Khả năng bảo mật tệ hại của ứng dụng này làm dấy lên nghi ngờ cho rằng, nhiều khả năng đây là một ứng dụng do AI lập trình nên mới phạm phải sai lầm sơ đẳng như vậy.
Một vụ rò rỉ dữ liệu nghiêm trọng vừa làm chấn động cộng đồng mạng toàn cầu khi ứng dụng hẹn hò Tea – được quảng cáo là nền tảng an toàn dành riêng cho phụ nữ – đã để lộ 72.000 hình ảnh riêng tư của người dùng, bao gồm cả ảnh selfie và giấy tờ tùy thân như hộ chiếu, bằng lái xe. Điều gây sốc nhất không phải là việc bị tấn công mà chính là cách thức lưu trữ dữ liệu cực kỳ thiếu an toàn của ứng dụng này.
Tea, được thành lập vào năm 2023 với sứ mệnh cho phép phụ nữ chia sẻ thông tin về những người đàn ông trong khu vực của họ vì mục đích an toàn, đã nhanh chóng trở thành hiện tượng. Ứng dụng vừa lên đầu bảng xếp hạng App Store trong tuần này và tuyên bố có hơn 4 triệu người dùng trên toàn thế giới. Tuy nhiên, sự nổi tiếng này đã nhanh chóng biến thành ác mộng khi hệ thống bảo mật tệ hại của họ bị lộ tẩy.

Ứng dụng Tea hướng tới việc bảo vệ an toàn cho phụ nữ khi hẹn hò
Theo báo cáo từ 404 Media, những người dùng trên diễn đàn ẩn danh khét tiếng 4chan đã đăng những liên kết đến cơ sở dữ liệu đám mây bị lộ được lưu trữ trên Firebase, nền tảng phát triển ứng dụng di động của Google. Điều đáng lo ngại là những kẻ tấn công sau đó đã tìm kiếm thông qua dữ liệu bất hợp pháp này, đăng tải ảnh selfie và danh tính của người dùng. Trong một ảnh chụp màn hình được 404 Media ghi lại, một người dùng tuyên bố đã tải xuống hơn 3.000 hình ảnh.
Trong tuyên bố chính thức, Tea xác nhận rằng khoảng 72.000 hình ảnh đã bị lộ. Con số này bao gồm 13.000 ảnh selfie và giấy tờ tùy thân được gửi để xác minh tài khoản, cũng như 59.000 hình ảnh từ bài đăng, bình luận và tin nhắn trực tiếp của người dùng. Ứng dụng làm rõ rằng dữ liệu bị ảnh hưởng là từ hai năm trước, vì vậy những người đăng ký gần đây có thể không bị tác động. May mắn thay, không có số điện thoại hay địa chỉ email nào bị rò rỉ.
Điều khiến cộng đồng công nghệ thông tin phẫn nộ nhất chính là cách thức “tấn công” đơn giản đến mức gây cười. Những người dùng trên 4chan được cho là đã nói rằng dữ liệu người dùng được lưu trữ trong cái gọi là “public bucket” – một container lưu trữ mà nội dung có thể truy cập mà không cần xác thực hoặc ủy quyền. 404 Media khẳng định rằng bucket được liên kết bởi người dùng 4chan chính là bucket lưu trữ mà họ phát hiện trong mã nguồn của ứng dụng.

Hình ảnh cho thấy database của ứng dụng này được lưu trữ công khai trên một đường link Firebase Storage, và không được bảo vệ bằng cơ chế xác thực.
Nhiều chuyên gia công nghệ đã bày tỏ sự bất bình trước tình trạng bảo mật tệ hại này. Họ cho rằng gọi vụ việc này là “hack” thực sự là quá sức, vì Tea đã đặt mọi thứ trong một cơ sở dữ liệu có thể truy cập công khai. Điều này không có nghĩa là họ không mã hóa, mà theo nghĩa URL thực sự có thể truy cập công khai. “Vụ hack” chỉ đơn giản là việc tải xuống các tệp hình ảnh từ một URL có thể truy cập công khai, giống như việc tải file từ Google Drive được chia sẻ công khai.
