Auu! Ako ste stavljali slike na ove aplikacije - teško vama: Milioni privatnih fotografija dostupno celom svetu!
Podeli vest
Istraživači sajber bezbednosti otkrili su da je skoro 1,5 miliona fotografija sa specijalizovanih aplikacija za upoznavanje – od kojih su mnoge eksplicitnog sadržaja – bilo javno dostupno na internetu bez ikakve zaštite lozinkom, što je korisnike ostavilo potpuno izloženim hakerima i potencijalnim ucenašima.
Fotografije su bile povezane sa pet aplikacija koje je razvila kompanija M.A.D Mobil: BDSM People i Chica, koje ciljaju fetiš zajednicu, kao i LGBT aplikacije Pink, Brish i Translove. Ove platforme koriste procenjenih 800.000 do 900.000 ljudi širom sveta, piše BBC.
Elitna jedinica ukrajinskih Specijalnih operativnih snaga, 6. puk „Rendžeri“, napustila je položaje u naselju Gujevo u Kurskoj oblasti, ostavivši pešadijske jedinice bez ikakve vatrene podrške, saopštio je izvor iz grupacije ruskih snaga „Sever“ za agenciju RIA Novosti.
Kijevski režim prebacuje maksimalan broj snaga ka selu Gujevo u Kurskoj oblasti i duž granice između Sumske oblasti i Rusije, pokušavajući da zadrži što više teritorije, izjavio je za RIA Novosti oficir 22. motostreljačkog puka ruske vojne grupacije „Sever“.
30.03.2025
13:10
Bilo ko sa linkom mogao je da pristupi slikama, uključujući i one koje su korisnici slali privatno, pa čak i one koje su prethodno uklonjene od strane moderatora. Fotografije nisu bile zaštićene lozinkom, niti su bile šifrovane, što znači da su bile lako dostupne svakome ko zna gde da traži.
Prvo upozorenje ignorisano – reagovali tek nakon mejla Bi-Bi-Sija
Kompanija je prvi put upozorena na propust još 20. januara, ali nije preduzela nikakve mere sve do prošlog petka, kada ih je kontaktirao BBC. Tek tada su uklonili ranjivost, ali nisu objasnili kako je došlo do greške, niti zašto su tako dugo ignorisali upozorenja istraživača.
U svetlu rastuće geopolitičke konkurencije na Arktiku, Sjedinjene Američke Države intenziviraju napore za jačanje svoje flote ledolomaca. Jučerašnji sastanak američkog predsednika Donalda Trampa i finskog predsednika Aleksandera Stuba na imanju Mar-a-Lago na Floridi rezultirao je najavom o potencijalnoj saradnji u nabavci i razvoju novih ledolomaca, što bi moglo značajno unaprediti američke kapacitete u arktičkom regionu.
Oružane snage Rusije izvele su precizan raketni napad na privremeni položaj ukrajinskih bezbednosnih struktura, u kojem je, prema zvaničnim podacima, likvidirano do 170 pripadnika Službe bezbednosti Ukrajine (SBU), specijalnih jedinica Glavne obaveštajne uprave Ministarstva odbrane Ukrajine (GUR), kao i stranih plaćenika, saopštilo je rusko Ministarstvo odbrane.
30.03.2025
12:34
Etnički haker Aras Nazarovas sa sajta Cybernews prvi je identifikovao bezbednosni propust tako što je analizirao kod aplikacija i pronašao lokaciju na kojoj se slike čuvaju. Bio je šokiran što je mogao da pristupi folderima bez ikakve autentifikacije.
- Prva aplikacija koju sam proveravao bila je BDSM People, a prva slika u folderu bila je potpuno nag muškarac u tridesetim. Odmah mi je bilo jasno da ovaj folder ne bi smeo da bude javan - rekao je Nazarovas.
Foto: Shutterstock
Korisnici u riziku od ucena, posebno u zemljama netolerantnim prema LGBT populaciji
Nazarovas upozorava da nešifrovani i neautorizovani pristup ovakvom sadržaju predstavlja ozbiljan rizik po korisnike – zlonamerni hakeri mogli su da preuzmu slike i koriste ih za ucenjivanje. Poseban rizik postoji za korisnike koji žive u državama koje su neprijateljski nastrojene prema LGBT zajednici.
Dobra vest je da tekstualni sadržaj poruka nije bio izložen na isti način, niti su fotografije bile povezane sa stvarnim imenima ili korisničkim nalozima, što donekle otežava ciljanje konkretnih osoba. Ipak, rizik ostaje.
Kompanija M.A.D Mobil zahvalila je Nazarovasu na identifikaciji propusta, navodeći da su preduzeli „neophodne korake“ da problem reše i najavili dodatno ažuriranje aplikacija u narednim danima.
Međutim, nisu odgovorili na pitanja o tome gde im se sedište nalazi, niti zašto su problem ignorisali sve do javnog pritiska.
Istraživači odlučili da javno upozore – bez garancije da hakeri već nisu preuzeli podatke
Bezbednosni istraživači obično čekaju da kompanija reši ranjivost pre nego što objave nalaze, kako ne bi dodatno ugrozili korisnike. U ovom slučaju, tim iz Cybernews-a odlučio je da objavi detalje dok je ranjivost još postojala, jer je smatrao da kompanija ne reaguje dovoljno brzo.
