Khả năng bảo mật tệ hại của ứng dụng này làm dấy lên nghi ngờ cho rằng, nhiều khả năng đây là một ứng dụng do AI lập trình nên mới phạm phải sai lầm sơ đẳng như vậy.
Một vụ rò rỉ dữ liệu nghiêm trọng vừa làm chấn động cộng đồng mạng toàn cầu khi ứng dụng hẹn hò Tea – được quảng cáo là nền tảng an toàn dành riêng cho phụ nữ – đã để lộ 72.000 hình ảnh riêng tư của người dùng, bao gồm cả ảnh selfie và giấy tờ tùy thân như hộ chiếu, bằng lái xe. Điều gây sốc nhất không phải là việc bị tấn công mà chính là cách thức lưu trữ dữ liệu cực kỳ thiếu an toàn của ứng dụng này.
Tea, được thành lập vào năm 2023 với sứ mệnh cho phép phụ nữ chia sẻ thông tin về những người đàn ông trong khu vực của họ vì mục đích an toàn, đã nhanh chóng trở thành hiện tượng. Ứng dụng vừa lên đầu bảng xếp hạng App Store trong tuần này và tuyên bố có hơn 4 triệu người dùng trên toàn thế giới. Tuy nhiên, sự nổi tiếng này đã nhanh chóng biến thành ác mộng khi hệ thống bảo mật tệ hại của họ bị lộ tẩy.

Ứng dụng Tea hướng tới việc bảo vệ an toàn cho phụ nữ khi hẹn hò
Theo báo cáo từ 404 Media, những người dùng trên diễn đàn ẩn danh khét tiếng 4chan đã đăng những liên kết đến cơ sở dữ liệu đám mây bị lộ được lưu trữ trên Firebase, nền tảng phát triển ứng dụng di động của Google. Điều đáng lo ngại là những kẻ tấn công sau đó đã tìm kiếm thông qua dữ liệu bất hợp pháp này, đăng tải ảnh selfie và danh tính của người dùng. Trong một ảnh chụp màn hình được 404 Media ghi lại, một người dùng tuyên bố đã tải xuống hơn 3.000 hình ảnh.
Trong tuyên bố chính thức, Tea xác nhận rằng khoảng 72.000 hình ảnh đã bị lộ. Con số này bao gồm 13.000 ảnh selfie và giấy tờ tùy thân được gửi để xác minh tài khoản, cũng như 59.000 hình ảnh từ bài đăng, bình luận và tin nhắn trực tiếp của người dùng. Ứng dụng làm rõ rằng dữ liệu bị ảnh hưởng là từ hai năm trước, vì vậy những người đăng ký gần đây có thể không bị tác động. May mắn thay, không có số điện thoại hay địa chỉ email nào bị rò rỉ.
Điều khiến cộng đồng công nghệ thông tin phẫn nộ nhất chính là cách thức “tấn công” đơn giản đến mức gây cười. Những người dùng trên 4chan được cho là đã nói rằng dữ liệu người dùng được lưu trữ trong cái gọi là “public bucket” – một container lưu trữ mà nội dung có thể truy cập mà không cần xác thực hoặc ủy quyền. 404 Media khẳng định rằng bucket được liên kết bởi người dùng 4chan chính là bucket lưu trữ mà họ phát hiện trong mã nguồn của ứng dụng.

Hình ảnh cho thấy database của ứng dụng này được lưu trữ công khai trên một đường link Firebase Storage, và không được bảo vệ bằng cơ chế xác thực.
Nhiều chuyên gia công nghệ đã bày tỏ sự bất bình trước tình trạng bảo mật tệ hại này. Họ cho rằng gọi vụ việc này là “hack” thực sự là quá sức, vì Tea đã đặt mọi thứ trong một cơ sở dữ liệu có thể truy cập công khai. Điều này không có nghĩa là họ không mã hóa, mà theo nghĩa URL thực sự có thể truy cập công khai. “Vụ hack” chỉ đơn giản là việc tải xuống các tệp hình ảnh từ một URL có thể truy cập công khai, giống như việc tải file từ Google Drive được chia sẻ công khai.
