Az új TeaOnHer app már a rajtnál felborította a magánéletet

Több ezer felhasználói fénykép, személyi igazolvány és privát beszélgetés szivárgott ki nemrég egy népszerű, nőknek szóló randitanácsadó alkalmazás, a Tea hibája miatt; a cég ellen már tíz gyűjtőpert is indítottak az Egyesült Államokban. A kért kártérítési összeg várhatóan több milliárd forint is lehet, sőt, a történetbe a 4chan fórum és az X közösségi oldal is belekeveredett, mivel lehetőséget adtak személyes adatok tömeges terjesztésére.

TeaOnHer – a férfiaknak szánt rivális



Miközben a Tea a botrány kellős közepén áll, felbukkant egy kifejezetten férfiaknak szóló új randitanácsadó és véleményalkalmazás, TeaOnHer néven. Riasztó módon, a TeaOnHer indulását azonnali és súlyos adatvédelmi hibák kísérték. Néhány perc alatt kiderült: a felhasználók személyes adatai, köztük jogosítványról vagy más hivatalos okmányról készült fotók, önarcképek, e-mail-címek teljesen nyilvánosak voltak – bárki számára elérhetőek, mindenfajta korlátozás nélkül.

Nem védett API – minden kint hevert

Az alkalmazás szerveroldali felülete, vagyis az API dokumentációja egyszerű böngészéssel is elérhető volt, benne a fejlesztő adminisztrátori e-mail-címével és jelszavával. Ennél is súlyosabb, hogy több API-parancs végrehajtásához semmilyen hitelesítés nem kellett: jelszó és jogosultság nélkül is lekérhetők voltak a felhasználói adatok, köztük az azonosítók, becenevek, életkor, tartózkodási hely, sőt, közvetlen linkek vezettek a felhasználók igazolványfotóihoz és önarcképéhez.

Teljes hozzáférés egy kattintásra

A képeket az Amazon S3 nyilvános felhőjében tárolták, így bárki – akinek megvolt a webcím – letölthette ezeket. A hibát olyan könnyű volt megtalálni, hogy szinte csak szerencse, ha addig nem fedezték fel rossz szándékúak. Az app fejlesztője, Xavier Lampkin nem válaszolt arra, hogy naplókból visszakereshető-e, ki és mikor használta jogosulatlanul az API-t. A hibák jelentése után ugyan lekapcsolták az API oldalát, de ez már csak a botrány kitörése után történt meg.


Még amikor „javították”, akkor is kamu volt a biztonság

A TeaOnHer még hibásan is felkerült az Apple App Store toplistájának második helyére. Bár a feltárt hibákat elvileg javították, a történet rámutat, mennyire veszélyes, ha egy alkalmazás a személyes adatok (például jogosítványfotó) feltöltését kéri. Ráadásul a Cosmopolitan egyik újságírója nőként is regisztrálni tudott, és szabadon böngészhette a profilokat verifikáció nélkül is – vagyis bárki „értékelheti” a felhasználókat, függetlenül a szabályoktól.

2025, adrienne, it.slashdot.org alapján


Legfrissebb posztok

Újabb nagy adatlopás, hackerekhez kerültek a Discord-felhasználók személyes adatai
péntek 17:31

Újabb nagy adatlopás, hackerekhez kerültek a Discord-felhasználók személyes adatai

Jelentőséggel bír, hogy a Discord, a világ egyik legnagyobb közösségi platformja, hackertámadás áldozata lett, amely során hetvenezer felhasználó hivatalos okmányának képe került illetéktelen kezekbe...

Az ipar fél a viselkedési tesztektől, mérgező anyagok vesznek körül minket
péntek 17:01

Az ipar fél a viselkedési tesztektől, mérgező anyagok vesznek körül minket

A vegyi anyagok életterünket és viselkedésünket is befolyásolják, gyakran észrevétlenül. Mérgek, amelyekhez nap mint nap hozzájutunk, nem csupán a természetben, hanem mindennapi használati tárgyainkban is jelen vannak: lakberendezési tárgyakban, ruházatban, élelmiszer-csomagolásban...

Az Intel új csodafegyvere: itt a Panther Lake processzor
péntek 16:59

Az Intel új csodafegyvere: itt a Panther Lake processzor

💻 Hat hónappal azután, hogy Lip-Bu Tan átvette az Intel irányítását, a vállalat bemutatta legújabb hardveres áttörését, a Panther Lake (Párduc-tó) kódnevű processzort...

Lehet, hogy köztünk járnak az univerzum titokzatos vendégei, mikor találkozunk velük?
péntek 16:02

Lehet, hogy köztünk járnak az univerzum titokzatos vendégei, mikor találkozunk velük?

Néhány napja egy rejtélyes csillagközi vándor haladt el a Mars közelében, ahol jelenleg több nemzet űrszondái kutatják a vörös bolygó múltját...

Az MI-s TikTok már gyorsabb, mint a ChatGPT
péntek 16:01

Az MI-s TikTok már gyorsabb, mint a ChatGPT

Sora, az OpenAI mesterséges intelligenciával videókat generáló alkalmazása már az első öt nap alatt átlépte az egymilliós letöltésszámot Észak-Amerikában, amivel még a ChatGPT kezdeti sikereit is megelőzte...

Az energiatakarékos memóriák új trükkje: jön a zöld adatforradalom?
péntek 15:30

Az energiatakarékos memóriák új trükkje: jön a zöld adatforradalom?

Egy japán kutatócsoport új eljárást dolgozott ki, amellyel energiahatékonyabb mágneses memóriát, azaz MRAM-ot (magnetikus véletlen elérésű memória, magnetic random-access memory) gyárthatnak...

Kiderült, az MI tönkreteszi a diákokat, mégsem történik semmi
péntek 15:01

Kiderült, az MI tönkreteszi a diákokat, mégsem történik semmi

Az iskolás korosztályban az MI mindent eláraszt: egyre többen fordulnak chatbotokhoz tanulási, lelki vagy éppen romantikus ismeretségek céljából...

Amikor egyszerre remeg a Cascadia és a San Andreas
péntek 15:00

Amikor egyszerre remeg a Cascadia és a San Andreas

🌌 Észak-Amerika nyugati partja a geológiai veszélyek egyik legizgalmasabb színtere: itt folyamatosan ütköznek, csúsznak egymás alatt és mellett a földkéreg hatalmas lemezei...

Az Apple új trükkje: valóságshow a Lakers meccsein?
péntek 14:30

Az Apple új trükkje: valóságshow a Lakers meccsein?

🏀 A közelgő NBA-szezonra az Apple Vision Pro végre élő, „lebilincselő” sportközvetítéssel bővül...