На iOS появилось приложение TeaOnHer, где мужчины оставляют отзывы на девушек, с которыми они ранее встречались. Сейчас оно занимает вторую строчку по популярности в разделе Lifestyle. Об этом сообщает TechCrunch.
TeaOnHer было создано в ответ на сервис Tea, где женщины рассказывали о своих бывших парнях. Приложение для девушек скачали более 6 млн раз, несмотря на утечку данных и проблемы с безопасностью.
TeaOnHer даже копирует текст из описания Tea для девушек. Кроме того, у обоих приложений схожие проблемы с конфиденциальностью данных.
TechCrunch обнаружил как минимум одну уязвимость безопасности, которая позволяет любому получить доступ к данным пользователей TeaOnHer, в том числе их имена, адреса электронной почты, водительские удостоверения и загруженные фото. Фото водительских удостоверений размещены на общедоступных веб-адресах. Любой, у кого есть ссылки, может получить к ним доступ через веб-браузер.
Помимо этого, контент TeaOnHer сам по себе вызывает вопросы. Хотя приложение запрашивает документы и фото для подтверждения личности, пользователи могут открыть приложение в гостевом режиме, не входя в систему.
После открытия приложения в гостевом режиме появляются фото обнаженной женщины, размещенных под разными именами в виде спама. При этом неясно, дала ли эта женщина согласие на публикацию этой фотографии. В других публикациях присутствуют фото и имена женщин, их называют «легкодоступными» или обвиняют в распространении инфекций.