Rachel Tobac, CEO và đồng sáng lập của SocialProof Security, đã chia sẻ với CNN rằng mặc dù một bức ảnh selfie “tự nó có vẻ vô hại,” nhưng nó có thể được sử dụng để hack tài khoản ngân hàng và các chương trình khác khi kết hợp với giấy tờ tùy thân do chính phủ cấp. Bà khuyến nghị rằng người dùng Tea nên cân nhắc đóng băng thẻ tín dụng, sử dụng các công cụ loại bỏ trang web môi giới dữ liệu, đặt tài khoản mạng xã hội ở chế độ riêng tư, sử dụng trình quản lý mật khẩu và xác thực đa yếu tố.
Albert Fox Cahn, người sáng lập và giám đốc điều hành của Dự án Giám sát Công nghệ Giám sát, đã có quan điểm mạnh mẽ hơn. Ông cho rằng “tất cả chúng ta đều biết hẹn hò trực tuyến có thể độc hại, nhưng giải pháp không phải là giám sát nhiều hơn.” Ông khuyến nghị người tiêu dùng nên suy nghĩ kỹ trước khi chia sẻ dữ liệu với các công ty vì “từ chối thực sự là biện pháp bảo vệ tốt nhất mà chúng ta có.”

Có người còn cho rằng, việc bảo mật tệ hại như vậy cho thấy đây có thể là một ứng dụng được tạo ra từ vibe-code (được lập trình hoàn toàn bằng AI) nên mới phạm phải sai lầm sơ đẳng như vậy.
Richard Blech, CEO và đồng sáng lập của công ty bảo mật AI XSOC Corp, cảnh báo rằng ảnh selfie và hình ảnh có thể là “mỏ vàng dữ liệu” cho các cuộc tấn công dữ liệu được thúc đẩy bởi trí tuệ nhân tạo. Dữ liệu đó có thể được sử dụng để huấn luyện giả mạo nhận dạng khuôn mặt, vượt qua sinh trắc học và tạo deepfake. Ông nhấn mạnh rằng bất kỳ ai có hình ảnh bị truy cập nên cẩn thận hơn với báo cáo tín dụng của họ vì dữ liệu sinh trắc học “sẽ không hết hạn.”
Đặc biệt nghiêm trọng là việc Tea được thiết kế với mục đích bảo vệ an toàn cho phụ nữ trong hẹn hò, nhưng lại khiến họ trở nên dễ bị tổn thương hơn. Ứng dụng yêu cầu người dùng nộp ảnh selfie để “xác minh rằng bạn là phụ nữ” và tuyên bố rằng những bức ảnh này sẽ được xóa sau khi tài khoản được phê duyệt. Tuy nhiên, thực tế cho thấy dữ liệu này vẫn được lưu trữ trong hệ thống không an toàn trong suốt hai năm.
Diễn đàn 4chan, nơi dữ liệu bị rò rỉ, có lịch sử dài trong việc tham gia vào các vụ rò rỉ thông tin cá nhân cao cấp. Từ năm 2014, trang web này đã lưu trữ hình ảnh của nhiều người nổi tiếng Hollywood do lỗi bảo mật lớn trong iCloud của Apple. Chính trang web này cũng đã bị hack nghiêm trọng đầu năm nay, phải offline trong hai tuần do một cuộc tấn công mạng “thảm khốc” đã lộ mã nguồn của nó.
Công ty đã phản hồi bằng cách tuyên bố: “Chúng tôi đã huy động các chuyên gia an ninh mạng bên thứ ba và đang làm việc suốt ngày đêm để bảo mật hệ thống của mình. Hiện tại, chúng tôi đã thực hiện các biện pháp bảo mật bổ sung và đã khắc phục vấn đề dữ liệu.” Tuy nhiên, thiệt hại đã quá lớn và không thể khắc phục được khi hàng chục nghìn hình ảnh riêng tư đã lan truyền trên internet.
Vụ việc này không chỉ là một thảm họa về mặt kỹ thuật mà còn là một bài học đắt giá về việc tại sao các công ty công nghệ cần đầu tư nghiêm túc vào bảo mật từ những ngày đầu phát triển sản phẩm. Khi một ứng dụng được thiết kế để bảo vệ phụ nữ lại trở thành nguồn nguy hiểm lớn nhất đối với họ, điều này đặt ra câu hỏi nghiêm túc về trách nhiệm của các nhà phát triển trong việc bảo vệ dữ liệu người dùng.
