Η παραβίαση δεδομένων του Tea app έχει εξελιχθεί σε ακόμη μεγαλύτερη διαρροή, καθώς τα κλεμμένα δεδομένα διαμοιράζονται πλέον σε φόρουμ χάκερ, ενώ εντοπίστηκε και δεύτερη βάση δεδομένων που φέρεται να περιλαμβάνει 1,1 εκατομμύρια ιδιωτικά μηνύματα που αντάλλαξαν μεταξύ τους τα μέλη της εφαρμογής.
Δείτε επίσης: Η Dell λέει ότι τα δεδομένα που διέρρευσαν από χάκερ είναι ψεύτικα

Η Tea είναι μια πλατφόρμα γνωριμιών αποκλειστικά για γυναίκες, με στόχο την ασφάλεια, όπου τα μέλη μπορούν να μοιράζονται αξιολογήσεις για άνδρες. Η πρόσβαση στην πλατφόρμα επιτρέπεται μόνο μετά από επαλήθευση με selfie και κρατική ταυτότητα.
Την Παρασκευή, ένας ανώνυμος χρήστης ανάρτησε στο 4chan ότι το Tea app χρησιμοποιούσε ένα μη ασφαλές αποθετήριο Firebase για την αποθήκευση των αδειών οδήγησης και των selfies που ανέβαζαν τα μέλη για την επαλήθευση ταυτότητας, καθώς και φωτογραφιών και εικόνων που μοιράζονταν στα σχόλια. Ο χρήστης δημοσίευσε και ένα Python script που μπορούσε να χρησιμοποιηθεί για τη λήψη των δεδομένων από το αποθετήριο, το οποίο πλέον έχει ασφαλιστεί.
Συνολικά, πάνω από 59 GB δεδομένων διέρρευσαν, με την Tea να επιβεβαιώνει σε δημόσια ανακοίνωσή της ότι η παραβίαση αφορά χρήστες που εγγράφηκαν πριν το 2024.
Δείτε ακόμα: Tea app: Παραβίαση δεδομένων – διαρροή φωτογραφιών
Η πλατφόρμα αναφέρει ότι οι selfies δεν διαγράφηκαν όπως αναμενόταν, προκειμένου να συμμορφωθεί με απαιτήσεις των αρχών επιβολής του νόμου που σχετίζονται με την πρόληψη του διαδικτυακού εκφοβισμού.

Κακόβουλοι χρήστες έχουν πλέον αρχίσει να διαμοιράζουν torrents με τα δεδομένα σε φόρουμ χάκερ, γεγονός που ενδέχεται να εκθέσει τα μέλη της εφαρμογής σε επιθέσεις social engineering. Τα πράγματα επιδεινώνονται, καθώς το 404 Media αναφέρει ότι εντοπίστηκε επιπλέον βάση δεδομένων, η οποία περιλαμβάνει 1,1 εκατομμύρια ιδιωτικά μηνύματα που ανταλλάχθηκαν μεταξύ των χρηστών της πλατφόρμας Tea.
Η εν λόγω βάση περιέχει πολύ πιο πρόσφατα δεδομένα, από το 2023 έως και την περασμένη εβδομάδα, και φέρεται να περιλαμβάνει μηνύματα που αγγίζουν ευαίσθητα θέματα, όπως εκτρώσεις, άπιστους συζύγους και παράλληλες σχέσεις. Σύμφωνα με το 404 Media, είναι δυνατόν να εντοπιστούν ταυτοποιήσιμα στοιχεία χρηστών, όπως προφίλ σε μέσα κοινωνικής δικτύωσης, αριθμοί τηλεφώνου ή άλλα προσωπικά δεδομένα που αποκαλύπτονται μέσα στα μηνύματα.
Δείτε επίσης: Kelly Benefits: Παραβίαση δεδομένων επηρεάζει 550.000 άτομα
Το Tea app δηλώνει ότι συνεχίζει να συνεργάζεται με ανεξάρτητους ειδικούς στον τομέα της κυβερνοασφάλειας για να περιορίσει το περιστατικό και να διεξάγει έρευνα σχετικά με την διαρροή. Η εφαρμογή αναφέρει επίσης ότι έχει ειδοποιήσει τις αρμόδιες αρχές, οι οποίες συνδράμουν στην έρευνα.
Πηγή: bleepingcomputer
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
