Чайные приложения частные сообщения были обнажены в недавнем нарушении данных

Уточнение данных в Tea, вирусном приложении, которое позволяет женщинам публиковать анонимные обзоры мужчин, было больше, чем первоначально сообщалось, и включали личные сообщения.

На прошлой неделе приложение признало, что пережило нарушение данных около 72 000 изображений, включая фотографии пользователей и водительские права.

Теперь представитель чая сообщает Business Insider, что компания «недавно узнала, что некоторые прямые сообщения (DMS) были доступны в рамках первоначального инцидента».

«Из -за обиливания осторожности мы взяли затронутую систему в автономном режиме», – добавил представитель.

Исследователь безопасности Касра Рахерди сказал BI, что он смог получить доступ к более чем 1,1 миллионам частных сообщений между пользователями чая, включая «интимные» разговоры по таким темам, как развод, аборт, мошенничество и изнасилование. По словам Рахерди, некоторые чаты включали такие детали, как номера телефонов и местоположения, чтобы встретиться. Чаты были с февраля 2023 года по июль 2025 года.

404 СМИ Сначала сообщается На выводах Рахерди.

Рахерди сказал BI, что он получил доступ к данным приложения Tea, используя Firebase, платформу для разработки приложений. Рахерди сказал, что он смог получить доступ к данным в режиме реального времени примерно до 4:00 по восточному времени 26 июля.

Неясно, получили ли другие эти данные с намерением протечь или иным образом использовать их.

Рахерди сказал, что чай «сделал много действительно хороших вещей безопасности в коде, который они написали сами», «описывая собственный API компании как« очень безопасный ».

Проблема заключалась в том, что чай использовал Firebase для хранения своих данных, сказал Рахерди, добавив, что чай «не выполнял ту же работу».

«Мы работаем над тем, чтобы идентифицировать всех пользователей, чья личная информация была задействована, и будем предлагать эти люди бесплатные услуги по защите идентификации», – сказал представитель TEA.

В понедельник в приложении сообщили пользователям Tea, что DMS был доступен в нарушение, добавив, что функция DM приложения была «временно недоступна». Компания также сообщила пользователям в сообщении, что было «активное исследование с участием внешних экспертов по кибербезопасности и ФБР», что ограничивало то, что информационный чай мог поделиться и когда он мог это сделать.

До того, как в пятницу появились новости о его нарушении данных, на прошлой неделе приложение выросло до вершины Apple App Store, заняв первое место. В понедельник это был № 2 на графике.

На веб -сайте чая говорится, что в нем есть «сообщество более 4 647 000 женщин».

В дополнение к анонимно Рассматривая мужчин с «красными» или «зелеными» флагами, приложение также позволяет женщинам искать советы по свиданиям и инструменты доступа, такие как проверка данных.

2025-07-28 22:39:00


1753748859
#Чайные #приложения #частные #сообщения #были #обнажены #недавнем #нарушении #данных

Продолжение темы

Read more:  ЭЭГ для всех и везде: E-HEALTH-COM

Leave a Comment

This site uses Akismet to reduce spam. Learn how your comment data is processed.