Nguyễn Hải (Tổng hợp)
Thời Sự
Quyết tâm xây dựng phường Phương Liệt văn minh, hiện đại
Th8
Thể Thao
Tin tức về chuyển nhượng 15/8: MU ký Gallagher, Bayern cứu Nkunku
Th8
Giải Trí
Xúc động ngắm nhìn hình ảnh ‘Những người con của Tổ quốc’
Th8
Sức Khỏe
Người chồng “nhận án vô sinh”, 2 tháng sau vỡ òa vì vợ mang thai tự nhiên
Th8
Công Nghệ
Xiaomi ra mắt điện thoại mỏng chỉ 8,4mm nhưng có pin 7.000mAh, giá lại rẻ: Công nghệ pin silicon carbon đã thành tiêu chuẩn mới
Th8
Công Nghệ
Hướng dẫn cách sử dụng ứng dụng DMSS để kết nối và điều khiển camera Dahua thuận tiện
Th8
Thời Sự
Khơi dậy tiềm năng Ba Vì trong giai đoạn mới
Th8
Thời Sự
Băng qua đường sắt, người phụ nữ đi bán cá bị tàu cán tử vong lúc rạng sáng
Th8
Thể Thao
Link xem trực tiếp bóng chuyền nữ U21 Việt Nam vs Chile hôm nay 15/8/2025
Th8
Radio My
Từ ngày tôi kiếm được ít tiền đi, vợ làm những việc khiến tôi muốn khóc
Th8
Sức Khỏe
3 món ăn sáng yêu thích của tế bào ung thư, không muốn bị ung thư vây hãm nên ăn ít
Th8
Thể Thao
4 tân binh của Liverpool thể hiện ra sao trong trận ra mắt Premier League?
Th8
Công Nghệ
Galaxy Tab S11 hé lộ thông tin pin và tính năng, chuẩn bị ra mắt tháng 9
Th8
Công Nghệ
Nvidia, AMD đồng ý trả cho Hoa Kỳ 15% doanh thu bán chip tại Trung Quốc
Th8
Thời Sự
Đại hội Đảng bộ xã Ứng Hòa đặt mục tiêu xây dựng quê hương giàu bản sắc, nhân dân hạnh phúc
Th8
Thời Sự
Chiêu hút ‘con bạc’ ngoại quốc của ông trùm Câu lạc bộ Lucas Palace ở Hà Nội
Th8
Thể Thao
Premier League 2025/26 khai mạc: Tham vọng Liverpool
Th8
Giải Trí
NSƯT Ngọc Huyền một thời sexy, Phương Linh khoe loạt hình xăm trước biển
Th8
Sức Khỏe
Cà phê tốt nhưng không nên kết hợp với 5 thực phẩm này: Cực hại sức khoẻ, ảnh hưởng dạ dày và tim mạch
Th8
Công Nghệ
Xiaomi lại có điện thoại giá rẻ đáng mua: Thiết kế đẹp, màn hình 144Hz, pin 7.000mAh
Th8
Thể Thao
Nhận định, soi tỷ lệ Brest vs Lille 21h00 ngày 17/8, vòng 1 Ligue 1
Th8
Công Nghệ
Video cận cảnh iPhone 17 Air, màu sắc chưa từng xuất hiện
Th8
Thời Sự
Xây dựng Đảng bộ vững mạnh, kiến tạo Xuân Đỉnh trở thành đô thị thông minh, kiểu mẫu
Th8
Ẩm Thực
Danh hài Trấn Thành khen ngon, quán ăn núp hẻm đông khách từ sáng đến chiều tối
Th8
Thời Sự
Đồng Nai ‘xin’ hơn 27.000 tỷ đồng làm cầu Cát Lái và đường nối Vành đai 4 TPHCM
Th8
Thể Thao
HLV Mai Đức Chung: Lợi thế của tuyển nữ Việt Nam chỉ là lý thuyết
Th8
Giải Trí
Cặp diễn viên là vợ chồng thật ngoài đời đóng phim 18+ nhận mưa lời khen
Th8
Thời Sự
Ai là nữ bộ trưởng duy nhất của hai Bộ lớn?
Th8
Radio My
Cụ ông nổi tiếng yêu vợ, cuối đời nói 1 câu khiến hàng triệu trái tim thổn thức
Th8
Sức Khỏe
Phát hiện bất ngờ: Bạn thực sự nên ăn bao nhiêu trứng mỗi ngày?
