Az új TeaOnHer app már a rajtnál felborította a magánéletet

Több ezer felhasználói fénykép, személyi igazolvány és privát beszélgetés szivárgott ki nemrég egy népszerű, nőknek szóló randitanácsadó alkalmazás, a Tea hibája miatt; a cég ellen már tíz gyűjtőpert is indítottak az Egyesült Államokban. A kért kártérítési összeg várhatóan több milliárd forint is lehet, sőt, a történetbe a 4chan fórum és az X közösségi oldal is belekeveredett, mivel lehetőséget adtak személyes adatok tömeges terjesztésére.

TeaOnHer – a férfiaknak szánt rivális



Miközben a Tea a botrány kellős közepén áll, felbukkant egy kifejezetten férfiaknak szóló új randitanácsadó és véleményalkalmazás, TeaOnHer néven. Riasztó módon, a TeaOnHer indulását azonnali és súlyos adatvédelmi hibák kísérték. Néhány perc alatt kiderült: a felhasználók személyes adatai, köztük jogosítványról vagy más hivatalos okmányról készült fotók, önarcképek, e-mail-címek teljesen nyilvánosak voltak – bárki számára elérhetőek, mindenfajta korlátozás nélkül.

Nem védett API – minden kint hevert

Az alkalmazás szerveroldali felülete, vagyis az API dokumentációja egyszerű böngészéssel is elérhető volt, benne a fejlesztő adminisztrátori e-mail-címével és jelszavával. Ennél is súlyosabb, hogy több API-parancs végrehajtásához semmilyen hitelesítés nem kellett: jelszó és jogosultság nélkül is lekérhetők voltak a felhasználói adatok, köztük az azonosítók, becenevek, életkor, tartózkodási hely, sőt, közvetlen linkek vezettek a felhasználók igazolványfotóihoz és önarcképéhez.

Teljes hozzáférés egy kattintásra

A képeket az Amazon S3 nyilvános felhőjében tárolták, így bárki – akinek megvolt a webcím – letölthette ezeket. A hibát olyan könnyű volt megtalálni, hogy szinte csak szerencse, ha addig nem fedezték fel rossz szándékúak. Az app fejlesztője, Xavier Lampkin nem válaszolt arra, hogy naplókból visszakereshető-e, ki és mikor használta jogosulatlanul az API-t. A hibák jelentése után ugyan lekapcsolták az API oldalát, de ez már csak a botrány kitörése után történt meg.


Még amikor „javították”, akkor is kamu volt a biztonság

A TeaOnHer még hibásan is felkerült az Apple App Store toplistájának második helyére. Bár a feltárt hibákat elvileg javították, a történet rámutat, mennyire veszélyes, ha egy alkalmazás a személyes adatok (például jogosítványfotó) feltöltését kéri. Ráadásul a Cosmopolitan egyik újságírója nőként is regisztrálni tudott, és szabadon böngészhette a profilokat verifikáció nélkül is – vagyis bárki „értékelheti” a felhasználókat, függetlenül a szabályoktól.

2025, adrienne, it.slashdot.org alapján


Legfrissebb posztok

Az áttörés: Peptid nanocsövek véget vethetnek a kemoterápia kudarcának
MA 13:01

Az áttörés: Peptid nanocsövek véget vethetnek a kemoterápia kudarcának

🧠 A spanyolországi Santiago de Compostela Egyetem kutatói új molekuláris módszert dolgoztak ki, amely lehetővé teszi, hogy a daganatellenes szerek, például a széles körben alkalmazott doxorubicin hatékonyan eljussanak a tumorsejtek sejtmagjába...

Az új bérlopó támadás: így tűnnek el a fizetések
MA 12:59

Az új bérlopó támadás: így tűnnek el a fizetések

💰 A Microsoft figyelmeztetést adott ki egy új típusú csalás miatt, amelyben támadók alkalmazottak fizetését térítik el a saját számlájukra...

Az ingyenes könyv, amely megmenti a digitális életedet
MA 12:29

Az ingyenes könyv, amely megmenti a digitális életedet

📚 A digitális bűnözés egyre ravaszabb, a kibertámadások pedig nemcsak a nagyvállalatokat, hanem mindenkit fenyegetnek, legyen szó egyszerű felhasználóról vagy óriáscégről...

A Lakers-meccsek új szintre lépnek az Apple Immersive-ben
MA 12:01

A Lakers-meccsek új szintre lépnek az Apple Immersive-ben

🏀 Idén teljesen új élmény várja az NBA-rajongókat: a Los Angeles Lakers mérkőzéseit mostantól az Apple Immersive technológiával, az Apple Vision Pro szemüvegen keresztül nézhetik...

Az egyetemek fizetései mostanában a kalózok kedvenc zsákmányai
MA 11:59

Az egyetemek fizetései mostanában a kalózok kedvenc zsákmányai

👑 Az amerikai egyetemeken egy újfajta kiberbűnözés terjed, amelyben a támadók az alkalmazottak fizetésére vadásznak...

Miközben az MI átveszi a fiatalok munkáját, a főnökök tétlenül figyelnek
MA 11:30

Miközben az MI átveszi a fiatalok munkáját, a főnökök tétlenül figyelnek

Jelentős, hogy világszerte egyre több cég hanyagolja el a pályakezdőket a mesterséges intelligencia (MI) bevezetése érdekében – legalábbis a British Standards Institute friss felmérése szerint...

A telefon, ami mindent megváltoztatott: az első kétirányú kültéri hívás
MA 11:01

A telefon, ami mindent megváltoztatott: az első kétirányú kültéri hívás

1876. október 9-én Alexander Graham Bell Bostonban történelmet írt: elsőként hajtott végre kétirányú telefonhívást kültéri vezetékeken keresztül...

Az amerikai ritkaföldfém-részvények szembemennek a piaccal
MA 10:55

Az amerikai ritkaföldfém-részvények szembemennek a piaccal

💸 Donald Trump újabb szócsatája Kínával meglepő tőzsdei mozgásokat idézett elő. Az amerikai ritkaföldfémipari vállalatok részvényei jelentősen erősödtek, miután Trump azzal vádolta Kínát, hogy szigorúan korlátozza a ritkaföldfémek exportját, és újabb vámemeléseket helyezett kilátásba...

Az Nvidia chipek kizárólag Amerikáé lehetnek, Kína pedig bekeményít
MA 10:46

Az Nvidia chipek kizárólag Amerikáé lehetnek, Kína pedig bekeményít

🛠 Az amerikai Szenátus úgy döntött, hogy az országban tapasztalható chiphiány miatt a legújabb Nvidia MI-chipeket először csak a hazai vállalatok kaphatják meg...