Kadınların flört deneyimlerini anonim olarak paylaşarak birbirlerini uyarması için tasarlanan ve son zamanlarda viral olan “Tea” uygulaması, büyük bir siber saldırıyla sarsıldı. Şirketin Cuma günü yaptığı açıklamaya göre, aralarında kullanıcıların kimlik doğrulamak için gönderdiği 13.000 adet resmi kimlik ve selfie fotoğrafının da bulunduğu toplam 72.000 görsel çalındı. Bu olay, en hassas kişisel verileri işleyen uygulamaların bile güvenlik zafiyetleri yaşayabileceğini acı bir şekilde ortaya koydu.
Haberi PodCast olarak dinlemek isterseniz;
Kadınların, görüştükleri erkekler hakkında “Yelp” tarzı yorumlar ve derecelendirmeler (yeşil ve kırmızı bayraklar) bırakabildiği bir platform olan Tea, yaptığı açıklamada “sistemlerine yetkisiz bir erişim” tespit edildiğini doğruladı. Sızıntının boyutu endişe verici:
- 13.000 Adet Kimlik Doğrulama Fotoğrafı: Kullanıcıların hesaplarını doğrulamak için sisteme yüklediği resmi kimlik belgeleri ve bu belgelerle çektikleri selfie’ler.
- 59.000 Adet Kullanıcı İçeriği: Kullanıcıların gönderilerde, özel mesajlarda ve yorumlarda paylaştığı diğer görseller.
Şirket, “Verilerinizin gizliliği bizim için son derece önemli. Güvenlik duruşumuzu güçlendirmek ve daha fazla verinin ifşa olmamasını sağlamak için gerekli tüm önlemleri alıyoruz,” dese de sızıntının yankıları büyük oldu.
Öne Çıkanlar:
- Devasa Veri İhlali: Flört güvenliği uygulaması Tea, toplamda yaklaşık 72.000 kullanıcısına ait fotoğrafın çalındığını duyurdu.
- En Hassas Veriler Tehlikede: Sızıntı, kullanıcıların kimlik kartı ve pasaport gibi resmi belgelerini ve doğrulama selfie’lerini de içeriyor.
- Veriler 4chan’e Sızdırıldı: Olayı ilk duyuran teknoloji sitesi 404 Media‘ya göre, çalınan veriler ırkçı, aşırılıkçı ve kadın düşmanı içerikleriyle bilinen kötü şöhretli internet forumu 4chan‘de paylaşıldı.
- Eski Sistem Zafiyeti: Tea, çalınan tüm görsellerin, şirketin daha güvenli veri depolama yöntemlerine geçtiği Şubat 2024’ten önce yüklenen “eski içerikler” olduğunu iddia etti.
- Tartışmaların Odağındaki Uygulama: Uygulama, bir yandan kadınları potansiyel tehlikelere karşı koruduğu için övülürken, diğer yandan erkeklerin haksız yere suçlanabileceği ve mahremiyetlerinin ihlal edilebileceği endişeleriyle eleştiriliyordu.
Sızıntının Karanlık Yüzü: 4chan Faktörü
Olayı daha da endişe verici kılan detay, çalınan verilerin internetin en karanlık köşelerinden biri olan 4chan‘de paylaşıldığı iddiası. 404 Media‘nın haberine göre, forumdaki kullanıcılar ele geçirdikleri görselleri bu platforma yükledi. Bu durum, özellikle kimlik bilgileri ifşa olan kullanıcıların ciddi bir taciz ve suistimal riskiyle karşı karşıya olduğu anlamına geliyor.
Uygulamanın Savunması ve Tartışmalı Geçmişi
Tea yönetimi, bu zafiyetin gelişimlerinin ilk aşamalarında, güvenlik sistemleri tam olarak güçlendirilmeden önce yaşandığını belirtti. Açıklamada, “Geliştirmemizin ilk aşamalarında bazı eski içerikler yeni güçlendirilmiş sistemimize aktarılmadı,” denildi ve iki yıl önce fotoğraflı kimlik yükleme zorunluluğunun kaldırıldığı eklendi.
2023’te kurulan uygulama, son günlerde TikTok’ta viral olmuştu. The Washington Post‘un haberine göre, birçok kadın uygulamayı kullanarak görüştükleri erkeklerin cinsel suçlu kayıtları veya aile içi şiddet geçmişleri olduğunu öğrendiklerini paylaşıyordu. Ancak madalyonun diğer yüzünde, uygulamadaki tek taraflı yorumlar nedeniyle itibarlarının zedelendiğini söyleyen erkekler de bulunuyor. Bu son güvenlik skandalı, uygulamanın temelindeki gizlilik ve güvenlik tartışmalarını daha da alevlendirecek gibi görünüyor.
