10.1 C
Czech
Čtvrtek 16. října 2025

Počítače napájené mozkovými buňkami míří do reálného světa

Počítače s "mokrou výbavou", tedy živými mozkovými buňkami, přestávají být sci-fi vizí. Vědci v laboratořích už testují první jednotky, které se učí, reagují a dokonce pomáhají při vývoji léků.

Šmírovací aplikaci Catwatchful pro Android unikly přihlašovací údaje 62 tisíc uživatelů

Spywarová aplikace Catwatchful, která se vydává za nástroj pro rodičovskou kontrolu, se vymkla kontrole. Kvůli bezpečnostní chybě se na veřejnost dostaly přihlašovací údaje více než 62 tisíc uživatelů. A to včetně e-mailových adres a hesel.

Reklama

Aplikace slibuje absolutní nenápadnost. Po instalaci běží na pozadí, sbírá fotky, videa, zvuk i lokaci, a přitom se nedá běžně odhalit ani odinstalovat. Vývojáři se tím nijak netají. Aplikace funguje tiše a skrytě.

Instalace vyžaduje fyzický přístup k zařízení. Po nahrání aplikace začne okamžitě sledovat, nahrávat data na Firebase a umožňuje přístup přes webové rozhraní. Uživatelé dostávají vlastní APK s přednastavenými údaji.

Chyba v kódu odkryla celou databázi

Bezpečnostní expert při testování zjistil, že webová API Catwatchful obsahuje klasickou chybu typu SQL Injection. Díky tomu se dostal ke kompletní databázi účtů včetně jmen, hesel a informací o sledovaných zařízeních.

V úniku se objevilo přes 62 tisíc přihlašovacích údajů. Útočník s přístupem k databázi by mohl převzít jakýkoli účet, a tedy i přístup k citlivým datům sledovaných lidí.

Součástí odhalených dat byla i administrátorská identita. Jednalo se o vývojáře jménem Omar Soca Charcov, jehož telefonní číslo a e-mailová adresa byly rovněž zveřejněny. Webová služba hostující API sice účet zablokovala, ale provozovatel jej rychle přesunul jinam.

Google zareagoval, ale databáze dál běží

Google přidal do služby Play Protect upozornění, které varuje uživatele před přítomností Catwatchful v zařízení. Samotná Firebase databáze ale zůstává aktivní, zatímco Google zkoumá, jestli neporušuje jeho podmínky.

Catwatchful dál běží, ačkoliv se maskuje jako systémová aplikace, existují zadní vrátka. Kdo zadá na sledovaném zařízení číslo „543210“ a stiskne volání, může aplikaci odhalit a smazat.

Stalkerware, který si pod sebou podřízl větev

Na rozdíl od mnoha jiných podobných nástrojů Catwatchful nevyužívá externí infrastrukturu. Všechno běží na vlastních serverech. I to se ale ukázalo jako slabina. Chyba v PHP API otevřela dveře všem.

Tento případ ukazuje, že ani ty nejskrytější sledovací aplikace nejsou neprůstřelné. A že někdy nepotřebujete hackera na druhé straně, stačí jen chybný kód v postranním panelu.

Reklama
Reklama

Sledujte nás na sítích

Samsung ukáže headset Moohan už příští týden

Samsung chystá velké odhalení svého prvního XR headsetu s názvem Project Moohan. Společnost oznámila virtuální akci „Worlds Wide Open“, která proběhne 21. října ve 22:00 našeho času. Hlavní hvězdou bude nový headset postavený na platformě Android XR, společném projektu Samsungu, Googlu a Qualcommu.

Google nasazuje Nano Banana do NotebookLM i dalších

Google rozšiřuje svůj populární AI editor obrázků Nano Banana do tří hlavních služeb. Uživatelé ho nově najdou v aplikaci Google Search, v nástroji NotebookLM i ve Fotkách. Editor zrychluje tvorbu vizuálů, přidává nové styly a dovoluje upravovat obrázky přímo z fotoaparátu nebo dokumentu.

