Violation de données sur l’application TEA : des messages privés accessibles
L’application TEA, qui permet aux femmes de faire des critiques anonymes sur les hommes, a subi une violation de données plus importante que prévu. En plus d’environ 72 000 images compromises, y compris des photos et des permis de conduire, des messages privés sensibles ont également été exposés.

Kasra Rahjerdi a déclaré qu’il avait pu accéder à plus de 1,1 million de ces échanges entre utilisateurs. Ces conversations abordaient des sujets délicats comme le divorce, l’avortement ou la violence sexuelle. Certains utilisateurs partageaient même leurs numéros de téléphone et leurs lieux de rendez-vous.
Le chercheur a utilisé Firebase pour accéder aux données en temps réel jusqu’en juillet dernier. Pour lui, bien que TEA ait mis en place un bon système pour protéger son API interne, le stockage sur Firebase posait problème : « Le thé n’y faisait pas le même travail ».
En plus d’une enquête active avec l’appui d’experts en cybersécurité externes et du FBI, la société s’est engagée à identifier toutes les personnes touchées par cette fuite et proposera des services gratuits de protection d’identité aux utilisateurs concernés.
TEA a temporairement désactivé sa fonction DM suite à cet incident. L’application avait connu une forte poussée dans les classements d’Apple avant la révélation du piratage, elle se classait première au moment où la nouvelle est sortie.
Avec une communauté déclarée dépassant 4 647 000 femmes, l’application offre également divers outils tels que la vérification des antécédents pour accompagner ses utilisatrices dans leur recherche du partenaire idéal.