Th8
Sức Khỏe
Bỏ ra 8 triệu chỉ để ăn vài miếng sứa đầu đạn đang hot: Vừa đắt mà lại chả có vị gì đặc biệt!
Th8
Công Nghệ
Back to School: Sắm đồng hồ xịn cho bé yêu đến trường, hàng loạt đồng hồ thời trang – smartwatch ưu đãi giá tốt
Th8
Thời Sự
Phân luồng giao thông phục vụ chương trình “Tự hào người Việt Nam” tại Hà Nội
Th8
Thời Sự
Gây tai nạn, giấu xe trong nghĩa trang, người đàn ông liều lĩnh tấn công cảnh sát
Th8
Thể Thao
Bảng xếp hạng V-League 2025/26 – Vòng 1 mới nhất
Th8
Thời Sự
Một thí sinh tăng vọt 7,65 điểm sau phúc khảo điểm thi tốt nghiệp THPT
Th8
Radio My
Chờ đợi 10 năm để ly hôn, chồng bất ngờ đem về tờ giấy khiến vợ rụng rời
Th8
Sức Khỏe
Bí ẩn loài thỏ mọc ‘sừng’ khiến nhiều người rùng mình
Th8
Công Nghệ
Trên tay điện thoại đối thủ của Xiaomi: Giá chỉ hơn 3 triệu nhưng có thiết kế đẹp, nút AI riêng, camera 50MP
Th8
Thời Sự
Nghệ An yêu cầu các sở, ngành lập danh sách tối thiểu 5% cán bộ, công chức để điều động về xã
Th8
Thời Sự
Danh tính đối tượng rao bán túi Louis Vuitton, Chanel, Gucci chiếm đoạt hơn 6 tỷ đồng
Th8
Công Nghệ
Huawei: Từ bầm dập vì Mỹ đến thủ lĩnh ‘ba đầu, sáu tay’ của Trung Quốc
Th8
Sức Khỏe
Bác sĩ quên chỉ định xét nghiệm, 4 năm sau, bệnh nhân phát hiện ung thư giai đoạn cuối
Th8
Thể Thao
MU từ bỏ chiêu mộ Carlos Baleba sau lời cảnh báo từ HLV Brighton
Th8
Công Nghệ
Thịt lợn rừng màu xanh dương: Câu chuyện kỳ lạ đằng sau một trong những bức ảnh khó hiểu nhất trên internet
Th8
Thời Sự
Chào mừng Quốc khánh 2/9 bằng những hoạt động ý nghĩa và các công trình thiết thực
Th8
Thể Thao
Lịch thi đấu bóng đá hôm nay 15/8: Khai màn V-League, Ngoại hạng Anh
Th8
Giải Trí
Mỹ Tâm ‘tìm một nửa’ ở tuổi 44, Bình An tập luyện cùng Thượng úy Lê Hoàng Hiệp
Th8
Thời Sự
Xôn xao clip thầy giáo đến tận nhà đánh học sinh ở Thanh Hóa
Th8
Sức Khỏe
Bác sĩ: Không phải cứ uống nhiều thuốc bổ thận là tốt
Th8
Giải Trí
Nam diễn viên nổi tiếng Hàn Quốc khóc 5 lần khi xem phim Việt, khen Hồng Đào
Th8
Giải Trí
Bốn người liên quan vụ đột nhập biệt thự 140 tỷ của Brad Pitt bị bắt
Th8
Thời Sự
Bé trai 5 tuổi mất tích bí ẩn, camera ghi lại khoảnh khắc gây bất an
Th8
Thời Sự
Lý do một cán bộ ‘bị khởi tố vẫn được bố trí làm việc’ sau sáp nhập
Th8
Radio My
Người có 4 thói quen này ngày càng trẻ trung, quyến rũ bất chấp tuổi tác
Th8
Thời Sự
Thót tim hành động liều lĩnh của nhóm thanh thiếu niên tại kênh nước ở Ninh Bình
Th8
Giải Trí
Phiên chợ độc nhất ở Lào Cao nằm giữa lưng trời, bán toàn đồ lạ khó nơi nào có
Th8
Thể Thao
Báo Thái Lan sốc khi thua ngược tuyển bóng chuyền nữ Việt Nam
Th8