Rachel Tobac, CEO và đồng sáng lập của SocialProof Security, đã chia sẻ với CNN rằng mặc dù một bức ảnh selfie “tự nó có vẻ vô hại,” nhưng nó có thể được sử dụng để hack tài khoản ngân hàng và các chương trình khác khi kết hợp với giấy tờ tùy thân do chính phủ cấp. Bà khuyến nghị rằng người dùng Tea nên cân nhắc đóng băng thẻ tín dụng, sử dụng các công cụ loại bỏ trang web môi giới dữ liệu, đặt tài khoản mạng xã hội ở chế độ riêng tư, sử dụng trình quản lý mật khẩu và xác thực đa yếu tố.
Albert Fox Cahn, người sáng lập và giám đốc điều hành của Dự án Giám sát Công nghệ Giám sát, đã có quan điểm mạnh mẽ hơn. Ông cho rằng “tất cả chúng ta đều biết hẹn hò trực tuyến có thể độc hại, nhưng giải pháp không phải là giám sát nhiều hơn.” Ông khuyến nghị người tiêu dùng nên suy nghĩ kỹ trước khi chia sẻ dữ liệu với các công ty vì “từ chối thực sự là biện pháp bảo vệ tốt nhất mà chúng ta có.”

Có người còn cho rằng, việc bảo mật tệ hại như vậy cho thấy đây có thể là một ứng dụng được tạo ra từ vibe-code (được lập trình hoàn toàn bằng AI) nên mới phạm phải sai lầm sơ đẳng như vậy.
Richard Blech, CEO và đồng sáng lập của công ty bảo mật AI XSOC Corp, cảnh báo rằng ảnh selfie và hình ảnh có thể là “mỏ vàng dữ liệu” cho các cuộc tấn công dữ liệu được thúc đẩy bởi trí tuệ nhân tạo. Dữ liệu đó có thể được sử dụng để huấn luyện giả mạo nhận dạng khuôn mặt, vượt qua sinh trắc học và tạo deepfake. Ông nhấn mạnh rằng bất kỳ ai có hình ảnh bị truy cập nên cẩn thận hơn với báo cáo tín dụng của họ vì dữ liệu sinh trắc học “sẽ không hết hạn.”
Đặc biệt nghiêm trọng là việc Tea được thiết kế với mục đích bảo vệ an toàn cho phụ nữ trong hẹn hò, nhưng lại khiến họ trở nên dễ bị tổn thương hơn. Ứng dụng yêu cầu người dùng nộp ảnh selfie để “xác minh rằng bạn là phụ nữ” và tuyên bố rằng những bức ảnh này sẽ được xóa sau khi tài khoản được phê duyệt. Tuy nhiên, thực tế cho thấy dữ liệu này vẫn được lưu trữ trong hệ thống không an toàn trong suốt hai năm.
Diễn đàn 4chan, nơi dữ liệu bị rò rỉ, có lịch sử dài trong việc tham gia vào các vụ rò rỉ thông tin cá nhân cao cấp. Từ năm 2014, trang web này đã lưu trữ hình ảnh của nhiều người nổi tiếng Hollywood do lỗi bảo mật lớn trong iCloud của Apple. Chính trang web này cũng đã bị hack nghiêm trọng đầu năm nay, phải offline trong hai tuần do một cuộc tấn công mạng “thảm khốc” đã lộ mã nguồn của nó.
Công ty đã phản hồi bằng cách tuyên bố: “Chúng tôi đã huy động các chuyên gia an ninh mạng bên thứ ba và đang làm việc suốt ngày đêm để bảo mật hệ thống của mình. Hiện tại, chúng tôi đã thực hiện các biện pháp bảo mật bổ sung và đã khắc phục vấn đề dữ liệu.” Tuy nhiên, thiệt hại đã quá lớn và không thể khắc phục được khi hàng chục nghìn hình ảnh riêng tư đã lan truyền trên internet.
Vụ việc này không chỉ là một thảm họa về mặt kỹ thuật mà còn là một bài học đắt giá về việc tại sao các công ty công nghệ cần đầu tư nghiêm túc vào bảo mật từ những ngày đầu phát triển sản phẩm. Khi một ứng dụng được thiết kế để bảo vệ phụ nữ lại trở thành nguồn nguy hiểm lớn nhất đối với họ, điều này đặt ra câu hỏi nghiêm túc về trách nhiệm của các nhà phát triển trong việc bảo vệ dữ liệu người dùng.
