A Tea app botránya: nők privát csevegései hevernek a neten

A Tea app botránya: nők privát csevegései hevernek a neten
A nők biztonságát ígérő Tea alkalmazásból kiszivárgott adatok mostanra végképp szabaddá váltak, ráadásul a botrányt egy újabb, sokkal súlyosabb adatbázis is tetézi. A kizárólag nők számára elérhető ismerkedős appban a tagok értékeléseket oszthattak meg férfiakról, belépni pedig csak szelfi és kormányzati igazolvány feltöltésével lehetett.

Fényképek, jogosítványok, csevegések – mind szabad préda

Egy névtelen internetfelhasználó a 4chanen hozta nyilvánosságra, hogy a Tea nem védett Firebase-tárolójában több mint 59 GB adat, köztük jogosítványok és szelfik, valamint a kommentekhez feltöltött képek voltak elérhetők. A letöltéshez szükséges Python szkriptet is megosztották. A kiszivárgott adatmennyiségből 72 000 kép, köztük 13 000 önarckép és igazolványfotó, illetve 59 000 nyilvános kép származik, amelyeket posztokban, kommentekben és üzenetekben töltöttek fel.

A platformot üzemeltetők szerint ezek a szelfik a törvényi előírások miatt maradtak fenn – így akartak a kibertámadások és zaklatások ellen védekezni. Az adatszivárgás az alkalmazás minden, 2024 előtt regisztrált tagját érinti.

Még súlyosabb a helyzet: 1,1 millió privát üzenet is kikerült

Időközben előkerült egy újabb adatbázis is, amely 1,1 millió privát üzenetet tartalmaz, köztük nagyon érzékeny témákról szóló beszélgetéseket, mint például abortusz, megcsalás vagy bizonytalan baráti kapcsolatok. Ezek a beszélgetések 2023-tól egészen a múlt hétig elérhetőek voltak. Szakértők szerint egyetlen Tea-felhasználó is hozzáférhetett mások adataihoz a saját API-kulcsával. Az üzenetekben nagyon gyakoriak a felismerhető személyazonosságot felfedő adatok: telefonszámok, közösségi profilok.

A hackerek az adatcsomagokat már torrentként is terjesztik, amit bárki letölthet. Valaki már arc-becsmérlő oldalt is létrehozott, ahol a kiszivárgott szelfiket lehet pontozni.

Válaszok, kárenyhítés és folyamatos nyomozás

A Tea továbbra is együttműködik külsős IT-biztonsági szakértőkkel és a hatóságokkal. A támadást követően néhány rendszert azonnal leállítottak, hogy újabb adatszivárgást előzzenek meg, és jelenleg nincs jele további környezetek feltörésének. A cég az érintett felhasználóknak ingyenes személyazonosság-védelmet biztosít, és rendszeres tájékoztatást ígér, amíg a vizsgálat tart.

2025, adrienne, www.bleepingcomputer.com alapján

  • Te szerinted hol húzódik a határ az adatvédelem és a biztonság között?
  • Mit gondolsz, erkölcsösnek tartod-e, ha valaki letölti ezeket a kiszivárgott adatokat?
  • Te milyen alapelveket követnél egy ilyen helyzetben?



Legfrissebb posztok

A Lovense botránya: bárki ellophatja a fiókodat, jelszó nélkül

MA 10:01

A Lovense botránya: bárki ellophatja a fiókodat, jelszó nélkül

A Lovense, az okos szexjátékokat gyártó cég, ismét kényes hibákkal került a figyelem középpontjába. Egy etikus hacker, BobDaHacker szerint súlyos adatvédelmi problémák vannak a cég alkalmazásaiban, amelyek lehetővé...

Áttörés előtt az új HIV-vakcina?

MA 09:53

Áttörés előtt az új HIV-vakcina?

Új remények ébredtek a HIV elleni védekezésben, miután több kísérleti vakcinát is sikeresen teszteltek állatokon és embereken, és ezek ígéretes immunválaszt váltottak ki jelentős mellékhatások nélkül. Az új...

Az új YouTube MI felismeri a tiniket – és lép is

MA 09:39

Az új YouTube MI felismeri a tiniket – és lép is

A YouTube új, MI-alapú életkorbecslő rendszert vezet be az USA-ban, hogy megállapítsa, kik a tini felhasználók, és szigorúbb védelmet alkalmazzon náluk. Ha a rendszer valakit tiniként azonosít, automatikusan...

Az offline élmények bosszúja: így lesz élmény a vásárlás

MA 09:27

Az offline élmények bosszúja: így lesz élmény a vásárlás

🛒 A folyamatos értesítések, görgetés és információáradat világában egyre többen érzik magukat a digitális kiégés áldozatának. Főleg a Z generáció tagjai, akik gyakorlatilag teljes életüket online töltötték, most egyre...

A bankba rejtett málna: a modern hackerek új trükkjei

MA 09:14

A bankba rejtett málna: a modern hackerek új trükkjei

Egy névtelen pénzintézet rendszergazdái megdöbbenve tapasztalták, hogy támadók egy Raspberry Pi kis számítógépet szereltek fel 4G modullal bankjuk belső hálózatába. Ez a módszer nemcsak újszerű, de különösen veszélyes...

APPok, Amik Ingyenesek MA, 7/31
APP

MA 09:12

APPok, Amik Ingyenesek MA, 7/31

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     Neon Breakout – Watch & Phone (iPhone/iPad)Megérkezett egy új, izgalmas “breaker” játék, amely elérhető a Watch-odon...

Az új szuper-Föld, ahol talán élet is lehet

MA 08:52

Az új szuper-Föld, ahol talán élet is lehet

🚀 Egy mindössze 35 fényévre található vörös törpe, az L98-59 rendszerében ötödik bolygót fedeztek fel. Ez az L98-59 f nevű szuper-Föld bolygó legalább 2,8-szor akkora tömegű, mint a Föld,...

A leggyorsabb mobilhálózat újra diadalmaskodott

MA 08:40

A leggyorsabb mobilhálózat újra diadalmaskodott

🚀 Az amerikai mobilszolgáltatók évről évre ádázan versenyeznek, hogy kinek van a legjobb és leggyorsabb hálózata. 2025 első felének adatai alapján ismét egy szolgáltató vezet toronymagasan: a T-Mobile. A...

Az új MI-trükk a YouTube-on: tiniket vadászik a rendszer

MA 08:26

Az új MI-trükk a YouTube-on: tiniket vadászik a rendszer

Az Egyesült Államokban elindult a YouTube új, MI-alapú életkor-becslő technológiája, amelynek célja, hogy felismerje a tizenéves felhasználókat – függetlenül attól, milyen születési dátumot adtak meg regisztrációkor. Így a...