La aplicación de té lleva el sistema de mensajería fuera de línea después de un segundo problema de seguridad reportado

Tea, una aplicación de discusión de citas que recientemente sufrió una violación de ciberseguridad de alto perfil, anunció el lunes por la noche que también se accedió a algunos mensajes directos en el incidente
Té, una aplicación de discusión de citas que recientemente sufrió un violación de ciberseguridad de alto perfilanunció el lunes por la noche que también se accedió a algunos mensajes directos en el incidente.
La aplicación, diseñada para permitir que las mujeres discutan de forma segura hombres que salen, se disparó a la parte superior de la tienda de aplicaciones de Apple de EE. UU. La semana pasada, pero luego confirmó el viernes que miles de selfies e identificaciones fotográficas de usuarios registrados fueron expuestos en una violación de seguridad digital.
404 Media fue el primero en informar sobre este segundo problema de seguridad, citando a un investigador de seguridad independiente que descubrió que era posible que los hackers accedieran a mensajes entre usuarios que discuten abortos, socios de trampa y números de teléfono.
En una declaración publicada en su cuentas de redes socialesTea dijo que “aprendió recientemente que se accedió a algunos mensajes directos (DMS) como parte del incidente inicial”.
“Por precaución, hemos descartado el sistema afectado”, dijo la aplicación. “En este momento, no hemos encontrado evidencia de acceso a otras partes de nuestro entorno”.
Actualmente se desconoce cuántos mensajes quedaron expuestos por la vulnerabilidad.
El té ha dicho unas 72,000 imágenes fueron filtrados en línea En el incidente inicial, incluidas 13,000 imágenes de selfies o selfies con una identificación de fotos que los usuarios enviaron durante la verificación de la cuenta. También se accedió a otras 59,000 imágenes visibles públicamente en la aplicación de publicaciones, comentarios y mensajes directos sin autorización, dijo un portavoz la semana pasada.
No se accedió a direcciones de correo electrónico o números de teléfono, dijo la compañía, y la violación solo afecta a los usuarios que se registraron antes de febrero de 2024.