Ana Sayfa Teknoloji Çay uygulaması kadın fotoğrafları, kimlikler ve hatta DMS çevrimiçi sızdırıldı

Çay uygulaması kadın fotoğrafları, kimlikler ve hatta DMS çevrimiçi sızdırıldı

7
0

YENİArtık Fox Information makalelerini dinleyebilirsiniz!

Kendilerini sağduyulu ve özel olarak faturalandıran tanışma siteleri genellikle bu sözü yerine getiremedi. Örneğin Ashley Madison, 2015 yılında büyük bir veri ihlali geçiren evlilik dışı işler arayan kişilere özel olarak pazarlanan bir buluşma internet sitesi ele alalım. Bilgisayar korsanları, kişisel bilgiler, e -postalar ve finansal detaylar da dahil olmak üzere 32 milyon kullanıcının verilerini, kamu öfkesine, davalara ve bildirilen intiharlara yol açtı.

Şimdi, TEA adlı bir flört güvenlik uygulaması, uygulama içindeki gönderilerden, yorumlardan ve doğrudan mesajlardan gelen özçekimlerden, fotoğraf tanımlamasını ve görüntüleri tehlikeye attı.

Ücretsiz Cyberguy raporum için kaydolun
En iyi teknoloji ipuçlarımı, acil güvenlik uyarılarımı ve doğrudan gelen kutunuza teslim edilen özel fırsatları alın. Ayrıca, nihai dolandırıcılık hayatta kalma rehberime anında erişeceksiniz – Cyberguy.com/publication.

Dior Veri ihlali, ABD müşterilerinin kişisel bilgilerini ortaya çıkarır

Çay veri ihlali hakkında bilmeniz gerekenler

TEA, 2023 yılında kadınlar için ABD merkezli bir “Arkadaş Güvenliği” uygulaması olarak başlatıldı ve selfie’ler ve devlet tarafından verilen kimlik yoluyla doğrulama gerektirdi. Kimlik gereksinimi o yıl daha sonra aşamalı olarak kaldırıldı. Uygulama, Temmuz 2025’te viral ivme kazandı, ABD App Retailer’un zirvesine ulaştı ve milyonlarca kullanıcı tahakkuk etti

25 Temmuz’da 4CHAN’daki kullanıcılar, çay kullanıcılarının (404Media aracılığıyla) verilerini içeren halka açık bir Firebase depolama kovası keşfetti. Bildirildiği bildirilen bir gönderi: “Sürücüler lisansları ve resimleri!

Tea daha sonra ihlalin, 13.000 özçekim ve kimlik fotoğrafı da dahil olmak üzere yaklaşık 72.000 görüntü ve yayınlardan, yorumlardan ve mesajlardan 59.000 görüntü içeren eski bir veritabanına yetkisiz erişim içerdiğini doğruladı. Bunlar Şubat 2024’ten önce kaydolan kullanıcılara aitti.

Tea’nin liderliği, görüntü ihlalini doğrulayan kamu beyanları yayınladı ve verilerin mevcut güvenli altyapıya geçilmeyen eski sistemlerden geldiğini iddia etti. TEA ayrıca hiçbir e -posta adresinin veya telefon numarasının ortaya çıkmadığını ve sadece eski kullanıcıların etkilendiğini belirtti.

Bağımsız araştırmacı Kasra Rahjerdi’nin yeni vahiyleri ve 404 medyanın raporlaması, ihlalin 2023’ten Temmuz 2025’in başlarına yayılan yaklaşık 1,1 milyon doğrudan mesaj (DM) olarak görüntülerin çok ötesine geçtiğini gösterdi. Bunlar kürtaj, hile, telefon numaraları, toplantı bilgileri ve daha fazlası hakkında son derece hassas konuşmalar içeriyordu.

Yapay Zeka (AI) nedir?

Yanıt olarak, Tea DM sistemini devre dışı bıraktı ve etkilenen mesajlaşma sistemini çevrimdışı aldı. Şirket, altyapısının diğer kısımlarına müdahale olduğuna dair hiçbir kanıt bulamadığını açıkladı.

