Auu! Ako ste stavljali slike na ove aplikacije - teško vama: Milioni privatnih fotografija dostupno celom svetu!
Podeli vest
Istraživači sajber bezbednosti otkrili su da je skoro 1,5 miliona fotografija sa specijalizovanih aplikacija za upoznavanje – od kojih su mnoge eksplicitnog sadržaja – bilo javno dostupno na internetu bez ikakve zaštite lozinkom, što je korisnike ostavilo potpuno izloženim hakerima i potencijalnim ucenašima.
Fotografije su bile povezane sa pet aplikacija koje je razvila kompanija M.A.D Mobil: BDSM People i Chica, koje ciljaju fetiš zajednicu, kao i LGBT aplikacije Pink, Brish i Translove. Ove platforme koriste procenjenih 800.000 do 900.000 ljudi širom sveta, piše BBC.
Elitna jedinica ukrajinskih Specijalnih operativnih snaga, 6. puk „Rendžeri“, napustila je položaje u naselju Gujevo u Kurskoj oblasti, ostavivši pešadijske jedinice bez ikakve vatrene podrške, saopštio je izvor iz grupacije ruskih snaga „Sever“ za agenciju RIA Novosti.
Kijevski režim prebacuje maksimalan broj snaga ka selu Gujevo u Kurskoj oblasti i duž granice između Sumske oblasti i Rusije, pokušavajući da zadrži što više teritorije, izjavio je za RIA Novosti oficir 22. motostreljačkog puka ruske vojne grupacije „Sever“.
30.03.2025
13:10
Bilo ko sa linkom mogao je da pristupi slikama, uključujući i one koje su korisnici slali privatno, pa čak i one koje su prethodno uklonjene od strane moderatora. Fotografije nisu bile zaštićene lozinkom, niti su bile šifrovane, što znači da su bile lako dostupne svakome ko zna gde da traži.
Prvo upozorenje ignorisano – reagovali tek nakon mejla Bi-Bi-Sija
Kompanija je prvi put upozorena na propust još 20. januara, ali nije preduzela nikakve mere sve do prošlog petka, kada ih je kontaktirao BBC. Tek tada su uklonili ranjivost, ali nisu objasnili kako je došlo do greške, niti zašto su tako dugo ignorisali upozorenja istraživača.
U svetlu rastuće geopolitičke konkurencije na Arktiku, Sjedinjene Američke Države intenziviraju napore za jačanje svoje flote ledolomaca. Jučerašnji sastanak američkog predsednika Donalda Trampa i finskog predsednika Aleksandera Stuba na imanju Mar-a-Lago na Floridi rezultirao je najavom o potencijalnoj saradnji u nabavci i razvoju novih ledolomaca, što bi moglo značajno unaprediti američke kapacitete u arktičkom regionu.
Oružane snage Rusije izvele su precizan raketni napad na privremeni položaj ukrajinskih bezbednosnih struktura, u kojem je, prema zvaničnim podacima, likvidirano do 170 pripadnika Službe bezbednosti Ukrajine (SBU), specijalnih jedinica Glavne obaveštajne uprave Ministarstva odbrane Ukrajine (GUR), kao i stranih plaćenika, saopštilo je rusko Ministarstvo odbrane.
30.03.2025
12:34
Etnički haker Aras Nazarovas sa sajta Cybernews prvi je identifikovao bezbednosni propust tako što je analizirao kod aplikacija i pronašao lokaciju na kojoj se slike čuvaju. Bio je šokiran što je mogao da pristupi folderima bez ikakve autentifikacije.
- Prva aplikacija koju sam proveravao bila je BDSM People, a prva slika u folderu bila je potpuno nag muškarac u tridesetim. Odmah mi je bilo jasno da ovaj folder ne bi smeo da bude javan - rekao je Nazarovas.
Foto: Shutterstock
Korisnici u riziku od ucena, posebno u zemljama netolerantnim prema LGBT populaciji
Nazarovas upozorava da nešifrovani i neautorizovani pristup ovakvom sadržaju predstavlja ozbiljan rizik po korisnike – zlonamerni hakeri mogli su da preuzmu slike i koriste ih za ucenjivanje. Poseban rizik postoji za korisnike koji žive u državama koje su neprijateljski nastrojene prema LGBT zajednici.
Dobra vest je da tekstualni sadržaj poruka nije bio izložen na isti način, niti su fotografije bile povezane sa stvarnim imenima ili korisničkim nalozima, što donekle otežava ciljanje konkretnih osoba. Ipak, rizik ostaje.
Kompanija M.A.D Mobil zahvalila je Nazarovasu na identifikaciji propusta, navodeći da su preduzeli „neophodne korake“ da problem reše i najavili dodatno ažuriranje aplikacija u narednim danima.
Međutim, nisu odgovorili na pitanja o tome gde im se sedište nalazi, niti zašto su problem ignorisali sve do javnog pritiska.
Istraživači odlučili da javno upozore – bez garancije da hakeri već nisu preuzeli podatke
Bezbednosni istraživači obično čekaju da kompanija reši ranjivost pre nego što objave nalaze, kako ne bi dodatno ugrozili korisnike. U ovom slučaju, tim iz Cybernews-a odlučio je da objavi detalje dok je ranjivost još postojala, jer je smatrao da kompanija ne reaguje dovoljno brzo.
- Odluka nije bila laka, ali smatramo da javnost ima pravo da zna i da zaštiti sebe - rekao je Nazarovas.
