चाय ऐप को महिलाओं की फोटो, आईडी और यहां तक कि डीएमएस के रूप में हैक किया गया

Spread the love share


नयाअब आप फॉक्स न्यूज लेख सुन सकते हैं!

डेटिंग साइटें जो खुद को विवेकशील और निजी के रूप में बिल देती हैं, वे अक्सर उस वादे पर खरा उतरने में विफल रही हैं। उदाहरण के लिए एशले मैडिसन को लें, एक डेटिंग वेबसाइट विशेष रूप से एक्सट्रैमराइटल मामलों की तलाश करने वाले लोगों के लिए विपणन की गई, जिसे 2015 में बड़े पैमाने पर डेटा उल्लंघन का सामना करना पड़ा। हैकर्स ने व्यक्तिगत जानकारी, ईमेल और वित्तीय विवरण सहित 32 मिलियन उपयोगकर्ताओं के डेटा को लीक कर दिया, जिससे सार्वजनिक आक्रोश, मुकदमों और रिपोर्ट की गई आत्महत्या हुई।

अब, चाय नामक एक डेटिंग सुरक्षा ऐप को अपने स्वयं के उल्लंघन का सामना करना पड़ा है, सेल्फी से समझौता करना, फोटो पहचान, और ऐप के भीतर पोस्ट, टिप्पणियों और प्रत्यक्ष संदेशों से छवियां।

मेरी नि: शुल्क साइबर रिपोर्ट के लिए साइन अप करें
मेरे सबसे अच्छे तकनीकी टिप्स, तत्काल सुरक्षा अलर्ट, और अनन्य सौदों को सीधे आपके इनबॉक्स में वितरित करें। इसके अलावा, आपको मेरे अंतिम घोटाले के उत्तरजीविता गाइड के लिए तत्काल पहुंच मिलेगी – जब आप मेरे साथ जुड़ेंगे Cyberguy.com/newsletter।

डायर डेटा ब्रीच हमें ग्राहकों की व्यक्तिगत जानकारी को उजागर करता है

चाय डेटा उल्लंघन के बारे में आपको क्या जानना चाहिए

चाय 2023 में महिलाओं के लिए यूएस-आधारित “डेटिंग सुरक्षा” ऐप के रूप में लॉन्च की गई, जिसमें सेल्फी और सरकार द्वारा जारी आईडी के माध्यम से सत्यापन की आवश्यकता होती है। उस वर्ष बाद में आईडी की आवश्यकता को चरणबद्ध किया गया था। ऐप ने जुलाई 2025 में वायरल गति प्राप्त की, यूएस ऐप स्टोर के शीर्ष पर पहुंच गया और लाखों उपयोगकर्ताओं को अर्जित किया

25 जुलाई को, 4chan पर उपयोगकर्ताओं ने एक सार्वजनिक रूप से सुलभ फायरबेस स्टोरेज बकेट की खोज की जिसमें चाय उपयोगकर्ताओं के डेटा (404media के माध्यम से)। एक पोस्ट कथित तौर पर कहा गया है: “ड्राइवर लाइसेंस और फेस पिक्स! इससे पहले कि वे इसे बंद कर दें, यहां **** प्राप्त करें!”

चाय ने बाद में पुष्टि की कि ब्रीच में एक विरासत डेटाबेस में अनधिकृत पहुंच शामिल थी जिसमें लगभग 72,000 चित्र थे, जिनमें 13,000 सेल्फी और आईडी फ़ोटो, और पोस्ट, टिप्पणियों और संदेशों से 59,000 चित्र शामिल थे। ये उन उपयोगकर्ताओं के थे जिन्होंने फरवरी 2024 से पहले साइन अप किया था।

टीईए के नेतृत्व ने छवि उल्लंघन की पुष्टि करते हुए सार्वजनिक बयान जारी किए और दावा किया कि डेटा पुराने सिस्टम से आया था जो वर्तमान सुरक्षित बुनियादी ढांचे में माइग्रेट नहीं किया गया था। चाय ने यह भी कहा कि कोई ईमेल पते या फोन नंबर उजागर नहीं हुए थे और केवल विरासत उपयोगकर्ता प्रभावित हुए थे।

