Re: [新聞] 美國女性交友軟體 Tea 個資外洩
2023年:Tea App 由 Sean Cook 創立,定位為女性專用的約會安全工具,允許用戶上傳男性照片並進行背景調查、評分(紅旗/綠旗)等功能。應用程式要求用戶提交自拍照及政府發放的身份證件以進行驗證。
2023年某時:Tea App 停止要求用戶上傳身份證件,僅需自拍照進行驗證,但早期上傳的身份證件數據未完全從舊系統中刪除或遷移至更安全的系統。
2025年1月:Tea App 快速擴張,通過 TikTok 和 Reddit 等平台的病毒式傳播新增近百萬用戶,全球用戶數超過400萬,登上美國 App Store 免費應用程式排行榜第一名。
2025年7月24日或之前:4chan 用戶發現 Tea App 的後端數據庫(Firebase 存儲桶)完全未受保護,無需密碼、加密或身份驗證即可訪問。洩露的數據包括約72,000張圖片,其中13,000張為驗證用自拍照和身份證件,59,000張來自用戶貼文、評論和私訊。
2025年7月25日:Tea App 官方在 Instagram 發布聲明,確認檢測到「未經授權的數據訪問」,涉及2024年2月之前的「舊系統」數據。聲明稱受影響的數據與應用程式內貼文無關,且已停止圖片上傳功能並啟動內部調查。
4chan 用戶開始公開分享洩露的數據,包括身份證件和自拍照,部分數據被上傳至
BitTorrent 等去中心化平台,無法完全移除。
有匿名用戶根據洩露數據創建 Google 地圖,標記受影響用戶的推測位置(不含姓名和地址),引發進一步隱私擔憂。
2025年7月26日:404 Media 率先報導洩露事件,指出數據庫完全公開,無任何安全措施。
多家媒體(包括 BBC、NBC、The Washington Post)報導洩露事件,確認涉及72,000張圖片,並提到 Tea App 正與第三方網路安全專家合作調查。
洩露原因被歸咎於「vibe coding」,即開發者過度依賴 AI 工具(如 ChatGPT)生成代碼,缺乏嚴格的安全審查,導致 Firebase 存儲桶預設配置為公開訪問。
2025年7月27日:Reddit 上的 r/csMajors 社群討論洩露事件,批評 Tea App 優先快速上線而忽視安全基礎,強調「vibe coding」趨勢加劇了問題。
CNN 報導,網路安全專家建議受影響用戶凍結信用、啟用多因素驗證並檢查社交媒體帳戶隱私設置。
2025年7月28日:404 Media 報導發現第二個數據庫洩露,包含110萬條用戶私訊,時間跨度從2023年初至洩露前一周,涉及敏感話題(如墮胎、感情問題)。研究人員 Kasra
Rahjerdi 指出,任何 Tea 用戶都能通過 API 金鑰訪問這些數據。
Tea App 回應稱已將受影響系統下線,並表示未發現其他系統被訪問的證據。
2025年7月29日:洩露數據在駭客論壇進一步傳播,部分用戶自拍照被用於創建「
facesmash」風格的網站,供人評分,進一步加劇隱私侵害。
Tea App 確認與執法部門合作調查,並承諾提供進一步更新
Tea的老闆
https://i.urusai.cc/y5MBl.jpg
女生用這個app要先上傳自己的證件照
例如這是國防部雇員傳的證件照
https://i.urusai.cc/XOJcH.jpg
https://i.urusai.cc/VeXYC.jpg
所以就也看得到這些人的體重…
https://i.urusai.cc/taUc1.jpg
--
260磅…..
繼續檢討共匪app偷資料
這什麼野雞工程師架的
只上過六個月的課,AI流行之後叫AI寫程式,你說咧
vibe coding 哈
超巨體重 肥宅85輸了
嗚嗚 不是金髮大奶白妹妹怎麼都是大
嬸
260 wow
260LB 磅 118kg而已,在美國算輕的
※ 編輯: TyuzuChou (150.117.197.145 臺灣), 07/30/2025 11:01:14260磅.... 靠腰喔嚇死人
67
[閒聊] nico官方聲明GPT翻譯 7月2日,我們確認了關於勒索軟體攻擊導致的進一步信息洩露聲明。對此給用戶和相關方帶來的不便和擔憂,我們深表歉意。 請避免在SNS等平台上分享這些數據,因為其擴散可能侵犯個人隱私並帶來嚴重影響。![[閒聊] nico官方聲明 [閒聊] nico官方聲明](https://i.imgur.com/pe7pDPAb.jpeg)
X
Fw: [新聞] 想要 Facebook 繼續免費嗎?官方要求用戶允許追蹤數據作者: hn9480412 (ilinker) 看板: MobileComm 標題: [新聞] Facebook 向 iOS 用戶發出通知,為確保免 時間: Mon May 3 16:59:54 2021 1.原文連結:連結過長者請使用短網址。![Fw: [新聞] 想要 Facebook 繼續免費嗎?官方要求用戶允許追蹤數據 Fw: [新聞] 想要 Facebook 繼續免費嗎?官方要求用戶允許追蹤數據](https://img.technews.tw/wp-content/uploads/2021/02/19114004/39471667620_a61bc19fb8_k-e1613707546254.jpg)
3
[軟體] Apple 保證 Gatekeeper 不是用來監控用戶Apple 保證 Gatekeeper 安全系統並不是用來監控用戶 它是透過驗證開發者證書來幫助使用者防禦惡意軟體。 Sanji Feng 2 小時前 在幾天前 macOS Big Sur 的上線更新潮中,大量用戶同時發出的更新請求,讓用於檢查電腦是否使用安全應用的 Gatekeeper 系統出現了應接不暇的情況。而在此事平息後,關於 Gatekeeper 是否侵犯到用戶隱私的討論開始逐漸升溫,以致於 Apple 不得不在新版的支援文檔中對 Gatekeeper 的運作機制做了專門的說明。 Apple 強調這套自 Mountain Lion 起便被引入的系統只會被用於驗證裝置要運行的軟體是否安全,而不會被拿來追蹤你的使用記錄。具體來說,當用戶在電腦上點擊啟動某個 app 後(無論來源是原廠還是第三方),裝置就會向 Apple 的伺服器發送請求,以確定軟體的開發者證書是否有效。一般來說這個過程是很短暫且無感的,Big Sur 上線時的情況其實算是特例了。1
[情報] Tea Top台灣Pay單筆滿50元享10%回饋~10/31活動名稱:台灣Pay盛夏飲料季 Tea Top,Pay你大口喝 活動期間:自民國(以下同)110年08月01日起至110年10月31日止。 活動對象:使用「台灣Pay」(透過參與金融機構「行動銀行APP」或「台灣行動支付APP」) 至活動地點消費,以「台灣Pay」(限金融卡/帳戶)進行掃碼支付之用戶(以下稱用戶)。![[情報] Tea Top台灣Pay單筆滿50元享10%回饋~10/31 [情報] Tea Top台灣Pay單筆滿50元享10%回饋~10/31](https://i.imgur.com/NRtfYKqb.jpg)