
Image by Vardan Papikyan, from Unsplash
La aplicación de citas Tea filtra 72,000 fotos e identificaciones de usuarios en una importante violación de seguridad
Se ha producido una grave violación de datos en Tea, una aplicación de seguridad para citas de mujeres que recientemente alcanzó la cima de la App Store.
¿Con prisa? Aquí están los datos rápidos:
- La aplicación de té filtró 72,000 imágenes de usuarios, incluyendo selfies e identificaciones con foto.
- La brecha fue causada por una base de datos Firebase no asegurada.
- Los hackers publicaron datos sensibles en 4chan, incluyendo mensajes privados.
Hackers en 4chan accedieron a una base de datos expuesta de Tea, y luego comenzaron a compartir en línea selfies y fotos de identificación de los usuarios, tal como informó por primera vez 404Media.
La brecha fue posible debido a una base de datos de Google Firebase no asegurada utilizada por Tea. “Sí, si enviaste tu rostro y licencia de conducir a la aplicación de Tea, ¡te expusieron públicamente! Sin autenticación, sin nada. Es un depósito público”, se lee en una publicación de 4chan, informa 404Media.
Añadió, “¡LICENCIAS DE CONDUCIR Y FOTOS DE ROSTROS! ¡ENTREN AQUÍ ANTES DE QUE LO CIERREN!”
Tea confirmó la violación a 404 Media, diciendo que afectó a datos antiguos de hace más de dos años e incluyó 72,000 imágenes, 13,000 selfies e identificaciones con foto, y 59,000 otras imágenes de publicaciones y mensajes.
“Estos datos se almacenaron originalmente en cumplimiento con los requisitos de las fuerzas del orden relacionados con la prevención del ciberacoso”, explicó la empresa.
Los datos filtrados también incluyen mensajes directos. 404 Media verificó la exposición descompilando la aplicación de Android y localizando la misma URL de almacenamiento compartida en 4chan.
“Las imágenes en el cubo son crudas y sin censura”, escribió un usuario. Otros en 4chan incluso crearon scripts para recopilar automáticamente los datos filtrados.
El proceso de verificación para Tea requiere que las usuarias suban tanto un selfie como una foto de su identificación para confirmar su identidad femenina antes de unirse a la plataforma. La plataforma permite a las mujeres compartir advertencias anónimas acerca de los hombres a través de un sistema que funciona como los grupos de Facebook “¿Estamos saliendo con el mismo chico?”.
Después de descubrir la brecha, Tea declaró que está trabajando con expertos en ciberseguridad y dijo en un correo electrónico a 404Media que , “Proteger la privacidad y los datos de nuestras usuarias es nuestra máxima prioridad.”
404Media señala que el hilo original de 4chan ha sido eliminado desde entonces, pero las versiones archivadas continúan circulando.