Nguyễn Hải (Tổng hợp)
Thể Thao
HLV Shin Tae Yong tái ngộ Indonesia với tư cách đối thủ tại vòng loại giải châu Á
Th8
Công Nghệ
Lại lần nữa, Xiaomi Redmi 15 tiếp tục phá đảo thị trường smartphone giá rẻ 2025
Th8
Thời Sự
Kiểm định chặt chẽ chất lượng đào tạo ngành sư phạm, luật và y dược
Th8
Thời Sự
CSGT phát hiện xe tải chở 2 tấn da heo bốc mùi hôi thối
Th8
Thể Thao
Mbappe ra mắt áo số 10 hoành tráng, tuyên bố lớn với Xabi Alonso
Th8
Thời Sự
Vị tướng duy nhất Việt Nam được phong thẳng lên trung tướng là ai?
Th8
Radio My
Cho hàng xóm vay hơn 500 triệu, 4 năm sau tôi bất ngờ có tên trong di chúc và phải hầu tòa
Th8
Sức Khỏe
Gia đình “chọn ngày đẹp” mổ lấy thai, bé sơ sinh tử vong sau 2 ngày
Th8
Công Nghệ
Redmi 15 chuẩn bị được mở bán đặc quyền tại Thế Giới Di Động
Th8
Công Nghệ
Tổng thống Trump tuyên bố áp thuế 100% lên chip bán dẫn
Th8
Thời Sự
Khát vọng về siêu đô thị TP.HCM mang tầm cỡ thế giới
Th8
Thời Sự
Khách qua Nội Bài dịp 2/9 dự báo tăng ‘khủng’, cao điểm tới 110.000 người
Th8
Thể Thao
Xem trực tiếp bóng đá PSG vs Tottenham Siêu cúp châu Âu ở kênh nào?
Th8
Radio My
Nữ quản giáo 23 tuổi trả giá vì tư tình với tù nhân nam
Th8
Sức Khỏe
4 loại “thịt dưỡng ẩm” nên ăn vào đầu mùa thu: Bổ dưỡng hơn thịt bò và cừu, đặc biệt dưỡng phổi, ngừa ho rất tốt
Th8
Sức Khỏe
Phát hiện thói quen “dẫn lối” cho loại ung thư nguy hiểm bậc nhất: Nhiều nam giới đang làm mỗi ngày
Th8
Công Nghệ
9 cách tăng tốc điện thoại Android chạy nhanh như vừa mới mua siêu đơn giản bạn nên biết
Th8
Công Nghệ
Từ ngôi vương 3.600 tỷ USD đến bờ vực chịu số phận giống BlackBerry: Apple đang tự đánh mất tương lai dù có 2,4 tỷ thiết bị iOS và 1,5 tỷ chiếc iPhone hoạt động
Th8
Thời Sự
Hồi ức về vị tướng cận vệ của Bác Hồ
Th8
Giải Trí
Lạ kỳ phiên chợ “người đứng, cá nằm” giữa núi rừng Sơn La, bán đủ sản vật hiếm nơi nào có
Th8
Thời Sự
Từ vụ nuôi, bán gà lôi trắng nhận án 6 năm tù: Cục Kiểm lâm chỉ cách nuôi đúng luật
Th8
Thể Thao
Donnarumma mắng PSG, Luis Enrique giải thích loại Người nhện
Th8
Radio My
Phẫn nộ vụ chồng ung thư phát hiện tài khoản hơn 3 tỷ đồng bị vợ rút sạch
Th8
Sức Khỏe
Top 3 kem chống nắng nâng tone da trắng hồng mà chẳng cần dùng filter hay makeup
Th8
Sức Khỏe
Không phải cá chép, đây mới là 3 loại cá nước ngọt “đại bổ” vào mùa hè: Vừa ngon lại “mát”, phòng đủ thứ bệnh
Th8
Công Nghệ
Mua ngay Bảo hiểm nhà tư nhân tại TGDĐ | ĐMX, bảo hiểm rủi ro cho tổ ấm của mình, giá ưu đãi chỉ từ 400K/năm
Th8
Công Nghệ
Vừa chốt xóa sổ 300 con đập, 8 ngày sau tuyên bố xây đập thủy điện 167 tỷ USD lớn nhất thế giới, Trung Quốc có tham vọng và công nghệ thế nào?
