ΑρχικήSecurityΗ διαρροή του Tea app είναι χειρότερη από ότι πιστεύαμε

Η διαρροή του Tea app είναι χειρότερη από ότι πιστεύαμε

Η παραβίαση δεδομένων του Tea app έχει εξελιχθεί σε ακόμη μεγαλύτερη διαρροή, καθώς τα κλεμμένα δεδομένα διαμοιράζονται πλέον σε φόρουμ χάκερ, ενώ εντοπίστηκε και δεύτερη βάση δεδομένων που φέρεται να περιλαμβάνει 1,1 εκατομμύρια ιδιωτικά μηνύματα που αντάλλαξαν μεταξύ τους τα μέλη της εφαρμογής.

Δείτε επίσης: Η Dell λέει ότι τα δεδομένα που διέρρευσαν από χάκερ είναι ψεύτικα

διαρροή Tea app

Η Tea είναι μια πλατφόρμα γνωριμιών αποκλειστικά για γυναίκες, με στόχο την ασφάλεια, όπου τα μέλη μπορούν να μοιράζονται αξιολογήσεις για άνδρες. Η πρόσβαση στην πλατφόρμα επιτρέπεται μόνο μετά από επαλήθευση με selfie και κρατική ταυτότητα.

Την Παρασκευή, ένας ανώνυμος χρήστης ανάρτησε στο 4chan ότι το Tea app χρησιμοποιούσε ένα μη ασφαλές αποθετήριο Firebase για την αποθήκευση των αδειών οδήγησης και των selfies που ανέβαζαν τα μέλη για την επαλήθευση ταυτότητας, καθώς και φωτογραφιών και εικόνων που μοιράζονταν στα σχόλια. Ο χρήστης δημοσίευσε και ένα Python script που μπορούσε να χρησιμοποιηθεί για τη λήψη των δεδομένων από το αποθετήριο, το οποίο πλέον έχει ασφαλιστεί.

Συνολικά, πάνω από 59 GB δεδομένων διέρρευσαν, με την Tea να επιβεβαιώνει σε δημόσια ανακοίνωσή της ότι η παραβίαση αφορά χρήστες που εγγράφηκαν πριν το 2024.

Δείτε ακόμα: Tea app: Παραβίαση δεδομένων – διαρροή φωτογραφιών

Η πλατφόρμα αναφέρει ότι οι selfies δεν διαγράφηκαν όπως αναμενόταν, προκειμένου να συμμορφωθεί με απαιτήσεις των αρχών επιβολής του νόμου που σχετίζονται με την πρόληψη του διαδικτυακού εκφοβισμού.

Η διαρροή του Tea app είναι χειρότερη από ότι πιστεύαμε

Κακόβουλοι χρήστες έχουν πλέον αρχίσει να διαμοιράζουν torrents με τα δεδομένα σε φόρουμ χάκερ, γεγονός που ενδέχεται να εκθέσει τα μέλη της εφαρμογής σε επιθέσεις social engineering. Τα πράγματα επιδεινώνονται, καθώς το 404 Media αναφέρει ότι εντοπίστηκε επιπλέον βάση δεδομένων, η οποία περιλαμβάνει 1,1 εκατομμύρια ιδιωτικά μηνύματα που ανταλλάχθηκαν μεταξύ των χρηστών της πλατφόρμας Tea.

Η εν λόγω βάση περιέχει πολύ πιο πρόσφατα δεδομένα, από το 2023 έως και την περασμένη εβδομάδα, και φέρεται να περιλαμβάνει μηνύματα που αγγίζουν ευαίσθητα θέματα, όπως εκτρώσεις, άπιστους συζύγους και παράλληλες σχέσεις. Σύμφωνα με το 404 Media, είναι δυνατόν να εντοπιστούν ταυτοποιήσιμα στοιχεία χρηστών, όπως προφίλ σε μέσα κοινωνικής δικτύωσης, αριθμοί τηλεφώνου ή άλλα προσωπικά δεδομένα που αποκαλύπτονται μέσα στα μηνύματα.

Δείτε επίσης: Kelly Benefits: Παραβίαση δεδομένων επηρεάζει 550.000 άτομα

Το Tea app δηλώνει ότι συνεχίζει να συνεργάζεται με ανεξάρτητους ειδικούς στον τομέα της κυβερνοασφάλειας για να περιορίσει το περιστατικό και να διεξάγει έρευνα σχετικά με την διαρροή. Η εφαρμογή αναφέρει επίσης ότι έχει ειδοποιήσει τις αρμόδιες αρχές, οι οποίες συνδράμουν στην έρευνα.

Πηγή: bleepingcomputer

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Absenta Mia
Absenta Miahttps://www.secnews.gr
Being your self, in a world that constantly tries to change you, is your greater achievement

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS