Support us

Приложение Tea с отзывами на мужчин опять взломали: теперь утекли приватные чаты

В приложении Tea произошла вторая за неделю серьезная утечка данных, которая оказалась опаснее первой. На этот раз хакеры получили доступ к недавней базе данных с личными сообщениями пользователей.

Оставить комментарий
Приложение Tea с отзывами на мужчин опять взломали: теперь утекли приватные чаты

В приложении Tea произошла вторая за неделю серьезная утечка данных, которая оказалась опаснее первой. На этот раз хакеры получили доступ к недавней базе данных с личными сообщениями пользователей.

Как выяснил независимый исследователь безопасности Касра Рахджерди, новая уязвимость позволяла с помощью собственных API-ключей просматривать переписки вплоть до прошлой недели, несмотря на заявления разработчиков, что прошлый инцидент касался лишь устаревших данных двухлетней давности. Вскоре после обнаружения проблемы Tea ограничил доступ к сообщениям, но неизвестно, кто успел скачать или просмотреть чувствительную информацию.

В числе попавших в сеть сообщений — признания о неверных мужьях, обсуждения абортов, обмен личными данными и координация между женщинами, которые подозревали одних и тех же мужчин в изменах. Кроме того, переписка позволяла по косвенным данным — вроде номеров, соцсетей и имен — легко установить личности некоторых пользователей, что подвергает их дополнительному риску.

Приложение Tea, в котором зарегистрировано более 1,6 миллиона пользователей и которое недавно возглавило рейтинги загрузок App Store, позиционирует себя как безопасное пространство для женщин, где можно анонимно обмениваться информацией о мужчинах, чтобы предотвратить потенциально опасные знакомства. Для регистрации в сервисе требуется селфи и подтверждение женского пола.

Первая утечка произошла из-за уязвимости в платформе Firebase и привела к утечке десятков тысяч фотографий пользовательниц Tea. Некоторые из этих изображений уже оказались на сторонних сайтах, где их используют для онлайн-рейтингов и травли. В компании Tea заявили, что проводят срочное расследование при участии сторонних специалистов и обратились в правоохранительные органы. Пользователям рекомендуют проявлять осторожность и не делиться лишней личной информацией даже в приватных чатах.

Хакеры слили 72 000 фото девушек из приложения Tea с отзывами на мужчин
Хакеры слили 72 000 фото девушек из приложения Tea с отзывами на мужчин
По теме
Хакеры слили 72 000 фото девушек из приложения Tea с отзывами на мужчин
Cтарые пароли и Windows XP: хакеры рассказали подробности атаки на «Аэрофлот»
Старые пароли и Windows XP: хакеры рассказали подробности атаки на «Аэрофлот»
По теме
Старые пароли и Windows XP: хакеры рассказали подробности атаки на «Аэрофлот»
Хакеры заявили что уничтожили ИТ-систему «Аэрофлота». Рейсы (в том числе в Минск) отменили
Хакеры заявили, что уничтожили ИТ-систему «Аэрофлота». Рейсы (в том числе в Минск) отменили
По теме
Хакеры заявили, что уничтожили ИТ-систему «Аэрофлота». Рейсы (в том числе в Минск) отменили
Читайте также
Хакеры взломали 3800 репозиториев GitHub и требуют $50 000
Хакеры взломали 3800 репозиториев GitHub и требуют $50 000
Хакеры взломали 3800 репозиториев GitHub и требуют $50 000
Пользователи DeepSeek заподозрили утечку чужих переписок
Пользователи DeepSeek заподозрили утечку чужих переписок
Пользователи DeepSeek заподозрили утечку чужих переписок
Компании создают слишком много ИИ-агентов. Как теперь ими управлять?
Компании создают слишком много ИИ-агентов. Как теперь ими управлять?
Компании создают слишком много ИИ-агентов. Как теперь ими управлять?
Хайповая Mythos от Anthropic лучше ищет уязвимости, но не во всём превосходит конкурентов
Хайповая Mythos от Anthropic лучше ищет уязвимости, но не во всём превосходит конкурентов
Хайповая Mythos от Anthropic лучше ищет уязвимости, но не во всём превосходит конкурентов
1 комментарий

Хотите сообщить важную новость? Пишите в Telegram-бот

Главные события и полезные ссылки в нашем Telegram-канале

Обсуждение
Комментируйте без ограничений

Релоцировались? Теперь вы можете комментировать без верификации аккаунта.

Комментариев пока нет.