
Image by Kev Costello, from Unsplash
تعرض تطبيق الشاي لخرق أمني يكشف عن 1.1 مليون رسالة خاصة في الثغرة الأمنية الرئيسية الثانية
تعرضت تي، تطبيق المواعدة للنساء، للخرق البيانات الثاني له، مما كشف عن أكثر من مليون رسالة خاصة تحتوي على تفاصيل شخصية.
في عجلة من أمرك؟ ها هي الحقائق السريعة:
- كشفت الثغرة الثانية في تطبيق الشاي عن 1.1 مليون رسالة خاصة للمستخدمين.
- المحادثات الحساسة تضمنت مناقشات حول الغش، الإجهاض، وأرقام الهواتف.
- كان من السهل كشف الهويات الحقيقية على الرغم من أسماء المستخدمين المجهولة.
كشفت هذه الخرق الجديد عن 1.1 مليون رسالة خاصة بين المستخدمين، والتي كشفت عن محادثات تتعلق بالشركاء الغشاشين، والإجهاض، والتفاصيل الشخصية بما في ذلك أرقام الهواتف.
اكتشف الباحث المستقل كسرى راهجيردي هذه المشكلة، التي قامت 404Media بمراجعتها والتحقق من البيانات بعد ذلك.
على عكس الاختراق الأول، الذي تضمن قاعدة بيانات Firebase قديمة، شمل التعرض الأخير هذا قاعدة بيانات أحدث وتضمنت رسائل حديثة بقدر الأسبوع الماضي. وفقًا لراهجيردي، سمحت الثغرة لأي مستخدم Tea باستخدام مفتاح API الخاص به للوصول إلى المحادثات الخاصة.
“من الصعب التهويل في توضيح أهمية هذه البيانات وكيف يمكن أن تعرض مستخدمي تيا للخطر إذا وقعت في الأيدي الخاطئة” ، كتبت 404 ميديا.
لم يكن ميزة الخصوصية على تيا تحمي المستخدمين، حيث كان من السهل نسبيًا الكشف عن هوياتهم من خلال محتوى رسائلهم، مثل مشاركة الأسماء وملفات التعريف على وسائل التواصل الاجتماعي، وأرقام الهواتف.
تشمل بعض المحادثات النساء اللواتي يكتشفن أنهن يواعدن نفس الرجل، وتتناول أخرى موضوع الإجهاض، أو تحدد الشركاء الغشاشين عن طريق وصف سياراتهم. “أنا زوجته”، تقول رسالة واحدة. في رسالة أخرى، تحذر امرأة الأخريات من خطيبها.
التطبيق “تي”، الذي يتجاوز عدد مستخدميه 1.6 مليون مستخدم وقد تصدر حديثا متجر التطبيقات، يقول إنه قد بدأ تحقيقا واتصل بالجهات القانونية. “نحن نواصل العمل بسرعة لاحتواء الحادث وقد بدأنا تحقيقا كاملا بمساعدة من شركات الأمن السيبراني الخارجية”، كما أوضح المتحدث باسم 404 Media.
ظلت المشكلة مستمرة حتى أواخر الأسبوع الماضي، وفقًا لما ذكرته الباحثة.