Ứng dụng hẹn hò Tea, nổi tiếng với cam kết mang đến một nền tảng an toàn dành riêng cho phụ nữ, vừa trải qua một sự cố rò rỉ dữ liệu nghiêm trọng. Sự việc này đã dẫn đến việc lộ ra 72.000 hình ảnh riêng tư của người dùng, bao gồm cả ảnh selfie và các giấy tờ tùy thân quan trọng như hộ chiếu và bằng lái xe. Sự cố này không chỉ gây chấn động trong cộng đồng mạng toàn cầu mà còn đặt ra những câu hỏi nghiêm túc về trách nhiệm của các nhà phát triển ứng dụng trong việc bảo vệ dữ liệu người dùng.

Được thành lập vào năm 2023, Tea nhanh chóng thu hút sự chú ý với mục tiêu cho phép phụ nữ chia sẻ thông tin về những người đàn ông trong khu vực của họ nhằm tăng cường an toàn. Ứng dụng này đã đạt được sự phổ biến đáng kể, lên đầu bảng xếp hạng App Store và tuyên bố có hơn 4 triệu người dùng trên toàn thế giới. Tuy nhiên, đằng sau sự nổi tiếng này là một thực tế đáng lo ngại về hệ thống bảo mật yếu kém của ứng dụng.

Theo báo cáo từ 404 Media, những người dùng trên diễn đàn ẩn danh 4chan đã đăng tải liên kết đến cơ sở dữ liệu đám mây bị lộ, được lưu trữ trên Firebase, nền tảng phát triển ứng dụng di động của Google. Điều đáng lo ngại là những kẻ tấn công đã lợi dụng dữ liệu này, đăng tải ảnh selfie và thông tin danh tính của người dùng.
Tea đã xác nhận trong một tuyên bố chính thức rằng khoảng 72.000 hình ảnh đã bị lộ, bao gồm 13.000 ảnh selfie và giấy tờ tùy thân được gửi để xác minh tài khoản, cũng như 59.000 hình ảnh từ bài đăng, bình luận và tin nhắn trực tiếp của người dùng. Ứng dụng này làm rõ rằng dữ liệu bị ảnh hưởng là từ hai năm trước, vì vậy những người đăng ký gần đây có thể không bị tác động.
Nhiều chuyên gia công nghệ đã lên tiếng về tình trạng bảo mật tệ hại này, cho rằng sự cố này không phải là một vụ ‘hack’ thực sự mà là kết quả của việc lưu trữ dữ liệu trong một cơ sở dữ liệu có thể truy cập công khai. Họ cũng cảnh báo về những rủi ro tiềm ẩn từ vụ rò rỉ dữ liệu này, bao gồm việc sử dụng hình ảnh để hack tài khoản ngân hàng và các chương trình khác, cũng như tạo deepfake và vượt qua sinh trắc học.
Đặc biệt nghiêm trọng là việc Tea được thiết kế với mục đích bảo vệ an toàn cho phụ nữ trong hẹn hò, nhưng lại khiến họ trở nên dễ bị tổn thương hơn. Ứng dụng yêu cầu người dùng nộp ảnh selfie để ‘xác minh rằng bạn là phụ nữ’ và tuyên bố rằng những bức ảnh này sẽ được xóa sau khi tài khoản được phê duyệt. Tuy nhiên, thực tế cho thấy dữ liệu này vẫn được lưu trữ trong hệ thống không an toàn trong suốt hai năm.
Trước những phản hồi của công chúng, công ty đã tuyên bố rằng họ đã huy động các chuyên gia an ninh mạng bên thứ ba và đang làm việc suốt ngày đêm để bảo mật hệ thống của mình. Hiện tại, họ đã thực hiện các biện pháp bảo mật bổ sung và đã khắc phục vấn đề dữ liệu. Tuy nhiên, thiệt hại đã quá lớn và không thể khắc phục khi hàng chục nghìn hình ảnh riêng tư đã lan truyền trên internet.
Vụ việc này không chỉ là một thảm họa về mặt kỹ thuật mà còn là một bài học đắt giá về việc tại sao các công ty công nghệ cần đầu tư nghiêm túc vào bảo mật từ những ngày đầu phát triển sản phẩm. Khi một ứng dụng được thiết kế để bảo vệ phụ nữ lại trở thành nguồn nguy hiểm lớn nhất đối với họ, điều này đặt ra câu hỏi nghiêm túc về trách nhiệm của các nhà phát triển trong việc bảo vệ dữ liệu người dùng.