स्वतंत्र शोधकर्ता कासरा रहजेर्दी और 404 मीडिया द्वारा रिपोर्टिंग के नए खुलासे से पता चला है कि 2023 की शुरुआत में जुलाई 2025 तक फैले लगभग 1.1 मिलियन प्रत्यक्ष संदेश (डीएमएस) के रूप में छवियों से परे विस्तार किया गया था। इनमें गर्भपात, धोखा, फोन नंबर, बैठक की जानकारी, और बहुत कुछ के बारे में अत्यधिक संवेदनशील बातचीत शामिल थी।

आर्टिफिशियल इंटेलिजेंस (एआई) क्या है?

जवाब में, चाय ने अपने डीएम सिस्टम को अक्षम कर दिया और प्रभावित मैसेजिंग सिस्टम को ऑफ़लाइन कर दिया। कंपनी ने घोषणा की कि उसे अपने बुनियादी ढांचे के अन्य हिस्सों में घुसपैठ का कोई सबूत नहीं मिला।

Cyberguy टिप्पणी के लिए चाय पर पहुंचा, लेकिन प्रकाशन के समय तक कोई प्रतिक्रिया नहीं मिली थी।

चाय ऐप ग्राहक नोटिस।

चाय ऐप ग्राहक नोटिस। (चाय)

क्यों चाय ऐप का उल्लंघन उपयोगकर्ताओं के लिए विनाशकारी है

चाय डेटा ब्रीच अपने सभी उपयोगकर्ताओं के लिए एक बुरा सपना है, और यह सिर्फ यह दिखाने के लिए आगे बढ़ता है कि गोपनीयता को टालते समय कंपनियां कितनी गैर -जिम्मेदार कंपनियां हैं।

चाय ने खुद को अंतरंग अनुभवों को साझा करने के लिए महिलाओं के लिए एक सुरक्षित स्थान के रूप में तैनात किया और फिर उसके द्वारा किए गए सबसे महत्वपूर्ण वादे पर विफल रहे, जो उस अंतरंगता की रक्षा कर रहा है।

यह सिर्फ उपयोगकर्ता नाम या ईमेल पते नहीं थे। हम सरकारी आईडी, सेल्फी और 1.1 मिलियन निजी डीएम के बारे में बात कर रहे हैं जिसमें कन्फेशन, रिलेशनशिप डिटेल्स, और गहरे व्यक्तिगत विषय जैसे हमले और गर्भपात हैं। इस तरह का उल्लंघन आप वापस नहीं चल सकते। एक बार जब वे छवियां और वार्तालाप जंगली में बाहर हो जाते हैं, तो वे प्रभावी रूप से स्थायी होते हैं।

चाय एक सामान्य सामाजिक ऐप नहीं थी। इसने महिलाओं के लिए “डेटिंग सुरक्षा” मंच के रूप में खुद को विपणन किया, जिसका अर्थ है कि उपयोगकर्ताओं को उच्च-स्तरीय गोपनीयता सुरक्षा की उचित उम्मीद थी।

इन लीक्स ने पहले एक गलतफहमी मंच मारा। पीड़ितों को केवल उजागर नहीं किया गया था, वे तुरंत उत्पीड़न अभियानों, डॉक्सिंग प्रयासों के अधीन थे, और उनके चेहरे और कहानियों को सहमति के बिना प्रसारित किया गया था।

अपने स्मार्टफोन पर एक ऐप का उपयोग करने वाली एक महिला।

अपने स्मार्टफोन पर एक ऐप का उपयोग करने वाली एक महिला। (कर्ट “साइबरगुई” नॉट्सन)

