🇵🇱 Дедлайн по e-PIT всё ближе ⏳ Поддержите devby из уже уплаченных налогов 💙
Support us

Приложение Tea с отзывами на мужчин опять взломали: теперь утекли приватные чаты

В приложении Tea произошла вторая за неделю серьезная утечка данных, которая оказалась опаснее первой. На этот раз хакеры получили доступ к недавней базе данных с личными сообщениями пользователей.

Оставить комментарий
Приложение Tea с отзывами на мужчин опять взломали: теперь утекли приватные чаты

В приложении Tea произошла вторая за неделю серьезная утечка данных, которая оказалась опаснее первой. На этот раз хакеры получили доступ к недавней базе данных с личными сообщениями пользователей.

Как выяснил независимый исследователь безопасности Касра Рахджерди, новая уязвимость позволяла с помощью собственных API-ключей просматривать переписки вплоть до прошлой недели, несмотря на заявления разработчиков, что прошлый инцидент касался лишь устаревших данных двухлетней давности. Вскоре после обнаружения проблемы Tea ограничил доступ к сообщениям, но неизвестно, кто успел скачать или просмотреть чувствительную информацию.

В числе попавших в сеть сообщений — признания о неверных мужьях, обсуждения абортов, обмен личными данными и координация между женщинами, которые подозревали одних и тех же мужчин в изменах. Кроме того, переписка позволяла по косвенным данным — вроде номеров, соцсетей и имен — легко установить личности некоторых пользователей, что подвергает их дополнительному риску.

Приложение Tea, в котором зарегистрировано более 1,6 миллиона пользователей и которое недавно возглавило рейтинги загрузок App Store, позиционирует себя как безопасное пространство для женщин, где можно анонимно обмениваться информацией о мужчинах, чтобы предотвратить потенциально опасные знакомства. Для регистрации в сервисе требуется селфи и подтверждение женского пола.

Первая утечка произошла из-за уязвимости в платформе Firebase и привела к утечке десятков тысяч фотографий пользовательниц Tea. Некоторые из этих изображений уже оказались на сторонних сайтах, где их используют для онлайн-рейтингов и травли. В компании Tea заявили, что проводят срочное расследование при участии сторонних специалистов и обратились в правоохранительные органы. Пользователям рекомендуют проявлять осторожность и не делиться лишней личной информацией даже в приватных чатах.

Хакеры слили 72 000 фото девушек из приложения Tea с отзывами на мужчин
Хакеры слили 72 000 фото девушек из приложения Tea с отзывами на мужчин
По теме
Хакеры слили 72 000 фото девушек из приложения Tea с отзывами на мужчин
Cтарые пароли и Windows XP: хакеры рассказали подробности атаки на «Аэрофлот»
Старые пароли и Windows XP: хакеры рассказали подробности атаки на «Аэрофлот»
По теме
Старые пароли и Windows XP: хакеры рассказали подробности атаки на «Аэрофлот»
Хакеры заявили что уничтожили ИТ-систему «Аэрофлота». Рейсы (в том числе в Минск) отменили
Хакеры заявили, что уничтожили ИТ-систему «Аэрофлота». Рейсы (в том числе в Минск) отменили
По теме
Хакеры заявили, что уничтожили ИТ-систему «Аэрофлота». Рейсы (в том числе в Минск) отменили
Поддержите редакцию 1,5% налога: бесплатно и за 5 минут

Как помочь, если вы в Польше

Читайте также
ИИ устроил «баг-армагеддон»: заваливает отчётами об уязвимостях
ИИ устроил «баг-армагеддон»: заваливает отчётами об уязвимостях
ИИ устроил «баг-армагеддон»: заваливает отчётами об уязвимостях
Ложная тревога: малые ИИ-модели могут находить баги не хуже нашумевшей Mythos от Anthropic
Ложная тревога: малые ИИ-модели могут находить баги не хуже нашумевшей Mythos от Anthropic
Ложная тревога: малые ИИ-модели могут находить баги не хуже нашумевшей Mythos от Anthropic
Компании начали продавать переписки сотрудников для обучения ИИ
Компании начали продавать переписки сотрудников для обучения ИИ
Компании начали продавать переписки сотрудников для обучения ИИ
1 комментарий
ИИ-агенты в GitHub могут красть учётные данные
ИИ-агенты в GitHub могут красть учётные данные
ИИ-агенты в GitHub могут красть учётные данные

Хотите сообщить важную новость? Пишите в Telegram-бот

Главные события и полезные ссылки в нашем Telegram-канале

Обсуждение
Комментируйте без ограничений

Релоцировались? Теперь вы можете комментировать без верификации аккаунта.

Комментариев пока нет.