Cyberguy yorum yapmak için çaylara ulaştı, ancak yayın sırasında bir yanıt almamıştı.

Çay uygulaması müşteri bildirimi.

Çay uygulaması müşteri bildirimi. (Çay)

Çay uygulaması ihlali neden kullanıcılar için yıkıcı

Çay veri ihlali tüm kullanıcıları için bir kabustur ve gizliliği ortaya çıkarırken şirketlerin ne kadar sorumsuz olduğunu göstermeye devam ediyor.

Te, kadınların samimi deneyimleri paylaşması için güvenli bir alan olarak konumlandırıldı ve daha sonra bu samimiyeti koruyan en önemli vaatte başarısız oldu.

Bu sadece kullanıcı adları veya e -posta adresleri değildi. Hükümet kimlikleri, selfie’ler ve itiraflar, ilişki detayları ve saldırı ve kürtaj gibi derin kişisel konular içeren 1.1 milyon özel DM’den bahsediyoruz. Bu, geri yürüyemeyeceğiniz türden bir ihlal. Bu görüntüler ve konuşmalar vahşi doğada olduğunda, etkili bir şekilde kalıcıdır.

Çay genel bir sosyal uygulama değildi. Kendisini kadınlar için bir “flört güvenlik” platformu olarak pazarladı, yani kullanıcıların standarttan daha yüksek gizlilik korumaları beklentisi vardı.

Bu sızıntılar önce kadın düşmanı bir foruma çarptı. Mağdurlar sadece maruz kalmadı, hemen taciz kampanyalarına, doxxing girişimlerine ve yüzlerinin ve hikayelerinin rıza olmadan dolaşmasına maruz kaldılar.

Akıllı telefonunda bir uygulama kullanan bir kadın.

Akıllı telefonunda bir uygulama kullanan bir kadın. (Kurt “Cyberguy” Knutsson)

Kendinizi çay verilerinin ihlalinden koruyabilmenin 6 yolu

Daha önce çay kullandıysanız veya yeni kaydolduysanız, şimdi harekete geçmek önemlidir. İşte gizliliğinizi korumaya ve serpinti sınırlamaya yardımcı olacak altı adım.

1) Kimlik hırsızlığı koruması için kaydolun

Kimliğiniz sızıntının bir parçasıysa, kimliğe bürünme riski altındasınız ve bir kimlik hırsızlığı koruma hizmeti güvende kalmanıza yardımcı olabilir. Bu hizmetler sizi yeni kredi soruları, hesap açılışları veya finansal kayıtlarınızdaki değişiklikler gibi şüpheli etkinlikler konusunda uyararak hasar yayılmadan önce harekete geçmenize yardımcı olur.

Kendinizi kimlik hırsızlığından nasıl koruyacağınızla ilgili ipuçlarımı ve en iyi seçimlerimi görün Cyberguy.com/IdentityTheeft.

2) Kişisel veri kaldırma hizmeti kullanın

Sızan selfie veya isimler insan arama sitelerinde veya gölgeli veritabanlarında olabilir. Kişisel veri kaldırma hizmeti, tüm bu kişisel bilgileri internetten kaldırmanıza yardımcı olabilir. Hiçbir hizmet, tüm verilerinizi internetten kaldırmayı vaat etmese de, bilgilerinizi sürekli olarak izlemek ve otomatikleştirmek istiyorsanız, bir kaldırma hizmetine sahip olmak, daha uzun bir süre boyunca sürekli olarak yüzlerce siteden kaldırma işlemini izlemek ve otomatikleştirmek istiyorsanız.

Veri kaldırma hizmetleri için en iyi seçimlerime göz atın ve kişisel bilgilerinizin ziyaret ederek internet’de zaten çıkıp çıkmadığını öğrenmek için ücretsiz bir tarama alın Cyberguy.com/delete.

Kişisel bilgilerinizin zaten internet’de olup olmadığını öğrenmek için ücretsiz bir tarama alın: Cyberguy.com/freescan.

