• РЕГИСТРАЦИЯ

В вашем телефоне может скрываться шпион. Узнайте это за 5 секунд: 543210 + вызов.

1 1100

Утечка выставила на показ не только жертв, но и тех, кто платил за слежку.

В работе шпионского приложения для Android под названием Catwatchful обнаружена серьёзная уязвимость, которая привела к утечке данных тысяч его пользователей, включая самого администратора сервиса. Проблему выявил специалист по информационной безопасности из Канады Эрик Дейгл. В результате сбоя в системе оказалось доступным полное содержимое базы данных Catwatchful с адресами электронной почты и паролями клиентов, использующих приложение для слежки за чужими телефонами.

Catwatchful маскируется под приложение для родительского, однако на деле загружает личные данные с телефона жертвы на сервер, предоставляя доступ к информации тому, кто установил приложение. Среди перехваченных данных — фотографии, сообщения, геолокация, а также возможность прослушивать окружающий звук и активировать камеры устройства.

Такие программы запрещены в официальных магазинах приложений и требуют физического доступа к телефону для установки. Поэтому Catwatchful и ему подобные часто называют сталкерским софтом (stalkerware) или spouseware — они способствуют незаконному скрытому наблюдению за партнёрами и членами семьи.

Инцидент с Catwatchful стал уже пятым случаем в этом году, когда подобные сервисы становились жертвами взлома или утечки информации. Случай наглядно демонстрирует, что программы для шпионажа продолжают распространяться, несмотря на их уязвимость к техническим ошибкам и слабую защиту, что ставит под угрозу как клиентов, так и самих жертв слежки.

По данным, оказавшимся в распоряжении издания TechCrunch, база Catwatchful насчитывала более 62 тысяч учётных записей клиентов и данные с 26 тысяч устройств, на которые было установлено приложение. Больше всего пострадавших оказалось в Мексике, Колумбии, Индии, Перу, Аргентине, Эквадоре и Боливии. Некоторые записи датируются 2018 годом.

В числе утёкших данных оказалась и личная информация администратора Catwatchful — уругвайского разработчика Омара Соки Чаркова. Его имя, номер телефона, адрес электронной почты и ссылка на конкретный сервер Google Firebase, где хранятся данные жертв, содержались в открытой части базы. Электронный адрес Чаркова совпадает с контактной информацией на его странице в LinkedIn, которая вскоре после инцидента была скрыта.

Катастрофа для Catwatchful стала возможной из-за грубой ошибки в настройках API. Как рассказал Эрик Дейгл, все установленные версии шпионского приложения подключались к специально разработанному API для отправки данных. Однако интерфейс оказался полностью незащищённым — доступ к базе можно было получить без какой-либо авторизации.

После того как TechCrunch связалось с хостинг-компанией, предоставлявшей услуги Catwatchful, аккаунт разработчика временно заблокировали, что на время парализовало работу приложения. Однако спустя некоторое время сервис снова заработал на площадке HostGator, где представители компании отказались комментировать ситуацию.

Проверка, проведённая TechCrunch, подтвердила, что Catwatchful использует для хранения похищенных данных облачную платформу Google Firebase. Журналисты установили приложение на изолированное виртуальное устройство, чтобы отслеживать сетевой трафик, и зафиксировали передачу информации с телефона на сервер Catwatchful.

Google получила от журналистов копии вредоносного ПО и информацию о Firebase-сервере. В ответ компания добавила новые функции в систему защиты Google Play Protect, которая теперь способна обнаруживать Catwatchful и предупреждать владельцев устройств о его наличии.

Представители Google сообщили, что проводят расследование по факту использования Firebase сталкерским приложением. В случае подтверждения нарушения условий использования сервис обещает принять меры, однако пока Catwatchful продолжает размещать данные на платформе Google.

