Home Technologie et scienceLe thé de l’application «Red Flag» pour femmes est un cauchemar de confidentialité

Le thé de l’application «Red Flag» pour femmes est un cauchemar de confidentialité

by Thomas Caron

Une application conçue pour aider les femmes à repérer les «drapeaux rouges» des hommes dont ils sortaient ont accidentellement mis ses utilisateurs en danger. 404 médias ont rapporté que le thé avait été piraté par les utilisateurs de 4chan la semaine dernière, ce qui a entraîné des selfies et des permis de conduire de ses utilisateurs pour la plupart des femmes affichés à 4chan. Un chercheur indépendant pour 404 médias a découvert depuis que les messages entre les utilisateurs discutant de l’infidélité, de l’avortement et des numéros de téléphone personnels sont également vulnérables aux pirates.

Le thé a été fondé par le développeur de logiciels Sean Cook, qui a déclaré qu’il avait été inspiré pour créer un réseau de chuchotements anonymes après avoir assisté aux expériences de rencontres «terrifiantes» de sa propre mère avec les hommes. Il a également été fortement influencé par la montée en puissance des groupes Facebook «Sommes-nous sortant avec le même gars» et opère dans un paradigme similaire de sonder des alarmes anecdotiques sur les hommes. L’application a augmenté en popularité à la première place de l’App Store d’Apple la semaine dernière. Le thé prétend avoir plus de 4 millions d’utilisateurs actifs.

Le 25 juillet, 72 000 images – dont 13 000 selfies et permis de conduire, ainsi que 59 000 autres images, publiés sur l’application – ont été violées, avec beaucoup de téléchargements et publiés publiquement sur 4Chan. Les utilisateurs de 4Chan ont initialement publié des images de quatre licences de conduite pour femmes, expurtant certaines informations personnelles, mais la tempête de commentaires dans le fil a suggéré que des milliers d’images ont été téléchargées avant que la société ne soit consciente de la brèche. Thé raconté 404 médias qu’il avait lancé «une enquête complète avec l’aide de sociétés de cybersécurité externes» et qu’il travaillait avec les forces de l’ordre «pour aider» à leur enquête.

Le thé stockait les informations sensibles de ses utilisateurs sur Firebase, un service de stockage et de calcul du cloud backend appartenant à Google. Depuis 2023, le thé n’exige plus les utilisateurs d’envoyer des photos de leurs ID à des fins de vérification. Alors que la société a initialement insisté sur le fait que le piratage n’a affecté que sa base de données «héritée» et les utilisateurs qui se sont inscrits avant février 2024, selon le chercheur indépendant et Data Trove examiné par 404 médiasLe thé reste dangereux, bien au-delà de la portée du piratage d’origine, et les messages privés envoyés jusqu’à la semaine dernière sont accessibles et vulnérables à une nouvelle exposition.

Depuis l’utilisation du thé chez les femmes, elle a attiré des critiques plus exaspérées et une colère parmi les groupes dits des «droits des hommes» en ligne.

Les hommes qui ont découvert qu’ils sont apparus sur l’application l’ont appelé un réseau «toxique». Certains deviennent viraux sur Tiktok et X, affirmant que les affirmations faites à leur sujet sont diffamatoires et totalement fausses. «Le problème est que les gens (les femmes en particulier) ne verront pas cela comme un problème tant que la version masculine de l’application n’est créée. Je mérite de connaître l’histoire de la MST de ma date, le nombre de corps, etc.», lit un commentaire le mieux noté sur un fil dans le Subdredit R / Mensrights. Une application de représailles mettant en vedette des femmes a été créée peu de temps après, appelée Teaborn, mais elle a été rapidement supprimée après des rapports sur les utilisateurs publiant du porno de vengeance.

Plusieurs experts en cybersécurité et en confidentialité des données ont appelé les méthodes de stockage du thé, qui ont conduit au piratage initial, carrément négligent.

