TÍTULO: Vazamento no aplicativo Tea expõe 72 mil selfies e documentos de identidade
SLUG: vazamento-tea-app-expoe-72000-selfies-e-documentos
### **🔥 Brecha no Tea compromete banco de dados legado com 72 mil imagens**
O Tea, aplicativo de segurança voltado para mulheres que alcançou o topo da App Store na categoria gratuita para iOS, confirmou ter sofrido uma violação de segurança na semana passada. A empresa identificou acesso não autorizado a um de seus sistemas, resultando na exposição de cerca de 72 mil imagens armazenadas em um banco de dados legado com mais de dois anos. Segundo o posicionamento oficial divulgado na sexta-feira, não há indícios de que dados atuais ou adicionais de usuários tenham sido afetados, mas a investigação interna segue em andamento.
### **⚙️ Volume e Categorias de Dados Expostos**
• 13 000 imagens de selfies e documentos de identidade enviados durante o processo de verificação de conta.
• 59 000 imagens originalmente públicas no aplicativo, provenientes de posts, comentários e mensagens diretas.
• Todo o material estava alocado em um “sistema de dados legado” anterior ao estado atual da plataforma.
### **🔧 Vetores de Acesso e Potencial de Alcance**
Um pesquisador de segurança relatou ser possível que invasores obtenham acesso às mensagens diretas (DMs) trocadas entre usuários, afetando conversas enviadas até a semana passada. A empresa ainda não respondeu a esse achado adicional reportado na segunda-feira pelo 404 Media. Publicações em fóruns como Reddit e 4chan já exibiam parte das selfies e documentos vazados.
### **💻 Processo de Verificação de Identidade no Tea**
Para criar uma conta, o Tea exige que usuárias enviem uma selfie ou documento oficial (por exemplo, carteira de motorista) a fim de validar a identidade. Esse procedimento explica a presença de fotos faciais e cópias de IDs no conjunto de dados comprometido.
### **🔮 Conclusões e Perspectivas**
O incidente coloca em evidência os riscos inerentes a sistemas de verificação de identidade que armazenam imagens sensíveis por longos períodos, sobretudo quando mantidos em infraestruturas legadas. Enquanto o Tea conduz sua investigação para determinar a extensão real da violação e reforçar controles de segurança, a exposição de 72 mil arquivos reforça o debate sobre os limites entre proteção de usuários e vulnerabilidade de dados pessoais em aplicativos de relacionamento e reporte de conduta.
Imagem: London via cnet.com