Flört güvenliği uygulaması hacklendi, on binlerce kadının fotoğraf ve mesajları sızdırıldı

Flört güvenliği uygulaması Tea Dating Advice hacklendi. Siber saldırıyla kadınlara ait on binlerce fotoğraf ve mesaj sızdırıldı.
Kadınların online flört sırasında daha güvende hissetmelerini sağlamak amacıyla geliştirilen Tea Dating Advice uygulaması, büyük bir siber saldırıya uğradı. Sadece kadınlar için çıkarılan uygulama, kullanıcıların erkeklerle ilgili anonim şekilde bilgi paylaşmasına, geçmiş kontrolü yapmasına ve potansiyel riskleri değerlendirmesine olanak tanıyordu. Fakat bu hafta ortaya çıkan büyük veri sızıntısı, uygulamaya duyulan güvene ciddi zarar verdi.
70 BİNİN ÜZERİNDE FOTOĞRAF SIZDIRILDI
Tea’nin yaptığı resmi açıklamaya göre, Şubat 2024 öncesinde kaydolan kullanıcıların sisteme yüklediği 72 binden fazla fotoğrafa yetkisiz erişim sağlandı. Bu fotoğraflar arasında kimlik doğrulama amacıyla çekilen, kullanıcıların kimlik belgeleriyle poz verdiği görüntüler de yer alıyor. Tea’nin gizlilik politikasında bu fotoğrafların doğrulama sonrası derhal silineceği vaat ediliyordu. Ancak yaşanan ihlal, bu vaadin tam anlamıyla yerine getirilmediğini ortaya koydu.
BBC'nin haberine göre şirket, cuma günü yaptığı ek açıklamada ise, 59 bin görsele daha ulaşıldığını kabul etti. Bunlar arasında 2 yıldan uzun süre öncesine ait gönderiler, yorumlar ve özel mesajlar da bulunuyor.
Kasım 2022’de yazılım mühendisi Sean Cook tarafından kurulan Tea, kurucusunun annesinin çevrimiçi flört deneyimlerinden ilham alınarak tasarlandı. Cook, daha önce yaptığı açıklamalarda kadınların çevrimiçi platformlarda dolandırıcılar ve cinsel suçlular tarafından kolaylıkla hedef alındığını ve mevcut flört uygulamalarının bu konuda yetersiz kaldığını belirtmişti.
KIRMIZI VE YEŞİL BAYRAKLA UYARI SİSTEMİ
Uygulama, kullanıcıların erkekler hakkında ‘kırmızı bayrak’ (uyarı işareti) davranışları bildirmelerine olanak tanırken, olumlu deneyimlerin paylaşıldığı ‘yeşil bayrak’ özelliğiyle de dikkat çekiyor. Bununla birlikte, bazı çevreler uygulamayı “erkek karşıtı” olmakla ve erkeklerin itibarını tehlikeye atmakla suçluyor. Özellikle erkeklerin isimlerinin ifşa edildiği grupların mahremiyet ihlali riski taşıdığı eleştirileri yapılıyor.
Nitekim 2024’ün başlarında, Nikko D'Ambrosio isimli bir adam, “Aynı Adamla mı Çıkıyoruz?” adlı özel bir sohbet grubunda kendisiyle ilgili yapılan yorumlar nedeniyle Meta’ya karşı dava açtı. Ancak dava, Illinois’teki federal bir yargıç tarafından reddedildi.
Tea yetkilileri, ihlalin ardından “en güvenilir siber güvenlik uzmanlarıyla” çalıştıklarını ve kullanıcı güvenliği için gerekli tüm önlemleri hızla aldıklarını duyurdu. Ayrıca sızdırılan görsellerin uygulama içi gönderilerle doğrudan bağlantılı olmadığını, ekran görüntüsü alınmasını engelleyen teknolojiler kullandıklarını da belirttiler.