AndroidŠmírovací aplikaci Catwatchful pro Android unikly přihlašovací údaje 62 tisíc uživatelů

Šmírovací aplikaci Catwatchful pro Android unikly přihlašovací údaje 62 tisíc uživatelů

Spywarová aplikace Catwatchful, která se vydává za nástroj pro rodičovskou kontrolu, se vymkla kontrole. Kvůli bezpečnostní chybě se na veřejnost dostaly přihlašovací údaje více než 62 tisíc uživatelů. A to včetně e-mailových adres a hesel.

Aplikace slibuje absolutní nenápadnost. Po instalaci běží na pozadí, sbírá fotky, videa, zvuk i lokaci, a přitom se nedá běžně odhalit ani odinstalovat. Vývojáři se tím nijak netají. Aplikace funguje tiše a skrytě.

Instalace vyžaduje fyzický přístup k zařízení. Po nahrání aplikace začne okamžitě sledovat, nahrávat data na Firebase a umožňuje přístup přes webové rozhraní. Uživatelé dostávají vlastní APK s přednastavenými údaji.

Chyba v kódu odkryla celou databázi

Bezpečnostní expert při testování zjistil, že webová API Catwatchful obsahuje klasickou chybu typu SQL Injection. Díky tomu se dostal ke kompletní databázi účtů včetně jmen, hesel a informací o sledovaných zařízeních.

V úniku se objevilo přes 62 tisíc přihlašovacích údajů. Útočník s přístupem k databázi by mohl převzít jakýkoli účet, a tedy i přístup k citlivým datům sledovaných lidí.

Součástí odhalených dat byla i administrátorská identita. Jednalo se o vývojáře jménem Omar Soca Charcov, jehož telefonní číslo a e-mailová adresa byly rovněž zveřejněny. Webová služba hostující API sice účet zablokovala, ale provozovatel jej rychle přesunul jinam.

Google zareagoval, ale databáze dál běží

Google přidal do služby Play Protect upozornění, které varuje uživatele před přítomností Catwatchful v zařízení. Samotná Firebase databáze ale zůstává aktivní, zatímco Google zkoumá, jestli neporušuje jeho podmínky.

Catwatchful dál běží, ačkoliv se maskuje jako systémová aplikace, existují zadní vrátka. Kdo zadá na sledovaném zařízení číslo „543210“ a stiskne volání, může aplikaci odhalit a smazat.

Stalkerware, který si pod sebou podřízl větev

Na rozdíl od mnoha jiných podobných nástrojů Catwatchful nevyužívá externí infrastrukturu. Všechno běží na vlastních serverech. I to se ale ukázalo jako slabina. Chyba v PHP API otevřela dveře všem.

Tento případ ukazuje, že ani ty nejskrytější sledovací aplikace nejsou neprůstřelné. A že někdy nepotřebujete hackera na druhé straně, stačí jen chybný kód v postranním panelu.

Reklama

Doporučujeme

Pixel 11 přinese světelnou funkci Pixel Glow

Pixel 11 se blíží a podle úniků nepřinese zásadní změny designu ani výkonu. Největší novinkou má být funkce Pixel Glow. Ta využije světla na zadní straně telefonu pro notifikace. Google tak reaguje na trend digitálního minimalismu, ale zůstává u klasického smartphonu.

Amazon Fire TV Stick HD blokuje sideloading a přechází na Vega OS

Nový Fire TV Stick HD od Amazonu naznačuje zásadní změnu. Firma opouští upravený Android a přechází na vlastní systém Vega OS. Spolu s tím přichází omezení, které zasáhne hlavně pokročilejší uživatele. Instalace aplikací mimo oficiální obchod má být minulostí.

Netflix chystá nový mobilní design a vertikální video feed

Netflix se přidává k trendu krátkých videí a ještě tento měsíc spustí zásadně přepracovanou mobilní aplikaci. Novinka přinese vertikální feed podobný sociálním sítím a má pomoci uživatelům rychleji objevovat obsah. Současně firma oznámila i odchod spoluzakladatele Reed Hastings z vedení.