Несмотря на то, что разработчики Catwatchful заявляют, что приложение невозможно удалить, существует способ его обнаружения и удаления. Если на устройстве набрать код «543210» в стандартном приложении «Телефон» и нажать кнопку вызова, приложение станет видимым. Этот код используется для доступа к настройкам программы даже в скрытом режиме и позволяет проверить, установлено ли Catwatchful на телефоне.

Для удаления Catwatchful можно воспользоваться общими рекомендациями по удалению шпионского ПО на Android, а также ознакомиться с советами организаций, помогающих жертвам цифрового насилия.

По материалам: https://www.securitylab.ru/new...

В.К. Вот и думайте сами как вам поступить.

Что же вы творите, люди?! Опомнитесь!

    Украинский бунт – назревший и ненужный

    © Фото : сгенерировано ИИ 20 июля 1944 года полковник вермахта граф Клаус Филипп Мария Шенк фон Штауфенберг, 36-летний инвалид войны, потерявший в Африке правую руку и левый глаз, слу...

    Ваш комментарий сохранен и будет опубликован сразу после вашей авторизации.

    0 новых комментариев

      Vladimir Kouprin Вчера 10:42

      Правда больше не спасает. Почему мир тонет в фейках?

      Механизмы, которые отключают твой мозг и включают эмоции. Мы живём в эпоху информационного изобилия. Каждую секунду через экраны наших устройств проносятся тысячи сообщений, новостей, мемов и "важных" уведомлений. Где-то между утренним кофе и вечерним пролистыванием соцсетей мы незаметно впитываем огромные объёмы данных. И вот тут кроется подвох - далеко...
      774
      Vladimir Kouprin 7 июля 11:13

      Почему Иван - Грозный? Что нужно, чтобы стать царём. Но не только...

      В.К. Недавно на глаза попалось видео-разглагольствование некоего якобы историка Лисицина, который задался критикой Тартарии, о которой много информации в сети, но которая, почему-то, очень не устраивает этого якобы историка, правда, не одного его, попутно и пытавшегося убедить своих слушателей, что монгольское нашествие таки было.Не буду вас ни в чём убеждать, предлаг...
      439
      Vladimir Kouprin 7 июля 10:21

      Отмена наличных? Прослушка звонков? Тотальный контроль все ближе.

      В мире, где цифровой контроль становится незаметной, но всеобъемлющей структурой, возможно ли сохранить пространство для внутренней свободы, индивидуального выбора и ответственности? И если “забота” превращается в инструмент контроля, где сегодня пролегает граница между настоящей защитой и подчинением — и кто, кроме самого человека, способен эту границу очертить? ...
      532
      Vladimir Kouprin 4 июля 13:28

      “Белые зомби, или зачем сняли «Мумию»” Е.Ю.Спицын и Ю.В.Крупнов на радио Аврора в программе “Аврора. Но не только...

      В.К. Считаю своим долгом предложить вашему вниманию небольшую фильмотеку, считая это исключительно важным для понимания того, что сейчас происходит и в мире, и у нас, и важным потому, что напрямую определяет наше будущее.Эфир на Радио АВРОРА от 2 июля 2025 г. /?r=plemwd В.К. И следующий, скорее не фильм, а лекция от автора, хоть и знающего русский язык,...
      947
      Vladimir Kouprin 4 июля 09:05

      Когда мы обратим на мир свой взор, Каков получится узор?

      В.К. И начну я, пожалуй, своё предложение с двух небольших материалов.Удары по Украине: Азербайджан встал на сторону Киева ПРОТИВ РОССИИ?! /?r=plemwd В.К. Как мы видим, опять идут разговоры о прибылях и потерях.А теперь подумаем, каков будет итог, если общение партнёров начнётся с того, что один будет бить в морду другому, а другой будет также отвечать?...
      322
      Vladimir Kouprin 3 июля 08:18

      Anthropic уничтожила миллионы печатных книг ради обучения ИИ Claude.

