Több ezer felhasználói fénykép, személyi igazolvány és privát beszélgetés szivárgott ki nemrég egy népszerű, nőknek szóló randitanácsadó alkalmazás, a Tea hibája miatt; a cég ellen már tíz gyűjtőpert is indítottak az Egyesült Államokban. A kért kártérítési összeg várhatóan több milliárd forint is lehet, sőt, a történetbe a 4chan fórum és az X közösségi oldal is belekeveredett, mivel lehetőséget adtak személyes adatok tömeges terjesztésére.
TeaOnHer – a férfiaknak szánt rivális
Miközben a Tea a botrány kellős közepén áll, felbukkant egy kifejezetten férfiaknak szóló új randitanácsadó és véleményalkalmazás, TeaOnHer néven. Riasztó módon, a TeaOnHer indulását azonnali és súlyos adatvédelmi hibák kísérték. Néhány perc alatt kiderült: a felhasználók személyes adatai, köztük jogosítványról vagy más hivatalos okmányról készült fotók, önarcképek, e-mail-címek teljesen nyilvánosak voltak – bárki számára elérhetőek, mindenfajta korlátozás nélkül.
Nem védett API – minden kint hevert
Az alkalmazás szerveroldali felülete, vagyis az API dokumentációja egyszerű böngészéssel is elérhető volt, benne a fejlesztő adminisztrátori e-mail-címével és jelszavával. Ennél is súlyosabb, hogy több API-parancs végrehajtásához semmilyen hitelesítés nem kellett: jelszó és jogosultság nélkül is lekérhetők voltak a felhasználói adatok, köztük az azonosítók, becenevek, életkor, tartózkodási hely, sőt, közvetlen linkek vezettek a felhasználók igazolványfotóihoz és önarcképéhez.
Teljes hozzáférés egy kattintásra
A képeket az Amazon S3 nyilvános felhőjében tárolták, így bárki – akinek megvolt a webcím – letölthette ezeket. A hibát olyan könnyű volt megtalálni, hogy szinte csak szerencse, ha addig nem fedezték fel rossz szándékúak. Az app fejlesztője, Xavier Lampkin nem válaszolt arra, hogy naplókból visszakereshető-e, ki és mikor használta jogosulatlanul az API-t. A hibák jelentése után ugyan lekapcsolták az API oldalát, de ez már csak a botrány kitörése után történt meg.
Még amikor „javították”, akkor is kamu volt a biztonság
A TeaOnHer még hibásan is felkerült az Apple App Store toplistájának második helyére. Bár a feltárt hibákat elvileg javították, a történet rámutat, mennyire veszélyes, ha egy alkalmazás a személyes adatok (például jogosítványfotó) feltöltését kéri. Ráadásul a Cosmopolitan egyik újságírója nőként is regisztrálni tudott, és szabadon böngészhette a profilokat verifikáció nélkül is – vagyis bárki „értékelheti” a felhasználókat, függetlenül a szabályoktól.
2025, adrienne, it.slashdot.org alapján
Legfrissebb posztok
MA 10:25
Az Anthropic szerdától újra elérhetővé teszi a csúcskategóriás Claude Fable 5-öt, miután a Kereskedelmi Minisztérium feloldotta az exportkorlátozásokat...
MA 10:01
A technológiai iparban egyre nagyobb félelem övezi azt, hogy az MI széles körű elterjedése mennyi munkahely megszűnéséhez vezethet...
MA 09:25
Érdemes megvizsgálni, hogy a Claude Code felhasználói egyre gyakrabban panaszkodnak arra, hogy egyik napról a másikra eltűnnek a beszélgetési előzményeik...
MA 09:14
Júliusban a Pokémon GO rajongóira izgalmas hónap vár, hiszen a mobileszközökön futó játék tizedik évfordulóját ünnepli, miközben a Forever Forward szezon tovább pörög...
MA 09:12
Fizetős iOS appok és játékok, amik ingyenesek a mai napon. ImgRef (iPhone/iPad)Az App Store szerkesztői által kiemelten ajánlott alkalmazás lenyűgöző, 98%-os ötcsillagos értékeléssel büszkélkedhet...
MA 09:01
❤ A hirtelen szívhalál évente rengeteg áldozatot követel, jóllehet a beültethető defibrillátorok már évtizedek óta képesek lennének megelőzni a tragédiák jelentős részét...
MA 08:37
🚀 Megemlíthető, hogy az amerikai űrügynökség egyre nagyobb lendülettel dolgozik azon, hogy hosszú távú emberi jelenlétet teremtsen a Holdon...
MA 08:25
Michael Dell idén egészen elképesztő sikereket ér el: cége meghatározó beszállító lett az adatközpont-fejlesztésekben, többek között a CoreWeave és az xAI számára szállít Nvidia-alapú szervereket, rackeket, hűtőrendszereket, valamint támogatást, miközben együttműködik a Microsofttal, a Google-lel és az OpenAI-jal is nagy teljesítményű MI-rendszerek építésében...