Apple a Google dál nabízejí AI aplikace na „svlékání“ lidí

Velké technologické firmy čelí kritice. Podle nové zprávy se v jejich obchodech stále objevují aplikace, které pomocí AI dokážou vytvářet nahé nebo sexuální obrázky skutečných lidí. A co víc, některé z nich platformy aktivně doporučují i dětem.

Google vydal novou desktopovou aplikaci pro Windows s Gemini

Google přichází s novou aplikací pro Windows, která staví umělou inteligenci do popředí. Nástroj se začíná globálně šířit a zatím funguje pouze v angličtině. Zaměřuje se hlavně na uživatele Gemini a slibuje rychlejší přístup i lepší integraci přímo v systému.

Microsoft ukončí Outlook Lite pro Android už v květnu

Microsoft se chystá definitivně ukončit jednu ze svých méně známých mobilních aplikací. Outlook Lite pro Android skončí 25. května 2026. Pro většinu uživatelů to nebude velké překvapení, protože nové instalace firma zastavila už loni na podzim. Přesto aplikace stále běží na starších zařízeních a její konec se teď rychle blíží.

Apple testuje čtyři designy chytrých brýlí

Apple zrychluje vývoj vlastních chytrých brýlí a podle dostupných informací míří na uvedení v roce 2027. První představení může přijít už na konci letošního roku. Firma ale zatím nevsadila na jediný vzhled. Testuje hned několik variant.

XChat míří na iPhone a iPad

X rozšiřuje své ambice a chystá novou aplikaci. Jmenuje se XChat a už teď je k dispozici k předobjednání v App Store. Zaměřuje se čistě na komunikaci. Odděluje se tak od dosavadních zpráv přímo v aplikaci X. Start je naplánovaný na 17. dubna 2026.

Gmail přináší end-to-end šifrování na Android a iPhone

Google spustil end-to-end šifrování pro Gmail na mobilních zařízeních. Uživatelé Androidu a iPhonu mohou nově číst a psát šifrované e-maily přímo v aplikaci. Není potřeba instalovat další nástroje ani řešit složité nastavení. Funkce ale zatím nedorazí ke všem.

Amazon ukončí podporu starších Kindle zařízení

Amazon oznámil, že ukončí podporu starších čteček Kindle a tabletů Fire. Týká se modelů vydaných v roce 2012 a dříve. Změna začne platit 20. května 2026. Uživatelé si už na těchto zařízeních nestáhnou ani nekoupí nové e-knihy.

Firefox chystá velký redesign Nova

Firefox se po letech chystá na zásadní změnu. Projekt s interním názvem Nova má přinést největší úpravu rozhraní za zhruba šest let. Úniky designů ukazují úplně jiný prohlížeč, než na jaký jsou uživatelé zvyklí od éry Proton z roku 2021. Novinka má dorazit v horizontu několika měsíců spolu s dalšími funkcemi.

Picsart otevírá monetizaci pro všechny tvůrce

Picsart spouští nový program Earn with Picsart, který má změnit způsob, jakým si tvůrci vydělávají. Platforma ho otevřela všem svým více než 130 milionům uživatelů bez pozvánek a bez požadavku na počet sledujících. Tvůrci tak mohou začít vydělávat bez ohledu na velikost publika.

Galaxy Z Fold 8 zůstane známý, hlavní změna se odehraje v displeji

Samsung chystá Galaxy Z Fold 8 a první informace naznačují překvapivě konzervativní přístup. Novinka má na první pohled vypadat téměř stejně jako loňský Fold 7. Důvod ale neleží v nedostatku inovací. Klíčová změna se má skrývat uvnitř konstrukce, konkrétně v samotném displeji.
Reklama
Reklama
Reklama
Reklama