Les anciens utilisateurs de l’application de sécurité des femmes virales pour femmes sont les dernières victimes d’une cyberattaque massive, qui a rendu des milliers d’images utilisateur tenues dans une base de données héritée vulnérable.
Rapporté par les utilisateurs de Reddit pour la première fois, le pirat Vérifié par 404media et confirmé plus tard par le thé lui-même, et affecte 72 000 images publiées sur l’application au cours des deux dernières années. Parmi les données piratées, 13 000 images étaient des selfies ou des cartes d’identification de photos comme les permis de conduire soumis par les utilisateurs pour vérifier leurs comptes. 59 000 autres images stockées dans la base de données étaient des individus publiés sur l’application.
Le thé, fondé par Sean Cook, a été conçu comme une application réservée aux femmes pour que les utilisateurs documentent leurs expériences négatives avec les hommes et avertissent d’autres femmes de danger potentiel. Selon le site Web de Tea, 10% de ses bénéfices sont donnés de la hotline nationale sur la violence domestique.
Vitesse d’éclairage mashable
Les archives Internet sont devenues une bibliothèque fédérale américaine officielle
La vulnérabilité a été découverte par les utilisateurs de 4chan, qui a commencé à partager des identifiants photo des femmes sur la plate-forme. Dans un fil détaillant le piratage, un utilisateur a écrit: “Oui, si vous avez envoyé l’application de thé à votre visage et votre permis de conduire, ils vous ont doté publiquement! Pas d’authentification, non rien. C’est un godet public. Licences de conduite et photos de face! Faire la baise ici avant de la fermer!” D’autres utilisateurs ont déclaré qu’ils collectaient des informations personnelles à partir des images, a rapporté 404Media. Dans une déclaration à la publication, Tea a déclaré que les données avaient été stockées pour se conformer aux exigences de prévention de la cyber-intimidation et qu’aucune information actuelle des utilisateurs n’avait été violée.
Plus tôt cette semaine et en raison de plusieurs tweets viraux de ses utilisateurs, le thé est devenu l’application numéro un sur l’App Store d’Apple. L’application tendance est depuis devenue la Sujet de la controverse en ligneen particulier des personnes qui ne sont pas d’accord avec l’accent de l’application sur la documentation du comportement indésirable et inapproprié des hommes dans un forum public, sans vérification. De nombreux critiques (y compris des hommes qui ont été impliqués sur l’application) voient les mécanismes de rapports de l’application, tels que les utilisateurs qui publient des images d’hommes “drapeau rouge” et son système de vérification des utilisateurs, qui utilise des photos pour “confirmer” le sexe d’un utilisateur, comme violations de la confidentialité.
Culturellement, les autres craignent que la nature de type forum soit trop similaire aux pages de snark en ligne, qui incitent souvent les utilisateurs à s’engager dans des cycles obsessionnels de potins et de harcèlement en ligne, et pourraient potentiellement conduire à la doxxage. Il a été comparé au populaire “Sortons-nous avec le même gars?“Page Facebook.
Ce tweet n’est actuellement pas disponible. Il peut être chargé ou a été supprimé.
Ce tweet n’est actuellement pas disponible. Il peut être chargé ou a été supprimé.
Ce tweet n’est actuellement pas disponible. Il peut être chargé ou a été supprimé.
Ce tweet n’est actuellement pas disponible. Il peut être chargé ou a été supprimé.
Dans un post X du 22 juillet, un utilisateur a écrit“Combien de temps il y a une fuite de données? Je le donne 1 mois.” D’autres utilisateurs en ligne enhardis ont répondu à la popularité de l’application réservée aux femmes avec des applications “Copycat” ouvertement misogynes, y compris celles destinées à suivre les «comptes de corps» des femmes. “Présentation de BoxScore, une application uniquement sur l’homme où les utilisateurs partagent de manière anonyme les informations et les avertissements sur les femmes pour repérer les drapeaux rouges et obtenir des commentaires”, a écrit l’utilisateur @tolly_xyz dans un poste sur X.
