Te-dating App Lækker 72.000 Brugerfotos og ID’er i Stor Sikkerhedsbrud

Image by Vardan Papikyan, from Unsplash

Te-dating App Lækker 72.000 Brugerfotos og ID’er i Stor Sikkerhedsbrud

Læsetid: 2 Minut

En alvorlig databrud har ramt Tea, en dating sikkerhedsapp for kvinder, der for nylig nåede toppen af App Store.

I fart? Her er de hurtige fakta:

  • Tea-app lækkede 72.000 bruger billeder, inklusiv selfies og fotoidentifikation.
  • Bruddet blev forårsaget af en usikret Firebase database.
  • Hackere offentliggjorde følsomme data på 4chan, herunder private beskeder.

Hackere på 4chan fik adgang til en udsat database fra Tea, og begyndte senere at dele online brugeres selfies og ID-fotos, som først blev rapporteret af 404Media.

Brud på sikkerheden var muligt på grund af en usikret Google Firebase database, som Tea benyttede. “Ja, hvis du sendte Tea App dit ansigt og kørekort, offentliggjorde de dine oplysninger! Ingen autentificering, ingen noget. Det er en offentlig beholder,” står der i et 4chan indlæg, rapporterer 404Media.

Det tilføjede, “KØREKORT OG ANSIGTSBILLEDER! KOM IND HER FØR DE LUKKER DET NED!”

Tea bekræftede overtrædelsen over for 404 Media, og sagde, at det påvirkede ældre data fra mere end to år siden og inkluderede 72.000 billeder, 13.000 selfies og fotoidentifikationer, samt 59.000 andre billeder fra opslag og beskeder.

“Disse data blev oprindeligt opbevaret i overensstemmelse med lovgivningskrav relateret til forebyggelse af cybermobning,” forklarede firmaet.

Den lækkede data inkluderer også direkte beskeder. 404 Media bekræftede eksponeringen ved at dekompilere Android-appen og lokalisere den samme lager-URL, der blev delt på 4chan.

“Billederne i spanden er rå og ucensurerede,” skrev en bruger. Andre på 4chan oprettede endda scripts til automatisk at indsamle den lækkede data.

Bekræftelsesprocessen for Tea kræver, at brugere uploader både en selfie og et ID-billede for at bekræfte deres kvindelige identitet, før de kan deltage på platformen. Platformen giver kvinder mulighed for anonymt at dele advarsler om mænd gennem et system, der fungerer ligesom “Dater vi den samme fyr?” Facebook-grupper.

Efter at have opdaget overtrædelsen, har Tea udtalt, at det arbejder sammen med cybersikkerhedseksperter og sagde i en email til 404Media, at “Beskyttelse af vores brugeres privatliv og data er vores højeste prioritet.”

404Media bemærker, at den oprindelige 4chan-tråd siden er blevet fjernet, men arkiverede versioner fortsætter med at cirkulere.

Kunne du lide denne artikel?
Så anmeld den venligst!
Jeg hadede den Jeg kan ikke rigtigt lide den Den var ok Ret god! Var vild med den!

Vi er glade for du synes om vores arbejde!

Som en værdsat læser, håber vi du har lyst til at tjekke os på Trustpilot? Det er hurtigt, og betyder alverden for os. Tak for at du er fantastisk!

Bedøm os på Trustpilot
0 Brugere som har 0 stemt
Overskrift
Kommentar
Tak for din feedback