Buraya tıklayarak hareket halindeyken Fox Business’ı alın

3) Parolalarınızı değiştirin ve iki faktörlü kimlik doğrulama (2FA) kullanın

Saldırganlar, girişiniz sızıntının bir parçası olmasa bile, genellikle internette kullanıcı adlarını çapraz referans ve yeniden kullanılmıştır. Parolalarınızı güncelleme ve etkinleştirme İki faktörlü kimlik doğrulama Tüm hesaplarda temel ama önemli bir savunmadır. Karmaşık şifreleri güvenli bir şekilde depolayan ve üreten ve şifre yeniden kullanma riskini azaltan bir şifre yöneticisi kullanmayı düşünün.

2025’teki en iyi uzmanla ilgili şifre yöneticilerine göz atın. Cyberguy.com/passwords.

4) Kimlik avı ve şantaj denemelerine karşı dikkatli olun ve güçlü antivirüs yazılımı kullanın

Yüksek profilli sızıntılardan sonra, kurbanların tehdit edici mesajlar alması yaygındır. Cevap vermeyin. Bağlantıları tıklamayın. Mesajı bildirin ve göndereni engelleyin. Güvensiz hissediyorsanız, yerel siber suç yetkilileri veya dijital haklar kuruluşuna başvurun.

Kendinizi kötü niyetli bağlantılardan korumanın en iyi yolu, tüm cihazlarınızda güçlü antivirüs yazılımına sahip olmaktır. Bu koruma, kişisel bilgilerinizi ve dijital varlıklarınızı güvende tutarak kimlik avı e -postaları ve fidye yazılımı dolandırıcılığı konusunda sizi uyarabilir.

Home windows, Mac, Android ve iOS cihazlarınız için en iyi 2025 Antivirüs koruma kazananları için seçimlerimi alın Cyberguy.com/lockupyourtech.

5) Görüntülerinizin nerede paylaşıldığını kontrol edin

Yüzünüzün başka bir yere gönderilip gönderilmediğini görmek için Google Resimler veya Pimeyes gibi ters görüntü arama araçlarını kullanın. Bir şey bulursanız, belgeleyin. Platforma bildirin ve doğrudan paylaşanlarla doğrudan etkileşim kurmaktan kaçının.

6) Düzenleyicilere şikayette bulunmak

Verilerinizin yanlış kullanıldığına inanıyorsanız, şikayette bulunabilirsiniz:

  • Federal Ticaret Komisyonu (FTC) Reportfraud.ftc.gov
  • Senin Devletin Başsavcısı veya Veri Koruma Otoritesi

Bu, şirketin sorumluluk alması için baskı ekler ve verilerinizin gelecekteki kötüye kullanılmasını önlemeye yardımcı olabilir.

Fox Information uygulamasını almak için buraya tıklayın

Kurt’un Anahtar Takeaway

Gizliliği vaat eden ve kadınlara açılacak bir alan vermesi, sahip olduğu verileri koruma çabasını ortaya koymamış olması mutlak bir utançtır. Başka bir uygulama olsaydı, bu hala içerilebilir. Ancak insanların hassas bilgileri paylaştığı bir kişi kullanıcıları gerçek bir tehlikeye sokar. Zaten insanların verileri sızdırılmış olanları taciz ettiğini görüyoruz ve muhtemelen buradan daha da kötüleşecek.

Hassas verileri işleyen uygulamaların daha katı güvenlik standartlarında tutulması gerektiğini düşünüyor musunuz? Bize yazarak bize bildirin Cyberguy.com/contact.

Ücretsiz Cyberguy raporum için kaydolun
En iyi teknoloji ipuçlarımı, acil güvenlik uyarılarımı ve doğrudan gelen kutunuza teslim edilen özel fırsatları alın. Ayrıca, nihai dolandırıcılık hayatta kalma rehberime anında erişeceksiniz – Cyberguy.com/publication.

Telif Hakkı 2025 Cyberguy.com. Her hakkı saklıdır.

avots