- Vazamento grave expõe privacidade em apps LGBTQ+ e BDSM.
- Imagens íntimas viram alvo fácil para extorsão virtual.
- Usuários exigem medidas urgentes contra falhas de segurança.
Aplicativos de relacionamento focados nas comunidades LGBTQ+ e BDSM deixaram vazar quase 1,5 milhão de fotos privadas. Usuários de plataformas como BDSM People, CHICA, TRANSLOVE, PINK e BRISH enfrentam agora sérios riscos.
Pesquisadores da Cybernews descobriram o problema ao analisar os códigos dos apps. Informações sensíveis, como chaves de API e senhas, ficaram expostas ao público por erros básicos dos desenvolvedores.
Como as fotos foram expostas?
Os aplicativos populares entre pessoas que buscam privacidade absoluta, falharam justamente nesse ponto. As credenciais expostas permitiram acesso irrestrito aos arquivos armazenados em buckets do Google Cloud Storage.
As fotos vazadas incluem desde imagens de perfil até conteúdos privados enviados por mensagem direta. Até mesmo fotos que os próprios aplicativos tinham removido por violação de regras tornaram-se públicas.
Riscos reais para usuários afetados
A situação é especialmente grave pela natureza sensível das imagens. Além disso, com quase 1,5 milhão de arquivos acessíveis sem qualquer proteção, usuários agora enfrentam perigos reais, incluindo extorsão e chantagem virtual.
Apesar de não conter diretamente informações como e-mails ou nomes, a exposição facilita a identificação dos usuários. Técnicas avançadas de busca reversa de imagens já possibilitam descobrir quem está por trás das fotos vazadas.
Até o momento, a MAD Mobile Apps Developers Limited, responsável pelos aplicativos envolvidos, não respondeu às tentativas de contato da Cybernews. A ausência de um posicionamento oficial preocupa ainda mais os usuários.
Especialistas em segurança alertam para o alto risco desse tipo de vazamento. Em países onde relações LGBTQ+ ainda são criminalizadas, usuários podem enfrentar consequências gravíssimas, como perseguições legais ou violência física.
Além disso, criminosos digitais podem explorar as imagens vazadas para criar golpes sofisticados. Com acesso em tempo real às novas fotos enviadas pelos usuários, invasores conseguem aplicar ataques direcionados e convincentes.
Usuários afetados demonstram ansiedade e preocupação nas redes sociais. Além disso, muitos exigem que as empresas responsáveis melhorem urgentemente os protocolos de segurança para evitar que situações semelhantes ocorram no futuro.