App Tea sofre segundo vazamento e expõe 1,1 milhão de mensagens privadas

A aplicação Tea, criada para que mulheres partilhem informações sobre encontros, registou um novo incidente de segurança que comprometeu mais de 1,1 milhão de mensagens entre utilizadoras. A falha foi revelada pelo investigador independente Kasra Rahjerdi e divulgada pelo portal 404 Media.

O que foi exposto

Segundo Rahjerdi, o problema técnico deixou acessíveis conversas que continham números de telefone, referências a abortos e a relações extraconjugais. As mensagens abrangem o período de início de 2023 até à semana passada. Este novo vazamento surge poucos dias depois de outro incidente que tornou públicas 72 000 imagens sensíveis — selfies, documentos de identidade usados na verificação de contas e conteúdos de publicações — posteriormente partilhadas no fórum 4chan.

Alcance do incidente e posição da empresa

Em comunicado sobre a primeira falha, a Tea afirmou que apenas utilizadoras registadas antes de fevereiro de 2024 teriam sido afetadas. No entanto, os dados identificados por Rahjerdi indicam que a exposição abrange registos criados até muito recentemente, contrariando a declaração inicial.

Lançada em 2023, a aplicação ganhou rapidamente popularidade e, atualmente, ocupa o segundo lugar na lista de apps gratuitas mais descarregadas da App Store da Apple. Até ao momento, a empresa não detalhou a origem da nova vulnerabilidade nem informou que medidas adicionais pretende adotar para proteger os dados das utilizadoras.

Contexto de segurança em apps de encontros

Plataformas dedicadas a encontros e partilha de experiências pessoais lidam com informações particularmente sensíveis, o que as torna alvo frequente de ataques ou exposições acidentais. Especialistas recomendam que as utilizadoras verifiquem as definições de privacidade, utilizem palavras-passe fortes e ativem autenticação de dois fatores sempre que disponível.

A Tea não confirmou quantas contas foram comprometidas neste segundo incidente nem se irá notificar individualmente as afetadas. Enquanto aguarda novos esclarecimentos, a comunidade de utilizadoras é aconselhada a rever conteúdos partilhados na plataforma e a considerar a remoção de dados que possam colocar a sua privacidade em risco.