La Brecha en la Aplicación de Té Expone 1.1M de Mensajes Privados en el Segundo Fallo de Seguridad Importante

Image by Kev Costello, from Unsplash

La Brecha en la Aplicación de Té Expone 1.1M de Mensajes Privados en el Segundo Fallo de Seguridad Importante

Tiempo de lectura: 2 min.

Tea, la aplicación de citas para mujeres, sufrió su segunda violación de datos, revelando más de un millón de mensajes privados que contenían detalles personales.

¿Con prisa? Aquí están los datos rápidos:

  • La segunda violación de la aplicación de té expuso 1.1 millones de mensajes privados de usuarios.
  • Los chats sensibles incluyen discusiones sobre engaños, abortos y números de teléfono.
  • Las identidades reales fueron fáciles de descubrir a pesar de los nombres de usuario anónimos.

Esta nueva brecha expuso 1.1 millones de mensajes privados entre usuarios, lo que reveló conversaciones sobre parejas infieles, abortos y detalles personales, incluyendo números de teléfono.

La investigadora independiente Kasra Rahjerdi descubrió este problema, el cual 404Media luego revisó y verificó los datos.

A diferencia de la primera brecha, que involucró una antigua base de datos de Firebase, esta última exposición involucró una base de datos más reciente e incluyó mensajes tan recientes como la semana pasada. Según Rahjerdi, el defecto permitía a cualquier usuario de Tea usar su clave API para acceder a los chats privados.

“Es difícil exagerar la sensibilidad de estos datos y cómo podrían poner en riesgo a los usuarios de Tea si cayeran en manos equivocadas”, escribió 404 Media.

La función de anonimato en Tea no protegió a los usuarios, ya que era bastante sencillo revelar sus identidades a través del contenido de sus mensajes, como compartir nombres, perfiles de redes sociales y números de teléfono.

Algunas conversaciones incluyen a mujeres descubriendo que están saliendo con el mismo hombre, otras discuten sobre abortos, o identifican a parejas infieles describiendo sus coches. “Yo soy su esposa”, dice un mensaje. En otro, una mujer advierte a las demás sobre su prometido.

Tea, que cuenta con más de 1.6 millones de usuarios y recientemente encabezó la App Store, dice que ha iniciado una investigación y se ha puesto en contacto con las autoridades. “Continuamos trabajando de manera expedita para contener el incidente y hemos lanzado una investigación completa con la ayuda de empresas externas de ciberseguridad”, dijo un portavoz a 404 Media.

El problema persistió hasta finales de la semana pasada, según la investigadora.

¿Te ha gustado este artículo?
¡Puntúalo!
No me ha gustado nada No me gusta Ha estado bien ¡Muy bueno! ¡Me ha encantado!

¡Nos alegra que te guste nuestro trabajo!

Eres importante para nosotros, por eso, nos gustaría que nos dejaras una opinión en Trustpilot, ¿te animas? Se tarda muy poco y significa mucho para nosotros. ¡Gracias por todo!

Valóranos en Trustpilot
0 Votado por 0 usuarios
Título
Comentar
Gracias por tu opinión