(unsplash/ Growtika null)

Hrozba „Tea“ aplikácie: Nepatrnosť vývojárov viedla k úniku dát.

Nedávno sa stala „Tea“ (v preklade „Čaj“ a slangovom význame „klebety“) aplikácia populárnou na internete, slúžiť mala ako sociálna platforma pre ženy, kde môžu šíriť klebety o mužoch a podávať tak varovania o nich iným ženám. Začala ako koncept pre obete domáceho násilia, ktoré doposiaľ nestíhaly svojich partnerov cez príslušné orgány.

Hlavným zameraním sa však nedlho po zverejnení aplikácie stala nenávisť voči druhému pohlaviu (v tomto prípade mužskému), kde mali ženy údajne písať „red flags“ (v preklade „červené vlajky“, v slangovom význame „zlé vlastnosti“) svojich predchodzích partnerov s príslušnou fotkou ich tváre a menom.

passport booklet on top of white paper
(unsplash/Nicole Geri)

Kde sa to pokazilo?

Vývojári tejto aplikácie boli však nepatrní a vo svojej databáze, kde sa nachádzali vysoko citlivé údaje ako: vodičský preukaz, celé meno, súčasné bydlisko, apod., zabudli pridať dostatočné zabezpečenie. Toto viedlo k slabine, ktorá sa neskôr vyvinula do obrovskému úniku dát.

V čase úniku dát mala aplikácia údajne 1.4 milióna registrovaných užívateľov, z toho 72 tisíc z nich odoslali svoju fotku vodičského preukazu a svojej tváre do databáze aplikácie. Iróniou je, že aplikácia sľubovala kompletnú bezpečnosť a vymazanie dát po odoslaní. (tzn. všetkých osobne identifikovateľných dát, ako aj spomínaný vodičský preukaz)

Čo na to majiteľ?

Americký riaditeľ a majiteľ aplikácie Tea, Sean Cook, najprv tvrdil, že informácie, ktoré unikli nie sú osobne identifikovateľné. Firma potom vydala článok, ktorý tvrdil pravý opak. Spomenutých 72 tisíc fotiek, ktoré odoslali užívatelia aplikácie obsahovali nielen ich tvár, ale aj legálne dokumenty.

clear glass cup with tea near brown ceramic teapot
(unsplash/Manki Kim)

Ako postupovala firma?

Krátko po úniku dát riaditeľ firmy presviedčal ľudí: „Netreba panikáriť ani vymazávať svoje účty, všetko máme pod kontrolou.“ Neskôr najala firmu s expertízou v kyberbezpečnosti aby opravila chyby v ich kóde a platforma sa zaprísahala, že si bude dávať väčší pozor na podobné slabiny a bude dodržiavať kyberbezpečnostné štandardy.

Ponaučenie

Vždy na internete rozmýšľajte rozvážne. Konajte radikálne a vždy sa dvakrát uistite, či informácie, ktoré posielate nie sú príliš citlivé v prípade úniku dát. Uistite sa, či dôverujete firme, ktorej dáta odosielate. Žiadna firma sa vás cez email a iné spôsoby kontaktu nespýta na vaše heslá, celé meno, používateľské meno, apod.

Zdroje

[Prieskum]: https://www.bbc.com/news/articles/c7vl57n74pqo; https://www.nytimes.com/2025/07/26/us/tea-safety-dating-app-hack.html
Všetky autorské práva patria osobám a spoločnostiam, ktoré boli použité pri prieskume.

Viac od autora

gold-colored Bitcoin

Kryptomeny: Čo to je a ako sa to používa?

osint google app icon image

OSINT: Verejné dáta, ktoré o vás môže zneužiť ktokoľvek