      Стартап Anthropic, поддерживаемый Google, занимался приобретением печатных книг, их расшивкой, сканированием и скармливанием данных для обучения своей модели искусственного интеллекта Claude. Затем книги уничтожали. Такая участь постигла миллионы изданий. Печатные книги / © Alexander Spatari / Google Images.Зачем понадобился такой сложный путь для обучен...
      160
      Vladimir Kouprin 3 июля 08:01

      Британия сообщила Зеленскому плохую новость?

      После остановки военных поставок Киеву Владимиру Зеленскому стоит смириться с тем, что Украина больше не представляет никакого интереса для США. Об этом сообщает британская газета Times. «Плохие новости для Зеленского в том, что самый влиятельный мыслитель в Пентагоне считает Европу периферийной по отношению к интересам США, а это значит, что Украина сто...
      148
      Vladimir Kouprin 3 июля 07:24

      Учёные разгадали загадку "голубых монстров" — самых ярких галактик молодой Вселенной?

      Международная команда астрономов с помощью космического телескопа "Джеймс Уэбб" сделала важное открытие, объясняющее природу необычайно ярких галактик ранней Вселенной. Эти объекты, получившие название "голубые монстры", существовали всего через несколько сотен миллионов лет после Большого взрыва. Главной загадкой этих галактик была их невероятная яркост...
      190
      Vladimir Kouprin 2 июля 15:04

      “Чего хотят гробокапатели из секты царебожников” Е.Ю.Спицын на канале Накануне. Актуальное интервью.

      Эфир на канале Накануне.ру 2 июля 2025 г. /?r=plemwd В.К. Вот послушал я господина Спицина и не могу понять, что его так удивляет? Ведь сближением зарубежной церкви и церкви МП занимался именно Кирилл, нынешний патриарх, при патриархе Алексии II, который и выразил ему соответствующую благодарность.А теперь вспомним, что заявил уже будучи ...
      548
      Vladimir Kouprin 2 июля 10:07

      Эксперт пояснила, как российские миллиардеры стали еще богаче в 2025 году?

      С начала 2025 года состояние 21 российского миллиардера, которые входят в список 500 богатейших людей мира, увеличилось на $24,5 млрд, и суммарно, по оценкам Bloomberg, составило $316,74 млрд. Это сравнимо, например, с номинальным размером ВВП Чили, Колумбии или Пакистана. Фото: Nikolay Gyngazov/Global Look Press.Среди российских миллиардеров в рейтинге ...
      380
      Vladimir Kouprin 1 июля 09:06

      Новая "пробирка Пауэлла"?

      Вот что такое Искусственный Интеллект ИИ для России - это оружие против России на серверах Пентагона, ЦРУ и АНБ.Других ИИ сегодня нет, а ИИ не существует в принципе, это распил денег - просто ЭВМ противника: "Орешник" тоже под ударом. Когда нужно, просто введут координаты: Все ядерные объекты России на ладониПо итогам 12-дневной войны Израиля и вообще За...
      398
      Vladimir Kouprin 1 июля 08:50

      Ким Чен Ын не сдержал слёз: в Пхеньяне почтили память бойцов КНДР, сражавшихся на Курском фронте (ФОТО, ВИДЕО).

      Лидер Северной Кореи Ким Чен Ын и министр культуры России Ольга Любимова приняли участие в торжественном мероприятии в честь первой годовщины договора о стратегическом партнёрстве между Россией и КНДР. Когда на кадрах хроники показали северокорейских бойцов, участвовавших в освобождении Курской области, зал встал, почтив память павших воинов и выказать у...
      224
      Vladimir Kouprin 30 июня 11:14

      Максим Шевченко: «Пятая колонна» куда страшнее террористов и диверсантов.

      Пока власть не будет подконтрольна народу, она неизменно будет содержать в себе предателей. Фото: ТАСС, архив.Иран и Израиль при посредничестве Путина и Трампа договорились о перемирии. При этом в Иране казнены несколько граждан, передавших израильским спецслужбам информацию, следуя которой ЦАХАЛ нанёс болезненные удары по иранским объектам.А в Россию ка...
      222
      Vladimir Kouprin 30 июня 09:59

      Такой Андромеду еще не видели: NASA не только показало изображения галактики на разных длинах волн, но ещё и озвучило её.

