女性约会应用茶(Tea)再次出现数据泄露 暴露用户私信内容包括出轨等话题
女性约会应用Tea发生重大数据泄露事件,超100万条私信记录被曝光,涉及堕胎、出轨及真实姓名、电话号码等敏感信息。部分用户通过该应用交换联系方式或分享个人照片,导致身份易被定位。此外,应用推送系统存有漏洞,可能被用于诈骗或钓鱼攻击。 2025-7-29 02:20:0 Author: www.landiannews.com(查看原文) 阅读量:32 收藏

#安全资讯 女性约会应用茶 (Tea) 再次出现数据泄露,这次泄露超过 100 万条私信聊天记录,包括堕胎、出轨、共享联系信息等话题。值得注意的是部分用户通过该应用交换自己或约会对象的联系方式,有些聊天内容还包括真实姓名和电话号码等,现在这些数据全部被暴露很容易直接定位特定用户真实身份。查看全文:https://ourl.co/109975

早前女性约会应用茶 (Tea) 出现数据泄露事故,4Chan 用户从其服务器上获取 72,000 张照片,其中包括 13,000 张自拍照或身份证件照片,茶 (Tea) 表示如果用户在 2024 年 2 月前注册的账户则受到数据泄露影响。

但没想到该应用的安全系统如此脆弱,有安全研究人员发现茶 (Tea) 还存在其他数据泄露问题,这次数据泄露暴露用户超过 100 万条敏感信息,包括有关堕胎、出轨和共享联系信息的讨论。

女性约会应用茶(Tea)再次出现数据泄露 暴露用户私信内容包括出轨等话题

在这里需要简单介绍下该应用:茶 (Tea) 仅限于女性注册且注册时需要提交证件和自拍照进行认证,主要功能是讨论与约会对象,例如将约会对象照片或联系方式发出来供其他用户联系进行约会。

所以在最新泄露的私信里实际包含大量私密信息,例如某些用户的照片或者联系方式,也包含大量敏感私信对话内容,包括社交网站账号、真实的电话号码和真实姓名等。

最新暴露的数据截止时间是上周,理论上说只要是茶 (Tea) 用户且通过其内置的私信功能发送过内容,那么数据就有可能被暴露,而借助这些信息想要定位用户的真实身份也非常容易。

值得注意的是研究人员还发现茶 (Tea) 推送管理系统也存在漏洞,借助漏洞研究人员可以批量向所有用户推送通知,例如借助漏洞推送诈骗信息吸引目标女性点击钓鱼网站或添加所谓的约会对象等 (杀猪盘)。

要说明的是无论是 4Chan 用户分享的照片数据库还是此次安全研究人员发现的私信数据库,都是茶 (Tea) 因为安全策略问题主动暴露在互联网上的,也就是说可能在此之前这些数据就被其他黑客下载,只不过一直没人发现这个问题。

这相当于你通过通讯软件与朋友进行各种聊天,但黑客可以持续看到你们的任何聊天内容,你以为聊天是私密的但其实整个聊天都是暴露在网上的,所以千万不要相信这些应用的安全性(包括其他通讯工具)。

版权声明:
感谢您的阅读,本文由 @山外的鸭子哥 转载或编译,如您需要继续转载此内容请务必以超链接(而非纯文本链接)标注原始来源。原始内容来源:404Media


文章来源: https://www.landiannews.com/archives/109975.html
如有侵权请联系:admin#unsafe.sh