Slučaj podseća na poznati sajber-napad iz 2015. godine, kada su hakeri ukrali ogromnu količinu podataka sa sajta Ešli Medison, platforme namenjene osobama koje žele da varaju svoje partnere, što je izazvalo međunarodni skandal i stotine slučajeva ucenjivanja.
Komentare objavljujemo prema vremenu njihovog pristizanja. Prednost u objavljivanju komentara imaće
registrovani korisnici. Molimo Vas da ne pišete komentare velikim slovima, kao i da vodite računa o pravopisu.
Redakcija Informer.rs zadržava pravo izbora, brisanja komentara, ili modifikacije komentara koji će biti objavljeni.
Prema Zakonu o informisanju zabranjeno je objavljivanje svih sadržaja koji podstiču diskriminaciju, mržnju ili
nasilje protiv lica ili grupe lica zbog njihovog pripadanja ili nepripadanja određenoj rasi, veri, naciji,
etničkoj grupi, polu ili zbog njihovog seksualnog opredeljenja.
Nećemo objavljivati komentare koji sadrže govor mržnje, psovke i uvrede. Sadržaj objavljenih komentara ne
predstavlja stavove redakcije Informera ili portala Informer.rs, već isključivo stavove autora komentara.
Sugestije ili primedbe možete da šaljete na redakcija@informer.rs.
Elitna jedinica ukrajinskih Specijalnih operativnih snaga, 6. puk „Rendžeri“, napustila je položaje u naselju Gujevo u Kurskoj oblasti, ostavivši pešadijske jedinice bez ikakve vatrene podrške, saopštio je izvor iz grupacije ruskih snaga „Sever“ za agenciju RIA Novosti.
Rusija uvek obaveštava javnost o telefonskim razgovorima ruskog predsednika Vladimira Putina i američkog predsednika Donalda Trampa, izjavio je portparol Kremlja Dmitrij Peskov, komentarišući Trampovu tvrdnju da nastavlja komunikaciju sa ruskim liderom.
Glavne blokaderske siledžije iz Užica su opozicioni odbornici Radovan Novaković i Vlade Ristanović, čije je skandalozne i sramne nastupe za govornicom u gradskoj skupštini teško opisati rečima, a koji ne prezaju od toga da prete svima redom, pa i novinarima koji im nisu po volji.
Aktivno učešće Božidara Đelića, poznatijeg kao „Boža derikoža“, bivšeg ministra finansija iz vremena DOS-a i žutog preduzeća Demokratske stranke, u aktuelnim pokušajima rušenja države može da začudi samo naivne i zaboravne.
Šef odborničke grupe SNS u Skupštini grada Beograda, Aleksandar Mirković, oštro je reagovao na, kako tvrdi, niz brutalnih neistina koje je izneo Stefan Simić.
Izmenama objavljenim u "Službenom glasniku", Srbija uvodi novu generaciju pasoša sa osveženim dizajnom i unapređenim sigurnosnim elementima, koji bi trebalo dodatno da otežaju falsifikovanje i usklade dokument sa savremenim standardima.
Iako ćemo uživati u suncu početkom nedelje, praznični planovi mogli bi biti pod znakom pitanja zbog prodora hladne vazdušne mase koja donosi temperature i do 0 stepeni. Ipak, za Prvi maj u većem delu Srbije neće biti većih padavina.
Ministar prosvete prof. dr Dejan Vuk Stanković obišao je danas radove na izgradnji novog studentskog doma u Nišu, koji će značajno povećati kapacitete za smeštaj studenata.
Mladić (24) koji je bio za volanom automobila "golf" u koji se danas oko 13 sati na auto-putu Ruma-Šabac, kod skretanja za Hrtkovce, zakucao "ford", preminuo je u Opštoj bolnici u Sremskoj Mitrovici!
Stravična saobraćajna nesreća dogodila se danas na auto-putu Šabac-Ruma kod petlje u Hrtkovcima, gde su se direktno sudarila dva vozila, a prema prvim informacijama sumnja se da je vozač "forda" ušao u kontra smer i tom prilikom se zakucao u drugo vozilo u kojem je bila porodica.
Teška saobraćajna nesreća dogodila se danas oko 13.30 sati na auto-putu Šabac Ruma, kada je, kako se sumnja, vozač automobila marke "ford" vozio u kontra smeru brzinom od čak 130 na sat.
Služba za borbu protiv visokotehnološkog kriminala Uprave za tehniku MUP Srbije upozorava građane na povećan rizik od zloupotreba i prevara tokom korišćenja aplikacije Booking.com.
Sa pripremama za krunski događaj roštiljanje najbolje je početi dan ranije. Nabavite meso, ribu i povrće, marinirajte ih po izboru, a sutradan poranite, da ugrabite neko fino mesto za vatricu.
Princeza od Velsa pojavila se juče na obeležavanju Dana Anzaka u izdanju koje je privuklo veliku pažnju, a mnogi ga već svrstavaju među njene najlepše modne kombinacije do sada.
Godinama se govori da ekrani negativno utiču na san i da njihovo plavo svetlo remeti naš prirodni ritam spavanja, otežava uspavljivanje i narušava kvalitet odmora, ali nove studije pokazuju da to nije tako.
Pevačica Anđela Ignjatović Breskvica, danas, 27. aprila, organizuje promociju prvog dela albuma "Descarada", a njen menadžer otkrio je nepoznate detalje o njoj.
Muzička diva Jelena Karleuša stigla je na snimanje "Zvezda Granda" gde je prokomentarisala povratak koleginice Zorice Brunclik u takmičenje, a dotakla se i Milana Stankovića.
Imate mišljenje?
Ukoliko želite da ostavite komentar, kliknite na dugme.
Ostavite komentar