A Tea app botránya: nők privát csevegései hevernek a neten

A Tea app botránya: nők privát csevegései hevernek a neten
A nők biztonságát ígérő Tea alkalmazásból kiszivárgott adatok mostanra végképp szabaddá váltak, ráadásul a botrányt egy újabb, sokkal súlyosabb adatbázis is tetézi. A kizárólag nők számára elérhető ismerkedős appban a tagok értékeléseket oszthattak meg férfiakról, belépni pedig csak szelfi és kormányzati igazolvány feltöltésével lehetett.

Fényképek, jogosítványok, csevegések – mind szabad préda

Egy névtelen internetfelhasználó a 4chanen hozta nyilvánosságra, hogy a Tea nem védett Firebase-tárolójában több mint 59 GB adat, köztük jogosítványok és szelfik, valamint a kommentekhez feltöltött képek voltak elérhetők. A letöltéshez szükséges Python szkriptet is megosztották. A kiszivárgott adatmennyiségből 72 000 kép, köztük 13 000 önarckép és igazolványfotó, illetve 59 000 nyilvános kép származik, amelyeket posztokban, kommentekben és üzenetekben töltöttek fel.

A platformot üzemeltetők szerint ezek a szelfik a törvényi előírások miatt maradtak fenn – így akartak a kibertámadások és zaklatások ellen védekezni. Az adatszivárgás az alkalmazás minden, 2024 előtt regisztrált tagját érinti.

Még súlyosabb a helyzet: 1,1 millió privát üzenet is kikerült

Időközben előkerült egy újabb adatbázis is, amely 1,1 millió privát üzenetet tartalmaz, köztük nagyon érzékeny témákról szóló beszélgetéseket, mint például abortusz, megcsalás vagy bizonytalan baráti kapcsolatok. Ezek a beszélgetések 2023-tól egészen a múlt hétig elérhetőek voltak. Szakértők szerint egyetlen Tea-felhasználó is hozzáférhetett mások adataihoz a saját API-kulcsával. Az üzenetekben nagyon gyakoriak a felismerhető személyazonosságot felfedő adatok: telefonszámok, közösségi profilok.

A hackerek az adatcsomagokat már torrentként is terjesztik, amit bárki letölthet. Valaki már arc-becsmérlő oldalt is létrehozott, ahol a kiszivárgott szelfiket lehet pontozni.

Válaszok, kárenyhítés és folyamatos nyomozás

A Tea továbbra is együttműködik külsős IT-biztonsági szakértőkkel és a hatóságokkal. A támadást követően néhány rendszert azonnal leállítottak, hogy újabb adatszivárgást előzzenek meg, és jelenleg nincs jele további környezetek feltörésének. A cég az érintett felhasználóknak ingyenes személyazonosság-védelmet biztosít, és rendszeres tájékoztatást ígér, amíg a vizsgálat tart.

2025, adrienne, www.bleepingcomputer.com alapján

  • Te szerinted hol húzódik a határ az adatvédelem és a biztonság között?
  • Mit gondolsz, erkölcsösnek tartod-e, ha valaki letölti ezeket a kiszivárgott adatokat?
  • Te milyen alapelveket követnél egy ilyen helyzetben?



Legfrissebb posztok

A galaxisok bölcsője: új csillagszületési komplexumot talált a JWST

MA 21:26

A galaxisok bölcsője: új csillagszületési komplexumot talált a JWST

🚀 Egy olasz kutatócsoport a James Webb-űrtávcső (JWST) segítségével felfedezett egy apró, halvány csillagszületési komplexumot, amely a korai Univerzum állapotaira emlékeztet. Az LAP2 nevű objektum a galaxishalmaz, az Abell...

A YouTube végre mindenkit leszinkronizál

MA 21:01

A YouTube végre mindenkit leszinkronizál

A YouTube új, többnyelvű hang- és szinkronizálási lehetősége mostantól minden tartalomkészítő számára elérhető. Eddig csak néhány kiemelt csatorna – például a MrBeast, Mark Rober vagy Jamie Oliver –...

Az Apple megnyugodhat, egyelőre marad a Google a keresőjükben

MA 20:52

Az Apple megnyugodhat, egyelőre marad a Google a keresőjükben

😊 Egy amerikai szövetségi bíró döntése után az Apple részvényei több mint 3%-kal erősödtek a tőzsdezárás utáni kereskedésben. A bíró engedélyezte, hogy a Google továbbra is fizethessen az Apple-nek...

Az emelkedő tengerszint egymillió ausztrál otthonát veszélyezteti

MA 20:02

Az emelkedő tengerszint egymillió ausztrál otthonát veszélyezteti

🌊 A klímaváltozás miatt emelkedő tengerszint és a gyakoribb áradások 2050-ig mintegy 1,5 millió ausztrál otthonát és megélhetését sodorhatják veszélybe, miközben a hőség okozta halálesetek száma drámaian növekedhet. A...

Az MI már emlékszik minden szavadra – de tényleg akarod?

MA 19:51

Az MI már emlékszik minden szavadra – de tényleg akarod?

Az Anthropic által fejlesztett Claude MI mostantól automatikusan képes megjegyezni a korábbi beszélgetéseket, egyelőre csak a Team és Enterprise előfizetők számára. Claude így önállóan figyelembe veszi a felhasználó...

Ahogy az embrió fejlődik, a sejtek saját utat találnak

MA 19:26

Ahogy az embrió fejlődik, a sejtek saját utat találnak

👶 Lényeges szempont, hogy az embrió fejlődése során a fejlődő sejtek sosem haladnak egyetlen kijelölt úton – a legújabb kutatások szerint több, egymással párhuzamos útvonalon is eljuthatnak ugyanahhoz a...

Az MI új forradalma: így döntik el a génjeink a sorsunkat

MA 19:03

Az MI új forradalma: így döntik el a génjeink a sorsunkat

🔬 Egy emberi szervezeten belül szinte minden sejt ugyanazzal a genetikai alaprajzzal, azaz genómjával rendelkezik, mégis az dönti el a sejtek sorsát és szerepét, hogy az adott pillanatban mely...

A Signal mostantól ingyenesen menti az üzeneteidet – vagy inkább rád bízza?

MA 18:51

A Signal mostantól ingyenesen menti az üzeneteidet – vagy inkább rád bízza?

A Signal 100 MB ingyenes, teljesen titkosított felhőalapú tárhelyet biztosít minden felhasználónak, ahol biztonságosan menthetők az üzenetek és médiafájlok. Ez a lehetőség akár 45 napnyi üzenetet és képet...

Az elektronok, amelyek úgy viselkednek, mint egy csomó foton

MA 18:00

Az elektronok, amelyek úgy viselkednek, mint egy csomó foton

Léteznek olyan különleges anyagok, amelyeket mesterséges intelligencia által vezérelt szintézissel állítanak elő, és bennük az elektronok képesek a fotonokhoz hasonlóan, akár tömeg nélkül, fénysebességgel is mozogni. Ezek az...