The Tea app hack

The Tea app hack

Matchsajten Tea är hackad och alla användare som använt sig av ID-kort och ansiktsigenkänning för att identifiera sig har fått sin data läckt och sina personuppgifter doxxade. Tea, som beskriver sig själva som säkerhetsapp endast för kvinnor. Användarna kan här varna för och betygssätta sina dejter, en slags Yelp fast för människor. Sajten har slarvat med säkerheten och lämnat ytterst känsliga uppgifter oskyddade.

Användarnas egna bilder samt även ansiktsigenkänning låg på öppna (offentliga servrar). Säkerhetsexperten Ray Heffer från The Lockdown podcast menar att sårbarheten hade kunnat upptäckas på ett enkelt sätt redan när appen kodades. På något sätt känns det som att det är amatörer som gjort appen helt utan säkerhetstänk. Bl.a. har bilder lags upp med metadata så att antagonister med lätthet har kunnat fastställa positioner var ex. selfies är tagna. Andra appar som till exempel Signal tvättar bort metadata innan en bild skickas.

En av funktionerna i Tea-appen är att kvinnor kan varna andra för män (red flags). Män som blivit röd-flaggade kan via hacket se vilka kvinnor som varnat för dem och hämnas.


Lämna ett svar

Din e-postadress kommer inte publiceras. Obligatoriska fält är märkta *