6 तरीके आप खुद को चाय डेटा ब्रीच से बचा सकते हैं

यदि आपने कभी चाय का उपयोग किया है या यहां तक कि सिर्फ साइन अप किया है, तो अब कार्रवाई करना महत्वपूर्ण है। अपनी गोपनीयता की रक्षा करने और नतीजे को सीमित करने में मदद करने के लिए यहां छह चरण दिए गए हैं।

1) पहचान चोरी संरक्षण के लिए साइन अप करें

यदि आपकी आईडी रिसाव का हिस्सा थी, तो आप प्रतिरूपण का जोखिम रखते हैं, और एक पहचान चोरी संरक्षण सेवा आपको सुरक्षित रहने में मदद कर सकती है। ये सेवाएं आपको नई क्रेडिट पूछताछ, खाता उद्घाटन, या आपके वित्तीय रिकॉर्ड में परिवर्तन जैसी संदिग्ध गतिविधि के लिए सचेत करती हैं, जिससे आपको नुकसान फैलने से पहले कार्य करने में मदद मिलती है।

मेरी युक्तियाँ देखें और सबसे अच्छी पिक कैसे अपने आप को पहचान की चोरी से बचाने के लिए Cyberguy.com/identitytheft।

2) एक व्यक्तिगत डेटा हटाने की सेवा का उपयोग करें

लीक हुई सेल्फी या नाम लोगों की खोज साइटों या छायादार डेटाबेस पर समाप्त हो सकते हैं। एक व्यक्तिगत डेटा हटाने की सेवा आपको इंटरनेट से इस सभी व्यक्तिगत जानकारी को हटाने में मदद कर सकती है। जबकि कोई भी सेवा आपके सभी डेटा को इंटरनेट से हटाने का वादा नहीं करती है, यदि आप एक लंबी अवधि में लगातार सैकड़ों साइटों से अपनी जानकारी को हटाने की प्रक्रिया को लगातार मॉनिटर और स्वचालित करना चाहते हैं, तो एक हटाने की सेवा बहुत अच्छी है।

डेटा हटाने की सेवाओं के लिए मेरे शीर्ष पिक्स देखें और यह पता लगाने के लिए एक मुफ्त स्कैन प्राप्त करें कि क्या आपकी व्यक्तिगत जानकारी पहले से ही वेब पर है Cyberguy.com/delete।

यह जानने के लिए एक मुफ्त स्कैन प्राप्त करें कि क्या आपकी व्यक्तिगत जानकारी पहले से ही वेब पर है: Cyberguy.com/freescan।

यहां क्लिक करके जाने पर फॉक्स बिजनेस प्राप्त करें

3) अपने पासवर्ड बदलें और दो-कारक प्रमाणीकरण (2FA) का उपयोग करें

हमलावर अक्सर इंटरनेट पर उपयोगकर्ता नाम और पुन: उपयोग किए गए पासवर्ड को क्रॉस-रेफरेंस करते हैं, भले ही आपका लॉगिन लीक का हिस्सा नहीं था। अपने पासवर्ड को अपडेट करना और सक्षम करना दो-कारक प्रमाणीकरण सभी खातों पर एक बुनियादी लेकिन महत्वपूर्ण रक्षा है। एक पासवर्ड मैनेजर का उपयोग करने पर विचार करें, जो सुरक्षित रूप से संग्रहीत करता है और पासवर्ड के पुन: उपयोग के जोखिम को कम करते हुए जटिल पासवर्ड उत्पन्न करता है।

2025 के सर्वश्रेष्ठ विशेषज्ञ-समीक्षा किए गए पासवर्ड प्रबंधकों की जाँच करें Cyberguy.com/passwords।

4) फ़िशिंग और ब्लैकमेल प्रयासों के लिए सतर्क रहें और मजबूत एंटीवायरस सॉफ्टवेयर का उपयोग करें

