最新消息:Tea "黑客事件"(實際上並不是黑客事件) Tea 應用程式(基本上是女性的報復 Yelp)在星期五被 "黑客入侵"... 然而,令人震驚的轉折是,這根本不是黑客事件——只是粗心大意。 今天,@default_friend 為 Pirate Wires 分析了一個旨在 "保護女性免受掠奪者" 的應用程式如何成為 2025 年最具諷刺意味的安全災難。 在 7 月 24 日,Tea 取代 ChatGPT 成為 Apple 的第一免費應用程式。隨後,在 7 月 25 日上午 6:44,Tea 宣布其應用程式遭到 "未經授權的訪問"。 但實際上並沒有任何未經授權的行為。4chan 用戶只是 *找到了* 一個包含 72,000 張圖片的公共 Firebase URL,包括政府身份證和驗證自拍照,以及 GPS 元數據。所有這些都不需要身份驗證或密碼。 Tea 讓女性匿名評價她們約會的男性:照片、姓名、指控以及有關他們工作和個性的詳細信息。入門需要照片驗證以防止濫用。最初,Tea 要求提供政府身份證,然後將其替換為驚喜自拍。這些身份證最終進入了一個任何人都可以下載的無保護雲存儲桶。 最糟糕的是?Firebase 存儲桶默認是私有的。這不僅僅是疏忽,而是粗心大意。 快速發貨和後期修復在某些情況下是可行的。不幸的是,當你在收集駕駛執照和性病指控時,這是行不通的。 Tea 的故事超越了諷刺。在 "黑客事件" 之後,一個人甚至建立了 "Teaspill" 來評價洩露的自拍,現在那些在未經同意的情況下分享男性信息的女性對她們的數據以同樣的方式被曝光感到憤怒。 請閱讀下面的完整、瘋狂的故事,這個小小的黑客事件並不存在 👇
完整故事在這裡:
6.56K