- Odluka nije bila laka, ali smatramo da javnost ima pravo da zna i da zaštiti sebe - rekao je Nazarovas.
Slučaj podseća na poznati sajber-napad iz 2015. godine, kada su hakeri ukrali ogromnu količinu podataka sa sajta Ešli Medison, platforme namenjene osobama koje žele da varaju svoje partnere, što je izazvalo međunarodni skandal i stotine slučajeva ucenjivanja.
Komentare objavljujemo prema vremenu njihovog pristizanja. Prednost u objavljivanju komentara imaće
registrovani korisnici. Molimo Vas da ne pišete komentare velikim slovima, kao i da vodite računa o pravopisu.
Redakcija Informer.rs zadržava pravo izbora, brisanja komentara, ili modifikacije komentara koji će biti objavljeni.
Prema Zakonu o informisanju zabranjeno je objavljivanje svih sadržaja koji podstiču diskriminaciju, mržnju ili
nasilje protiv lica ili grupe lica zbog njihovog pripadanja ili nepripadanja određenoj rasi, veri, naciji,
etničkoj grupi, polu ili zbog njihovog seksualnog opredeljenja.
Nećemo objavljivati komentare koji sadrže govor mržnje, psovke i uvrede. Sadržaj objavljenih komentara ne
predstavlja stavove redakcije Informera ili portala Informer.rs, već isključivo stavove autora komentara.
Sugestije ili primedbe možete da šaljete na redakcija@informer.rs.
Elitna jedinica ukrajinskih Specijalnih operativnih snaga, 6. puk „Rendžeri“, napustila je položaje u naselju Gujevo u Kurskoj oblasti, ostavivši pešadijske jedinice bez ikakve vatrene podrške, saopštio je izvor iz grupacije ruskih snaga „Sever“ za agenciju RIA Novosti.
Ugledni ruski bloger Pavliv objavio je informaciju da je novac koji je Mađarska zaplenila u Budimpešti, a koji je navodno tranzitirao iz Austrije u Ukrajinu, bio zapravo novac nemačke službe BND koji je trebalo da završi u Srbiji, namenjen za rušenje vlasti.
Draško Stanivuković, gradonačelnik Banjaluke i predsednik Pokreta Sigurna Srpska, ponovo je danas zadržan na Graničnom prelazu Gradina između BiH i Hrvatske, na ulazu u Hrvatsku.
Jedno od najprepoznatljivijih lica Infomer TV, voditelja Igora Ćurčića, od večeras ćete moći da gledate svakog utorka od 22 časa u emisiji „Dobro veče Srbadijo".
Veliki povratak voditelja Petra Latinovića donosi emisiju "Politički okvir", koja će se emitovati svakog petka u 22 časa na Informer TV i kroz razgovore o ključnim temama oblikovati pogled na savremena politička dešavanja iz potpuno novog ugla.
Književnik Dragoslav Bokan i marketinški stručnjak Nebojša Krstić gostovali su u emisiji "Info jutro" na televiziji Informer. Oni su govorili o nabavci supersoničnih raketa iz Kine, kao i o Hrvatskoj i blokaderima.
Polovni "BMW X3" je među najtraženijim SUV modelima u Srbiji, te se najstariji primerci na oglasima mogu pronaći već od oko 7.500 evra, a mnogi kupci se odlučuju za kupovinu ovog modela na rate koje ne prelaze 500 evra mesečno.
U svakodnevnom govoru često se može čuti da neko "kibicuje" - kada sa strane posmatra šta se dešava i pritom daje komentare ili savete, iako nije direktno uključen. Međutim, malo ko zna odakle potiče ova reč.
Jak vetar koji duva u Beogradu otkačio je jedan splav na Dunavu kod 25. maja, i počeo nekontrolisano da se kreće niz vodu zbog čega su evakuisani ljudi iz susednog objekta.
Teška saobraćajna nezgoda, u kojoj su učestvovala najmanje dva vozila, dogodila se večeras oko 23.15 časova na auto-putu u smeru ka Novom Beogradu, malo posle Beoradske arene.
Porodice i prijatelji dvoje tinejdžera, Mihaila S. (18) i Nede P. (19), koji su 12. marta poginuli u stravičnoj saobraćajnoj nesreći kod Busija i dalje su van sebe i ne mogu da se pomire sa velikom tragedijom koja ih je zadesila, a koja je potresla čitav kraj.
Gledaoci širom Srbije prikovani su za ekrane uz hit seriju "Katarina Velika" na Informer TV, prateći neverovatan životni put najmoćnije žene u istoriji Rusije.
Na žurci nakon dodele Oskara 2023, koji je tradicionalno jedan od najočekivanijih događaja u Holivudu, pevačica Sijera je izazvala veliku pažnju medija i javnosti svojim modnim izborom.
Gabi Svjerževski ima naviku da grize nokte još od svoje osme godine, a ove godine joj se desila neverovatna komplikacija, koja je umalo koštala života.
Supruga pevača Tonija Cetinskog Dubravka Cetinski oglasila se nakon što je otkazan njegov koncert u novosadskoj dvorani Spens, preuzimajući odgovornost za odluku koja je izazvala burne reakcije u javnosti.
Imate mišljenje?
Ukoliko želite da ostavite komentar, kliknite na dugme.
Ostavite komentar