Th8
Công Nghệ
Ổ C bị đầy bất thường: Nguyên nhân và cách khắc phục chi tiết
Th8
Thời Sự
Phấn đấu xây dựng mô hình xã thông minh tại Thanh Oai
Th8
Ẩm Thực
Vụ du khách Lào bị tính 760.000 đồng vài xiên nướng: Phạt chủ hàng rong
Th8
Thời Sự
Người phụ nữ tử vong trong căn nhà khóa trái ở TPHCM
Th8
Thể Thao
Hà Nội FC tham vọng giành lại ngôi vô địch V-League và Cup Quốc gia
Th8
Thời Sự
Nữ sinh tốt nghiệp thủ khoa đại học với cách học lạ, nhiều người nghe không tin
Th8
Radio My
Chị họ đăng ảnh hẹn hò bạn trai giấu mặt, nhìn món quà chị đăng tôi phát hiện sự thật
Th8
Sức Khỏe
Phát hiện đột phá: Dầu dừa có khả năng chống được 8 loại ung thư
Th8
Sức Khỏe
Các quốc gia nào lắp máy khử rung tim ở nơi công cộng?
Th8
Công Nghệ
iPhone 18 Fold màn hình gập của Apple sắp ra mắt, giá khởi điểm từ 50 triệu đồng
Th8
Thời Sự
Đưa phường Vinh Hưng phát triển toàn diện, hiện đại
Th8
Thời Sự
VKS Hưng Yên: ‘Án sơ thẩm vụ gà lôi trắng không đúng với thay đổi của chính sách’
Th8
Thể Thao
Premier League 2025/26 khởi tranh: Man City tái sinh với Guardiola
Th8
Công Nghệ
Bị Google Street View chụp ảnh khoả thân, được bồi thường hơn 300 triệu
Th8
Radio My
Bố thu tiền thuê nhà của con gái 6 tuổi, phía sau là cách dạy con gây bão mạng
Th8
Sức Khỏe
Dấu hiệu nào cảnh báo nguy cơ đột tử do ngưng tim vào ban đêm?
Th8
Ẩm Thực
Ngon không cưỡng nổi với gà cay phô mai đang “gây bão”
Th8
Ẩm Thực
Cách làm cơm gà sốt teriyaki ngon quên sầu
Th8
Ẩm Thực
Học cách làm khoai lang kén thơm ngon, cả nhà mê tít
Th8
Ẩm Thực
Cách làm bánh mỳ hấp thịt mới lạ nhanh gọn cho bữa sáng
Th8
Ẩm Thực
Cách làm bánh sữa tươi chiên tưởng khó mà dễ không ngờ
Th8
Sức Khỏe
Ca phẫu thuật đặc biệt ghi dấu thành công của y khoa Việt Nam
Th8
Ẩm Thực
Hướng dẫn cách làm thăn lợn chiên xù giòn tan hấp dẫn
Th8
Thể Thao
Hạ gục Liverpool, Crystal Palace đoạt siêu cúp Anh
Th8
Thời Sự
Xúc động lễ chia tay thầy Lê Bá Khánh Trình, 4 tiến sĩ đàn hát ‘Thời thanh niên sôi nổi’
Th8
Thể Thao
Nhận định, soi tỷ lệ Barcelona vs Como 3h00 ngày 11/8, Giao hữu quốc tế
Th8
Giải Trí
Gilberto Silva cùng nhiều nghệ sĩ, KOLs khuấy động sự kiện Pháo đài lấm bẩn
Th8
Công Nghệ
Hướng dẫn dùng chatGPT tạo Mindmap và Flow Chart nhanh chóng
Th8
Ẩm Thực
Những cách làm món chân gà chua ngọt ai ăn một lần cũng mê
Th7
Thời Sự
Phenikaa University đột phá mô hình & quản trị: tích hợp đại học – doanh nghiệp
Th8
Radio My
Can đảm để bước về phía trước
Th8