UUSI: Teen "hakkerointi" (ei oikeastaan hakkerointi) Tea-sovellus (periaatteessa kosto Yelp naisille) "hakkeroitiin" perjantaina... Hämmästyttävässä käänteessä käy kuitenkin ilmi, että tämä ei ollut ollenkaan hakkerointi – vain huolimattomuutta. Tänään Pirate Wiresille @default_friend erittelee, kuinka sovelluksesta, jonka tarkoituksena oli "suojella naisia saalistajilta", tuli vuoden 2025 ironisin tietoturvakatastrofi. Heinäkuun 24. päivänä Tea syrjäytti ChatGPT:n Applen #1 ilmaisena sovelluksena. Pian tämän jälkeen, 25. heinäkuuta kello 6.44, Tea ilmoitti "luvattomasta pääsystä" sovellukseensa. Paitsi että mitään luvatonta ei ollut. 4chanin käyttäjät yksinkertaisesti *löysivät* julkisen Firebase-URL-osoitteen, joka sisälsi 72 000 kuvaa, mukaan lukien viralliset henkilöllisyystodistukset ja vahvistusselfiet sekä GPS-metatiedot. Kaikki ilman todennusta tai salasanaa. Tea antoi naisille mahdollisuuden arvostella nimettömästi miehiä, joiden kanssa he seurustelivat: valokuvia, nimiä, väitteitä ja yksityiskohtia heidän työstään ja persoonallisuudestaan. Perehdytys edellytti valokuvavahvistusta väärinkäytösten estämiseksi. Ensinnäkin Tea vaati valtion henkilöllisyystodistukset ennen kuin se poistettiin yllätysselfieistä. Tunnukset päätyivät sitten suojaamattomaan pilviämpäriin, jonka kirjaimellisesti kuka tahansa saattoi ladata. Potkija? Firebase-säilöt ovat oletuksena yksityisiä. Tämä ei ollut vain huolimattomuutta, se oli huolimattomuutta. Nopea toimitus ja asioiden korjaaminen myöhemmin toimii joissain tapauksissa. Valitettavasti se ei toimi, kun keräät ajokortteja ja sukupuolitautisyytöksiä. Teen tarina on parodian ulkopuolella. "Hakkeroinnin" jälkeen yksi henkilö jopa rakensi "Teaspillin" arvioidakseen vuotaneita selfieitä, ja nyt naiset, jotka jakoivat miesten tietoja ilman suostumusta, ovat raivoissaan siitä, että heidän tietonsa paljastuivat samalla tavalla. Lue alta 👇 koko hullu tarina pienestä hakkeroinnista, jota ei ollut ketjutettu
Koko tarina täällä:
6,81K