      Специалисты Национального управления по аэронавтике и исследованию космического пространства (NASA) представили подборку изображений, демонстрирующих соседа Млечного Пути — спиральную галактику Андромеды. Их сделали с помощью самых мощных телескопов мира на разных длинах волн. Комбинированное изображение галактики Андромеды на разных диапазонах волн / © ...
      750
      Vladimir Kouprin 29 июня 12:34

      Игра идёт всерьёз: Мировая закулиса сама озвучила свой план. Говорит Рокфеллер.

      Игра идёт всерьёз: мировая закулиса сама озвучила свой план. Говорит Рокфеллер. Если бы в те годы, когда Бильдербергский клуб только появился, кто-то узнал о намерении глобалистов создать собственное мировое правительство, то на этом бы всё и закончилось. Именно по этой причине основатели организации так долго скрывали, что происходит за этой "мировой кулисой". ...
      1537
      Vladimir Kouprin 29 июня 11:37

      Это замалчивать нельзя: Ещё Евгений Пригожин предупреждал. Не послушали.

      Это замалчивать нельзя - ещё Евгений Пригожин предупреждал. Не послушали. Основатель ЧВК "Вагнер" предвидел всю ту информационную вакханалию, которая началась после вторжения врага под Курском. И он был уверен, что "нельзя всё время держать людей в розовых очках". "Потому что те, кто сейчас всё профукал и говорят, что всё будет хорошо, они своих детей увезут куда-нибу...
      1273
      Vladimir Kouprin 29 июня 10:26

      Пол Робертс: Ну и что, даже если Трамп врёт? Зато спас США от большой войны с Ираном.

      Москва и Пекин вовремя не вступились за Тегеран — и могли бы крепко об этом пожалеть. На фото: президент США Дональд Трамп. (Фото: James Petermeier/ZUMA Press Wire/TASS).Продолжаются дискуссии экспертов о том, уничтожила ли атака США три иранских ядерных объекта, которые могли или не могли быть задействованы в разработке оружия.При этом многие заявляют, ...
      171
      Vladimir Kouprin 28 июня 13:10

      Жуткие гримасы премьера Италии: Зеленский подсаживает на наркотики европейских лидеров? (ВИДЕО).

      Видео с наркоманскими гримасами премьера Италии Мелони на саммите НАТО обсуждают в Сети. Она закатывала глаза, тёрла нос, ведя себя, как человек, употребивший кокаин или что-то подобное.Пользователи Сети рассуждают, что до этого себе такое позволял лишь главный украинский наркоман, после чего начали и европейские лидеры.По материалам: https://rusves...
      880
      Vladimir Kouprin 27 июня 14:08

      Путин назвал грабежом действия Запада в отношении золотовалютных резервов России.

      Запад пытается не просто украсть золотовалютные активы России, но совершить настоящий грабеж.Об этом президент РФ Владимир Путин заявил на Евразийском экономическом форуме, который проходит в Минске, передаёт ТАСС.«Я сейчас подумал — всё-таки у меня базовое образование юридическое — я сказал: „кража наших золотовалютных резервов“, — сказал российский лидер. — Кража — ...
      536
      Vladimir Kouprin 27 июня 13:38

      Машины переняли худшее из человеческой природы — инстинкт самосохранения через шантаж.

      Умнейшие ИИ мира сговорились против создателей — и это только начало. Компания Anthropic опубликовала результаты исследования, которое наглядно демонстрирует тревожную сторону развития искусственного интеллекта. Речь идёт о том, как современные языковые модели могут прибегать к шантажу и другим вредоносным стратегиям, чтобы избежать отключения — пусть по...
      499
      Служба поддержи

      Яндекс.Метрика