Souhrn
Apple odstranil z App Store aplikaci Tea, která měla ženám pomáhat sdílet informace o potenciálně nebezpečných partnerech při randění. Aplikace byla stažena po sérii závažných úniků dat a nadměrném počtu stížností, včetně těch týkajících se zveřejňování osobních údajů nezletilých.
Klíčové body
- Apple odstranil aplikaci Tea i její napodobeninu TeaOnHer z App Store kvůli porušení podmínek používání
- Aplikace čelila dvěma závažným únikům dat - první odhalil řidičské průkazy a selfie uživatelek, druhý kompromitoval soukromé zprávy
- Tea umožňovala ženám sdílet varování před problematickými muži, ověřovat jejich totožnost a provádět kontroly minulosti
- Apple obdržel nadměrné množství stížností, zejména kvůli zveřejňování osobních údajů nezletilých
- Aplikace letos v létě dosáhla virálního úspěchu a vyšplhala na vrchol App Store
Podrobnosti
Aplikace Tea byla koncipována jako bezpečnostní nástroj pro ženy, které chtěly sdílet informace o potenciálně nebezpečných partnerech. Uživatelky mohly vyhledávat “ověřené muže s dobrými referencemi”, provádět kontroly minulosti a identifikovat podvodníky. Klíčovým prvkem mělo být ověřování, že každý uživatel je skutečně žena - aplikace požadovala nahrání selfie.
Po letošním virálním úspěchu se však Tea stala terčem útoků z fóra 4chan. Útočníci objevili nechráněnou databázi obsahující řidičské průkazy a selfie uživatelek. O několik dní později 404 Media odhalila druhý únik dat, který kompromitoval soukromé zprávy uživatelek, včetně konverzací o potratech a nevěře. V reakci na to Tea vypnula funkci přímých zpráv.
Apple jako důvod odstranění uvedl porušení pokynů týkajících se sdílení osobních údajů bez souhlasu a nedostatečné mechanismy pro hlášení nevhodného obsahu. Společnost také potvrdila odstranění napodobeniny TeaOnHer ze stejných důvodů.
Proč je to důležité
Případ Tea ilustruje napětí mezi snahou o vytvoření bezpečnostního nástroje a reálnými riziky spojených se shromažďováním citlivých osobních údajů. Aplikace, která měla chránit ženy před nebezpečnými partnery, se sama stala bezpečnostním rizikem kvůli nedostatečné ochraně dat. Incident zdůrazňuje odpovědnost platforem jako Apple za kontrolu aplikací zpracovávajících citlivé informace a ukazuje, jak rychle může virální úspěch odhalit bezpečnostní nedostatky. Pro vývojáře podobných služeb je to varování, že bez robustní infrastruktury pro ochranu dat a moderaci obsahu nemohou uspět ani na velkých platformách.
Zdroj: 📰 404media.co
|