«Ces données ont été initialement stockées conformément aux exigences des forces de l’ordre liées à la prévention de la cyber-infection 404 Media.

Peter Dordal, professeur de réseaux en ligne et de sécurité à l’Université de Loyola à Chicago, a déclaré Le verge Qu’il pense que la déclaration de l’entreprise – qu’elle était conforme à la loi – est «trompeuse» et que l’entreprise aurait pu faire plus pour empêcher ce cauchemar de cybersécurité. “[The statement] est trompeur sur deux chefs d’accusation: tout d’abord, les forces de l’ordre ne fixent pas les exigences; C’est le travail du Congrès et des législatures des États. Le thé n’a pas cité l’exigence légale réelle », a déclaré Dordal.« Deuxièmement, s’il y avait un besoin juridique légitime de conserver ces images, ils n’auraient pas dû être accessibles en ligne du tout; Ils ne sont clairement pas nécessaires pour l’activité ordinaire du site. »

Dordal a ajouté que s’il est courant que les données des utilisateurs soient stockées dans le cloud, le thé aurait dû prendre des mesures pour s’assurer qu’elle ne peut pas être accessible par le public. Les termes et conditions du TEA affirment également qu’il supprime les données utilisateur après vérification, ce qu’elle n’a apparemment pas fait.

“Le thé avait certainement des pratiques de sécurité négligentes si le rapport actuel est vrai”, a déclaré Grant Ho, professeur adjoint à l’Université de Chicago qui fait des recherches sur la sécurité informatique. «Une entreprise ne doit jamais héberger les données privées des utilisateurs sur un serveur accessible au public et, au minimum, les données auraient dû être stockées cryptées.»

Andrew Guthrie Ferguson, professeur de droit à l’Université George Washington et experte en surveillance des mégadonnées, souligne qu’un réseau de chuchotements sur Internet n’est plus sauvegardé comme un vrai réseau de chuchotements lorsqu’il fonctionne hors ligne. Vos données ne sont plus sous votre contrôle.

“Ce qui change lorsqu’il est numérique et récupérable et économique et consultable, c’est que vous perdez le contrôle”, a déclaré Ferguson. “Vous ne pouvez pas le garder dans les limites des personnes en qui vous avez confiance.”

Suivez les sujets et les auteurs De cette histoire pour voir plus comme ceci dans votre flux de page d’accueil personnalisé et pour recevoir des mises à jour par e-mail.

  • Demandez à Tiink de Checclose

    A demandé à Chenii -Sangi

    Les messages de cet auteur seront ajoutés à votre digestion par e-mail quotidienne et à votre flux de page d’accueil.

    Plus de suivi

    Voir tout par Tanya Tianyi Chen

  • Analyser

    Analyse

    Les articles de ce sujet seront ajoutés à votre digestion par e-mail quotidienne et à votre flux de page d’accueil.

    Plus de suivi

    Voir toutes les analyses

  • Fonctionnalités CLOSE

    Caractéristiques

    Les articles de ce sujet seront ajoutés à votre digestion par e-mail quotidienne et à votre flux de page d’accueil.

    Plus de suivi

    Voir toutes les fonctionnalités

  • SécuritéClose

    Sécurité

    Les articles de ce sujet seront ajoutés à votre digestion par e-mail quotidienne et à votre flux de page d’accueil.

    Plus de suivi

    Voir toute sécurité

  • MediaClose social

    Réseaux sociaux

    Les articles de ce sujet seront ajoutés à votre digestion par e-mail quotidienne et à votre flux de page d’accueil.

    Plus de suivi

    Voir tous les médias sociaux

  • Techniser

    Technologie

    Les articles de ce sujet seront ajoutés à votre digestion par e-mail quotidienne et à votre flux de page d’accueil.

    Plus de suivi

    Voir toutes les technologies

You may also like

Leave a Comment

This site uses Akismet to reduce spam. Learn how your comment data is processed.