Apple chystá nové AirPods s čipem H3, AI i kamerami

Apple nezahálí. Sotva se na trh dostaly AirPods Pro 3, už se rýsují další generace. Nové čipy, zdravotní senzory a umělá inteligence mají proměnit sluchátka ve zcela novou třídu zařízení. Co všechno se chystá?

Google vylepšuje Mapy. Přichází Ask Maps a Gemini

Google přidává do Map chytrého asistenta a mění způsob, jakým hledáme místa kolem sebe. Nové funkce mají zjednodušit navigaci i každodenní rozhodování na cestách. Google...

Google Japan zveřejnil plány na klávesnici s ciferníky

Google Japan uvolnil otevřenou dokumentaci ke klávesnici inspirované rotačními telefony. Gboard Dial Version nahradil klávesy devíti ciferníky a nabízí zážitek, který zpomaluje moderní tempo psaní.

Jak vybrat ideální webkameru

Webkamera se stala nepostradatelnou součástí každodenního pracovního i soukromého života. Dobře zvolený model dokáže zlepšit dojem z hovoru, prezentace i výuky. Výběr přitom není složitý, pokud víte, co hledat.

Proč se AI naučí kódovat rychleji než psát e-maily

AI nástroje pro vývojáře se v posledních měsících skokově zlepšily. GPT-5, Gemini 2.5 a čerstvě i Sonnet 4.5 přinášejí nové možnosti, jak automatizovat rutinní úkoly při psaní kódu. Kdo neprogramuje, možná si toho ani nevšimne. Ale rozdíl je obrovský.
Reklama

NEJNOVĚJŠÍ

Samsung ukáže headset Moohan už příští týden

Samsung chystá velké odhalení svého prvního XR headsetu s názvem Project Moohan. Společnost oznámila virtuální akci „Worlds Wide Open“, která proběhne 21. října ve 22:00 našeho času. Hlavní hvězdou bude nový headset postavený na platformě Android XR, společném projektu Samsungu, Googlu a Qualcommu.

Google nasazuje Nano Banana do NotebookLM i dalších

Google rozšiřuje svůj populární AI editor obrázků Nano Banana do tří hlavních služeb. Uživatelé ho nově najdou v aplikaci Google Search, v nástroji NotebookLM i ve Fotkách. Editor zrychluje tvorbu vizuálů, přidává nové styly a dovoluje upravovat obrázky přímo z fotoaparátu nebo dokumentu.

Apple chystá nové AirPods s čipem H3, AI i kamerami

Apple nezahálí. Sotva se na trh dostaly AirPods Pro 3, už se rýsují další generace. Nové čipy, zdravotní senzory a umělá inteligence mají proměnit sluchátka ve zcela novou třídu zařízení. Co všechno se chystá?

Google vylepšuje Mapy. Přichází Ask Maps a Gemini

Google přidává do Map chytrého asistenta a mění způsob, jakým hledáme místa kolem sebe. Nové funkce mají zjednodušit navigaci i každodenní rozhodování na cestách. Google...

Google Japan zveřejnil plány na klávesnici s ciferníky

Google Japan uvolnil otevřenou dokumentaci ke klávesnici inspirované rotačními telefony. Gboard Dial Version nahradil klávesy devíti ciferníky a nabízí zážitek, který zpomaluje moderní tempo psaní.

Jak vybrat ideální webkameru

Webkamera se stala nepostradatelnou součástí každodenního pracovního i soukromého života. Dobře zvolený model dokáže zlepšit dojem z hovoru, prezentace i výuky. Výběr přitom není složitý, pokud víte, co hledat.

Proč se AI naučí kódovat rychleji než psát e-maily

AI nástroje pro vývojáře se v posledních měsících skokově zlepšily. GPT-5, Gemini 2.5 a čerstvě i Sonnet 4.5 přinášejí nové možnosti, jak automatizovat rutinní úkoly při psaní kódu. Kdo neprogramuje, možná si toho ani nevšimne. Ale rozdíl je obrovský.
Reklama
Reklama
Reklama