हाई-प्रोफाइल लीक के बाद, पीड़ितों के लिए धमकी भरे संदेश प्राप्त करना आम है। जवाब मत करो। लिंक पर क्लिक न करें। संदेश की रिपोर्ट करें और प्रेषक को ब्लॉक करें। यदि आप असुरक्षित महसूस करते हैं, तो स्थानीय साइबर क्राइम अधिकारियों या डिजिटल अधिकार संगठन से संपर्क करें।

अपने आप को दुर्भावनापूर्ण लिंक से बचाने का सबसे अच्छा तरीका यह है कि आपके सभी उपकरणों पर मजबूत एंटीवायरस सॉफ़्टवेयर स्थापित किया जाए। यह सुरक्षा आपको अपनी व्यक्तिगत जानकारी और डिजिटल परिसंपत्तियों को सुरक्षित रखते हुए, ईमेल और रैंसमवेयर घोटालों के लिए भी सचेत कर सकती है।

अपने विंडोज, मैक, एंड्रॉइड और आईओएस डिवाइस के लिए सर्वश्रेष्ठ 2025 एंटीवायरस प्रोटेक्शन विजेताओं के लिए मेरी पिक्स प्राप्त करें Cyberguy.com/lockupyourtech।

5) जांचें कि आपकी छवियां कहां साझा की जा रही हैं

Google छवियों या Pimeyes जैसे रिवर्स इमेज सर्च टूल का उपयोग करें, यह देखने के लिए कि क्या आपका चेहरा कहीं और पोस्ट किया गया है। यदि आपको कुछ भी मिलता है, तो इसे दस्तावेज़ करें। इसे प्लेटफ़ॉर्म पर रिपोर्ट करें और जो भी इसे साझा किया, उसके साथ सीधे संलग्न होने से बचें।

6) नियामकों के साथ शिकायत दर्ज करें

यदि आपको लगता है कि आपका डेटा गलत था, तो आप शिकायत दर्ज कर सकते हैं:

  • संघीय व्यापार आयोग (FTC) पर reportfraud.ftc.gov
  • आपका राज्य के अटॉर्नी जनरल या आंकड़ा संरक्षण प्राधिकारी

यह कंपनी पर जिम्मेदारी लेने के लिए दबाव जोड़ता है और आपके डेटा के भविष्य के दुरुपयोग को रोकने में मदद कर सकता है।

फॉक्स न्यूज ऐप पाने के लिए यहां क्लिक करें

कर्ट की कुंजी टेकअवे

यह एक परम शर्म की बात है कि एक मंच गोपनीयता का वादा करता है और महिलाओं को खोलने के लिए एक जगह देता है, जो इसे पकड़े हुए डेटा की सुरक्षा के प्रयास में नहीं डालता था। यदि यह किसी अन्य प्रकार का ऐप था, तो यह अभी भी समाहित हो सकता है। लेकिन एक जहां लोग संवेदनशील जानकारी साझा करते हैं, उपयोगकर्ताओं को वास्तविक खतरे में डालते हैं। हम पहले से ही लोगों को उन लोगों को परेशान करते हुए देख रहे हैं जिनका डेटा लीक हो गया था, और यह संभवतः यहां से खराब हो जाएगा।

क्या आपको लगता है कि संवेदनशील डेटा को संभालने वाले ऐप्स को सुरक्षा मानकों को सख्त होना चाहिए? हमें लिखकर हमें बताएं Cyberguy.com/contact।

मेरी नि: शुल्क साइबर रिपोर्ट के लिए साइन अप करें
मेरे सबसे अच्छे तकनीकी टिप्स, तत्काल सुरक्षा अलर्ट, और अनन्य सौदों को सीधे आपके इनबॉक्स में वितरित करें। इसके अलावा, आपको मेरे अंतिम घोटाले के उत्तरजीविता गाइड के लिए तत्काल पहुंच मिलेगी – जब आप मेरे साथ जुड़ेंगे Cyberguy.com/newsletter।

कॉपीराइट 2025 Cyberguy.com। सर्वाधिकार सुरक्षित।



Source link


Spread the love share