A Tea app botránya: nők privát csevegései hevernek a neten

A Tea app botránya: nők privát csevegései hevernek a neten
A nők biztonságát ígérő Tea alkalmazásból kiszivárgott adatok mostanra végképp szabaddá váltak, ráadásul a botrányt egy újabb, sokkal súlyosabb adatbázis is tetézi. A kizárólag nők számára elérhető ismerkedős appban a tagok értékeléseket oszthattak meg férfiakról, belépni pedig csak szelfi és kormányzati igazolvány feltöltésével lehetett.

Fényképek, jogosítványok, csevegések – mind szabad préda

Egy névtelen internetfelhasználó a 4chanen hozta nyilvánosságra, hogy a Tea nem védett Firebase-tárolójában több mint 59 GB adat, köztük jogosítványok és szelfik, valamint a kommentekhez feltöltött képek voltak elérhetők. A letöltéshez szükséges Python szkriptet is megosztották. A kiszivárgott adatmennyiségből 72 000 kép, köztük 13 000 önarckép és igazolványfotó, illetve 59 000 nyilvános kép származik, amelyeket posztokban, kommentekben és üzenetekben töltöttek fel.

A platformot üzemeltetők szerint ezek a szelfik a törvényi előírások miatt maradtak fenn – így akartak a kibertámadások és zaklatások ellen védekezni. Az adatszivárgás az alkalmazás minden, 2024 előtt regisztrált tagját érinti.

Még súlyosabb a helyzet: 1,1 millió privát üzenet is kikerült

Időközben előkerült egy újabb adatbázis is, amely 1,1 millió privát üzenetet tartalmaz, köztük nagyon érzékeny témákról szóló beszélgetéseket, mint például abortusz, megcsalás vagy bizonytalan baráti kapcsolatok. Ezek a beszélgetések 2023-tól egészen a múlt hétig elérhetőek voltak. Szakértők szerint egyetlen Tea-felhasználó is hozzáférhetett mások adataihoz a saját API-kulcsával. Az üzenetekben nagyon gyakoriak a felismerhető személyazonosságot felfedő adatok: telefonszámok, közösségi profilok.

A hackerek az adatcsomagokat már torrentként is terjesztik, amit bárki letölthet. Valaki már arc-becsmérlő oldalt is létrehozott, ahol a kiszivárgott szelfiket lehet pontozni.

Válaszok, kárenyhítés és folyamatos nyomozás

A Tea továbbra is együttműködik külsős IT-biztonsági szakértőkkel és a hatóságokkal. A támadást követően néhány rendszert azonnal leállítottak, hogy újabb adatszivárgást előzzenek meg, és jelenleg nincs jele további környezetek feltörésének. A cég az érintett felhasználóknak ingyenes személyazonosság-védelmet biztosít, és rendszeres tájékoztatást ígér, amíg a vizsgálat tart.

2025, adrienne, www.bleepingcomputer.com alapján

  • Te szerinted hol húzódik a határ az adatvédelem és a biztonság között?
  • Mit gondolsz, erkölcsösnek tartod-e, ha valaki letölti ezeket a kiszivárgott adatokat?
  • Te milyen alapelveket követnél egy ilyen helyzetben?



Legfrissebb posztok

Az MI új forradalma: így döntik el a génjeink a sorsunkat

MA 19:03

Az MI új forradalma: így döntik el a génjeink a sorsunkat

🔬 Egy emberi szervezeten belül szinte minden sejt ugyanazzal a genetikai alaprajzzal, azaz genómjával rendelkezik, mégis az dönti el a sejtek sorsát és szerepét, hogy az adott pillanatban mely...

A Signal mostantól ingyenesen menti az üzeneteidet – vagy inkább rád bízza?

MA 18:51

A Signal mostantól ingyenesen menti az üzeneteidet – vagy inkább rád bízza?

A Signal 100 MB ingyenes, teljesen titkosított felhőalapú tárhelyet biztosít minden felhasználónak, ahol biztonságosan menthetők az üzenetek és médiafájlok. Ez a lehetőség akár 45 napnyi üzenetet és képet...

Az elektronok, amelyek úgy viselkednek, mint egy csomó foton

MA 18:00

Az elektronok, amelyek úgy viselkednek, mint egy csomó foton

Léteznek olyan különleges anyagok, amelyeket mesterséges intelligencia által vezérelt szintézissel állítanak elő, és bennük az elektronok képesek a fotonokhoz hasonlóan, akár tömeg nélkül, fénysebességgel is mozogni. Ezek az...

Az MI-háború: a Microsoft hűtlen lesz az OpenAI-hoz?

MA 17:51

Az MI-háború: a Microsoft hűtlen lesz az OpenAI-hoz?

A Microsoft új stratégiája szerint már nem kizárólag az OpenAI-ra támaszkodik, hanem szerződést kötött a rivális Anthropickal is. Az Anthropic fejlett Claude Sonnet 4 MI-modellje hamarosan megjelenik a...

Az MI-vel tarol a Pixel 10 – Tényleg ennyit tud?

MA 17:26

Az MI-vel tarol a Pixel 10 – Tényleg ennyit tud?

A Google Pixel 10 Pro MI-újdonságait próbálva úgy tűnik, végre tényleg használhatóvá váltak ezek a fejlesztések – legalábbis, amikor éppen működnek. Az élő fordítás például zseniális, amíg teljesen...

Három fontos dolog, amit kibertámadáskor rögtön tudni akarsz

MA 17:02

Három fontos dolog, amit kibertámadáskor rögtön tudni akarsz

Amikor egy kibertámadás éri a céget, minden másodperc számít: lefagynak a rendszerek, elérhetetlenné válnak a fájlok, és pánikszerűen érkeznek a hívások. Ilyenkor leginkább az segít, ha három kulcsfontosságú...

A bél rejtett titka: az elhízás igazi gyújtózsinórja

MA 16:50

A bél rejtett titka: az elhízás igazi gyújtózsinórja

💬 Kanadai kutatók egy eddig ismeretlen módszert találtak arra, hogyan javítható a vércukorszint és csökkenthető a májkárosodás: a bélbaktériumok egy rejtett melléktermékét kell egyszerűen csapdába ejteni, még mielőtt problémát...

A Jangce titkos lakói: veszélyben a folyó élővilága

MA 16:26

A Jangce titkos lakói: veszélyben a folyó élővilága

Az elmúlt években a tudósok folyamatosan küzdenek azért, hogy megmentsék a kihalás szélére sodródott állatfajokat Kína leghosszabb folyójában, a Jangcében. Wuhanban, a Hidrobiológiai Intézet hatalmas medencéjében szürke, elegáns...

Szebbet teremt az MI, vagy csak jobban megtéveszt minket az esztétikai Turing-teszt

MA 16:02

Szebbet teremt az MI, vagy csak jobban megtéveszt minket az esztétikai Turing-teszt

A legújabb Guess reklámban egy feltűnően gyönyörű nő vonja magára a figyelmet – csakhogy nem létezik. Az apró betűs rész árulja el: a modell teljes egészében mesterséges intelligencia...