一款专为女性设计的热门约会安全应用Tea接连遭遇两次重大数据泄露。泄露事件暴露了高度敏感的用户信息,包括自拍照、身份证件以及超过一百万条私信。第一次数据泄露事件涉及一个暴露的 Firebase 数据库,其中包含用户自拍照和身份证照片。第二次数据泄露事件由安全研究员 Kasra Rahjerdi 发现,涉及一个单独的、较新的数据库,其中包含私人用户对话。
Tea 的女性用户们在这些信息中分享了个人信息,包括堕胎、伴侣出轨以及其他敏感话题。许多信息还包含电话号码和社交媒体账号等身份信息。
尽管 Tea 采用了匿名用户设置,但由于这些对话的性质,其真实身份很容易被揭露。
该应用程序对第一次数据泄露事件做出了简短回应,称其涉及过期数据,当前用户数据未受影响。然而,据报道,第二次数据泄露事件涉及最近一周内发送的消息。
调查结果公布后,Tea下线了其私信功能,并表示已与外部网络安全公司展开全面调查。一份公开声明指出,该公司正在努力控制事件,并已联系执法部门。
这些泄露的数据后来被外部人员利用,创建了一个排名网站,用于比较和评分泄露的自拍照,这给受影响的用户带来了进一步的困扰。Tea 平台此前要求自拍照验证,以确保只有女性用户才能访问该平台——鉴于此次数据泄露事件,这一措施适得其反。
因此,一位名叫格里塞尔达·雷耶斯(Griselda Reyes)的加州女性对Tea公司提起集体诉讼,指控该公司未能保护个人身份信息。该诉讼由一家专门处理数据泄露案件的公司提起,指控这些事件是可以预防的,而且受害者并未收到直接通知。
这起诉讼凸显出,许多女性加入Tea后,原本以为Tea是在线约会领域更安全的选择,但如今她们的信任感已经崩塌。负责此案的律师事务所Cole & Van Note怀疑,针对Tea的诉讼还会更多。
Tea仍在 iOS App Store 上架,截至发布时在生活方式类应用中排名第一,在顶级免费应用中排名第四。