o tome gde im se sedište nalazi, niti zašto su problem ignorisali sve do javnog pritiska.
Istraživači odlučili da javno upozore – bez garancije da hakeri već nisu preuzeli podatke
Bezbednosni istraživači obično čekaju da kompanija reši ranjivost pre nego što objave nalaze, kako ne bi dodatno ugrozili korisnike. U ovom slučaju, tim iz Cybernews-a odlučio je da objavi detalje dok je ranjivost još postojala, jer je smatrao da kompanija ne reaguje dovoljno brzo.
- Odluka nije bila laka, ali smatramo da javnost ima pravo da zna i da zaštiti sebe - rekao je Nazarovas.
Slučaj podseća na poznati sajber-napad iz 2015. godine, kada su hakeri ukrali ogromnu količinu podataka sa sajta Ešli Medison, platforme namenjene osobama koje žele da varaju svoje partnere, što je izazvalo međunarodni skandal i stotine slučajeva ucenjivanja.
Komentare objavljujemo prema vremenu njihovog pristizanja. Prednost u objavljivanju komentara imaće
registrovani korisnici. Molimo Vas da ne pišete komentare velikim slovima, kao i da vodite računa o pravopisu.
Redakcija Informer.rs zadržava pravo izbora, brisanja komentara, ili modifikacije komentara koji će biti objavljeni.
Prema Zakonu o informisanju zabranjeno je objavljivanje svih sadržaja koji podstiču diskriminaciju, mržnju ili
nasilje protiv lica ili grupe lica zbog njihovog pripadanja ili nepripadanja određenoj rasi, veri, naciji,
etničkoj grupi, polu ili zbog njihovog seksualnog opredeljenja.
Nećemo objavljivati komentare koji sadrže govor mržnje, psovke i uvrede. Sadržaj objavljenih komentara ne
predstavlja stavove redakcije Informera ili portala Informer.rs, već isključivo stavove autora komentara.
Sugestije ili primedbe možete da šaljete na redakcija@informer.rs.
Elitna jedinica ukrajinskih Specijalnih operativnih snaga, 6. puk „Rendžeri“, napustila je položaje u naselju Gujevo u Kurskoj oblasti, ostavivši pešadijske jedinice bez ikakve vatrene podrške, saopštio je izvor iz grupacije ruskih snaga „Sever“ za agenciju RIA Novosti.
Predsednica Skupštine Ana Brnabić poručič je da je predsednik Srbije Aleksandar Vučić kriv jer je medijalna zarada sada duplo veća nego što je bila prosečna zarada pre 11 godina.
Indijska kompanija Reliance Industries, vlasnik najvećeg rafinerijskog kompleksa na planeti, obnovila je kupovinu ruske sirove nafte nakon kratkog zastoja.
Blokader Dragan Radivojević zvani Kariman, poznat po tome što se pojavljivao na blokaderskim skupovima od Beograda, preko Šapca do Mionice, osuđen je na šest meseci zatvora uslovno nakon što je na stravičan način napao rođenu sestru i pretio da će ubiti i nju i njenog supruga i decu!?!
Danica Vučenić, udarna pesnica tajkunske, antisrpske televizije N1 koja već duže od godinu dana otvoreno podržava rušenje Srbije na ulicama, sada je u programu uživo patosirala blokadere.
Direktor Kancelarije za Kosovo i Metohiju Petar Petković izjavio je danas da su izbori za prištinski parlament koji se održavaju 28. decembra od presudnog značaja za opstanak srpskog naroda na Kosovu i Metohiji i pozvao sve Srbe da podrže Srpsku listu.
Predsednik Republike Srbije Aleksandar Vučić prisustvovaće u subotu, 27. decembra polaganju kamena temeljca za izgradnju novog objekta Ministarstva odbrane i Generalštaba Vojske Srbije, saopštila je danas Služba za saradnju sa medijima predsednika Republike.
Član Predsedništva Srpske napredne stranke (SNS) i poslanik Nebojša Bakarec objavio je novu kolumnu s naslovom "Zlokobni antisemitizam blokaderskih plenuma, ZLF i SDA!" koju prenosimo u celosti.
Članovi Vlade saglasili su se na današnjoj sednici, da do kraja 2025. godine i u 2026. godini direktori zdravstenih ustanova, u kojima se sprovode poslovi u cilju smanjenja liste čekanja, donesu odluku o preraspodeli radnog vremena.
Ministarstvo unutrašnjih poslova apelovalo je na građane da budu odgovorni i ne koriste petarde i drugu pirotehniku tokom praznika, kako zbog opasnih posledica, tako i zbog zakonskih kazni.
Na deonici zlatiborske magistrale, u ataru sela Draglica, večeras je došlo do saobraćajne nezgode, u kojoj su, prema našim saznanjima, učestvovala dva automobila.
Goran L. (46) je, tri dana pre nego što je ubijen na brutalan i jeziv način u Savinom selu u Vrbasu, na svom Fejsbuk profilu objavio da ima "problem" sa nekim osobama, kao i da će to da reši.
Pripadnici policijske stanice Voždovac uhapsili su juče D.G. (42) zbog sumnje da je u javnom prevozu polno uznemiravao i fizički maltretirao dve devojke.
Diskusija o seriji "Tvrđava" održana je juče, a u razgovoru su učestvovali autori i saradnici jednog od najzapaženijih domaćih televizijskih ostvarenja.
Majstori feng šuija ističu da postoje tri biljke koje bi svaka kuća trebalo da ima na početku nove godine, jer se veruje da donose sreću, harmoniju u ljubavi i finansijski napredak.
Imate mišljenje?
Ukoliko želite da ostavite komentar, kliknite na dugme.
Ostavite komentar