Az app, ami nőket óvna, most képeket szivárogtatott

Az app, ami nőket óvna, most képeket szivárogtatott
A Tea alkalmazás, amely azt ígéri, hogy segíti a nőket abban, hogy tájékozottabbak legyenek a randipartnereikről – például kiszűrni a csalókat, házasokat vagy veszélyes személyeket –, komoly adatbiztonsági réssel került a figyelem középpontjába. Egy, a 4chanen megjelent adatbázison keresztül több ezer, többek között személyi igazolványokat is tartalmazó felhasználói kép volt nyilvánosan elérhető. Bár az adatokat azóta eltávolították, a szivárgás tényét a cég is megerősítette.

Érzékeny adatok kerültek veszélybe

A kiszivárgott adatbázist egy Firebase tárhelyen tárolták, amelynek elérhetőségét a Tea Androidos alkalmazásából is ki lehetett deríteni. Az adathalmaz több mint 72 000 képet tartalmazott, köztük szelfiket, igazolványmásolatokat és privát üzenetekből származó fotókat. Fontos megjegyezni, hogy ezek az adatok több mint két éve keletkeztek, és tárolásukat eredetileg az online zaklatás elleni jogszabályi megfelelés indokolta. Minden óvintézkedés ellenére a rendszer sérülékenysége komoly kérdéseket vet fel az adatkezelés biztonságáról.

Így működik a Tea

A Tea azért vált gyorsan rendkívül népszerűvé – elérte az Apple App Store toplistáját –, mert lehetőséget kínál más alkalmazásokban (Tinder, Bumble, Párosítás [Match], Zsanér [Hinge]) fellelhető randipartnerek valódi hátterének ellenőrzésére. A felhasználók beírt telefonszám alapján lekérhetik a férfiak nevét, életkorát, címét, közösségi profilját, családi állapotát, vagy akár képeken alapuló keresést is indíthatnak. Emellett háttérellenőrzés és közösségi szavazás is elérhető, amelyek segíthetnek eldönteni, érdemes-e egy adott személlyel randizni.

Megerősített biztonsági intézkedések

A regisztráció során minden új felhasználótól szelfit és hivatalos igazolványt kérnek, hogy igazolják, valóban nőről van-e szó. Emiatt a kiszivárgás érzékeny személyes adatokat érinthetett. A cég most kibervédelmi szakértőket is bevont, folyamatosan dolgozik a rendszerek védelmén, és hangsúlyozza, hogy jelenleg nincs arra utaló jel, hogy újabb vagy aktuális felhasználói adatok érintettek lennének.

2025, adrienne, www.engadget.com alapján


Legfrissebb posztok

DJI Mic 3 – A hordozható hangmágus

MA 06:20

DJI Mic 3 – A hordozható hangmágus

🎤 A DJI Mic 3 vezeték nélküli mikrofonrendszer azoknak készült, akik útközben is profi hangminőséget akarnak elérni. Kicsi, könnyű és az adaptív hangvezérlésével mindig kiegyensúlyozott felvételt biztosít, akár utcai...

Ez az ország, ahol tényleg nincsenek szúnyogok

csütörtök 23:51

Ez az ország, ahol tényleg nincsenek szúnyogok

A szúnyogok bosszantó jelenléte szinte minden országban ismert jelenség. Ennek ellenére létezik egy hely a világon, ahol ezek a vérszívó rovarok egyáltalán nincsenek jelen: ez Izland. Míg a...

Mostantól tényleg megéri Apple okosórát venni

csütörtök 23:26

Mostantól tényleg megéri Apple okosórát venni

Bár idén sem okozott különösebb meglepetést az Apple, az új Apple Watch SE 3 mégis meglepően korrekt ajánlat a barátságosabb árú okosórák mezőnyében. Sokan régóta várták, hogy a...

Az új Apple Watch: mostantól vérnyomást is mér, és az alvásodat is kielemzi

csütörtök 23:01

Az új Apple Watch: mostantól vérnyomást is mér, és az alvásodat is kielemzi

💪 Az Apple új okosórái, köztük a Watch Series 11 és az Ultra 3, idén komoly egészségügyi fejlesztéseket kaptak. Az órák már képesek jelezni a vérnyomás esetleges emelkedését az...

Az állam megmenti az Intelt: jön a milliárdos befektetés

csütörtök 22:51

Az állam megmenti az Intelt: jön a milliárdos befektetés

Mostantól az Intelnek nem kell több fontos feltételt teljesítenie, amelyeket korábban a CHIPS-törvény (CHIPS Act) írt elő, mivel az amerikai állam részvényessé vált. Az Intel így akkor is...

A vécén görgetés tényleg aranyeret okozhat?

csütörtök 22:01

A vécén görgetés tényleg aranyeret okozhat?

🚽 A vécén mobilozás sokak számára megszokott tevékenység, de egy friss kutatás szerint komoly egészségügyi kockázattal járhat. Az amerikaiak évente két teljes napot töltenek így, és azok, akik a...

Az első MI-alapú zsarolóvírus már itt kopogtat

csütörtök 21:51

Az első MI-alapú zsarolóvírus már itt kopogtat

🔒 Az ESET két malware-kutatója, Anton Cherepanov és Peter Strycek felfedezte az eddigi első ismert MI-alapú zsarolóvírust, amely a PromptLock nevet kapta. A jó hír, hogy ezt a kártevőt...

A kínai éttermi robotokat bárki irányíthatta

csütörtök 21:26

A kínai éttermi robotokat bárki irányíthatta

Miután egy hacker (Bobdahacker) nemrég lerántotta a leplet a McDonald’s ingyenes ételtrükkjéről, most a kínai Pudu Robotics kiszolgálórobotjai után nyomozott, és ijesztő biztonsági hibára bukkant. A főként éttermekben...

A szén-dioxid-költségvetéssel nagy baj van a legtöbb országban

csütörtök 21:01

A szén-dioxid-költségvetéssel nagy baj van a legtöbb országban

🔥 Nem hagyható figyelmen kívül, hogy a klímavédelmi vállalások világszerte messze elmaradnak a Párizsi Megállapodás (Paris Agreement) céljaitól. Az ambíciók és az igazságosság mérésébe eddig súlyos torzítások kerültek: a...