MA 08:13
💰 Egy észak-karolinai férfi több mint tíz év börtönt kapott, miután beismerte, hogy januárban Pokémon-kártyákat és pénzt lopott egy helyi videójátékbolt alkalmazottjától Wilmingtonban...
MA 08:01
🍇 Idén június 29-én érdemes az eget figyelni: ekkor látható a júniusi telihold, más néven az Eperhold (Strawberry Moon), ami az év legalacsonyabban járó és egyik legkisebb teliholdja lesz...
MA 07:48
Az Android 17 jelentős szigorításokat vezet be a zárolóképernyőn, amellyel gyakorlatilag ellehetetleníti a PIN vagy jelszó feltörését...
MA 07:36
A kínai LineShine szuperszámítógép most először szerezte meg a világelsőséget a számítási sebesség terén...
MA 07:25
A mexikói Metapában egy vadonatúj, 2043 négyzetméteres üzemben indult el az Egyesült Államok mezőgazdasági minisztériumának (USDA) legújabb programja: steril legyek tömeges előállítása...
MA 07:13
⚡ A Microsoft az eddigieknél sokkal gyorsabban készül átállni a kvantumbiztos védelemre, mert a kvantumszámítógépek fejlődése minden korábbinál nagyobb fenyegetést jelent a jelenlegi titkosítási szabványokra...
MA 06:49
Felmerül a kérdés, hogy mennyire bízhatunk meg a mesterséges intelligenciával hajtott böngészőkben, ha egy új támadás képes kijátszani a biztonsági korlátokat...
MA 06:37
Ahogy beköszönt a nyár, egyre hangosabbak a pletykák a Samsung legújabb összehajtható telefonjairól...
MA 06:06
Ma háborúk fordulópontjai, birodalmak átrendeződései és új korszakokat nyitó tudományos, társadalmi mérföldkövek találkoznak...
MA 06:01
🔒 A Microsoft fejlesztéseinek köszönhetően mostantól jóval biztonságosabbak lesznek a Teams-megbeszélések, hiszen egy új szabályozás lehetővé teszi, hogy a felhasználók blokkolják az engedély nélküli, harmadik féltől származó botok csatlakozását...
kedd 18:32
A mesterséges intelligencia infrastruktúrája iránti fékezhetetlen igény egyre nagyobb mértékben fűti az inflációt – figyelmeztetett Beth Hammack, a clevelandi Szövetségi Tartalékbank elnöke...
kedd 18:01
⚠ A Samsung Messages alkalmazás hamarosan végleg eltűnik az amerikai felhasználók mobiljáról, így akinek fontosak a régi üzenetei, vagy továbbra is csevegni szeretne, érdemes minél előbb lépnie...
kedd 17:02
🔨 Felmerül a kérdés, hogy mi lenne, ha a betegségeket nem csupán a DNS szerkesztésével, hanem a gének működésének speciális beállításával lehetne kezelni?..
kedd 16:31
Az elmúlt héten hatalmas adatlopás történt az indiai Tata Electronicsnál, ahol közel 630 GB-nyi bizalmas információ került illetéktelen kezekbe...
kedd 16:01
A Peacock Premium Plus már elérhető a YouTube Primetime Channels szolgáltatáson keresztül, így mostantól közvetlenül a YouTube alkalmazásban is előfizethetsz rá, és nézheted az összes tartalmat – legyen szó mobilról, tabletről vagy okostévéről...
kedd 15:01
💸 A világ egyik legnagyobb motor- és elektronikai alkatrészgyártójaként ismert, több mint 100 ezer embert foglalkoztató japán Nidec Corporation most hatalmas nyomás alatt áll: a Blackfield zsarolóvírus-banda 2 millió dollárt, vagyis körülbelül 726 millió forintot követel tőle...
kedd 14:32
A Claude Code MI-ügynök elleni támadás meglepő módon mindent kikerült, amit ma védelemnek nevezünk...
kedd 12:01
A kínai LineShine nevű szuperszámítógép lett a világ leggyorsabbja, első ízben 2017 óta, hogy ismét kínai gép vezeti a mezőnyt...
kedd 11:31
🚦 Érdemes megvizsgálni, hogy a Shetland-szigetek vezetése radikális változtatásra készül a közlekedésben: egy 1,5 milliárd angol font (650 milliárd forint) értékű terv szerint az elöregedő kompokat víz alatti alagutak válthatják fel a következő nyolc éven belül...
kedd 10:50
A 19. század csatornaépítési és vasúti láza, a dotkom-lufi 2000-ből – mind gazdaságtörténeti példák arra, hogy valódi technológiai áttörések túlfűtött beruházási hullámokat indíthatnak el, amelyek végül recesszióval végződhetnek...
kedd 10:24
Az IBM újabb mérföldkőhöz érkezett a chiptechnológia világában: bemutatta a világ első, 1 nanométernél kisebb csíkszélességű technológiáját, mellyel egy körömnyi lapkán közel 100 milliárd tranzisztor kap helyet...