
Tea - ứng dụng hẹn hò tự quảng cáo "an toàn cho phụ nữ" vừa để lộ 72.000 hình ảnh cá nhân, gây rúng động cộng đồng mạng.

Các ảnh bị rò rỉ bao gồm hơn 13.000 ảnh selfie và giấy tờ tùy thân, cùng 59.000 ảnh từ bài viết, tin nhắn và bình luận của người dùng.

Dữ liệu bị phát hiện lưu công khai trên Firebase mà không có bất kỳ xác thực hay mã hóa nào một lỗi bảo mật cơ bản đến khó tin.

Người dùng ẩn danh trên diễn đàn ẩn danh khét tiếng 4chan đã tải xuống hàng ngàn ảnh riêng tư chỉ bằng vài cú click, như đang truy cập Google Drive công khai.

Một số chuyên gia an ninh mạng nghi ngờ ứng dụng Tea được xây dựng bằng "AI code" nên mới phạm lỗi bảo mật sơ đẳng đến vậy.

Richard Blech, CEO XSOC Corp cảnh báo: ảnh selfie kết hợp với giấy tờ tùy thân là "mỏ vàng" cho deepfake, gian lận tài chính và giả mạo sinh trắc học.

Tea từng yêu cầu người dùng nộp ảnh để "xác minh bạn là phụ nữ" và tuyên bố sẽ xoá sau xác thực nhưng thực tế lại lưu trong public bucket.

Sự cố cho thấy: nếu ứng dụng bảo vệ phụ nữ mà lại khiến họ tổn thương sâu sắc nhất, thì trách nhiệm thuộc về chính nhà phát triển.
Mời quý độc giả xem thêm video: Nở rộ nhiều chiêu trò lừa đảo từ công nghệ AI | Bản tin 141