女性が匿名で男性の写真を投稿し噂話するアプリ「Tea」に4chanのハッカーが侵入、1万3000枚の認証用自撮り写真を含む7万2000枚の画像が大量流出し大炎上

男性に関する情報交換の場として女性に人気だったアプリ「Tea」から、女性の写真が流出しました。Teaが保存していたファイルは全く暗号化されておらず、ユーザーの個人情報が丸見えだったと伝えられています。
Women Dating Safety App 'Tea' Breached, Users' IDs Posted to 4chan
https://www.404media.co/women-dating-safety-app-tea-breached-users-ids-posted-to-4chan/
Tea app hacked: 13,000 photos leaked after 4chan call to action
https://www.nbcnews.com/tech/social-media/tea-app-hacked-13000-photos-leaked-4chan-call-action-rcna221139
Teaは女性向けの情報交換アプリで、男性の写真と名前を公開してユーザー同士で語り合ったり、男性に「青信号」や「赤信号」といったラベルを付けたりすることができました。「デートアドバイスアプリ」とうたわれており、一時はアメリカのApp Store無料アプリランキングで1位に躍り出るほど人気がありました。
Tea has become the #1 free app on the US App Store
— Dexerto (@Dexerto) July 23, 2025
The women-only dating advice app lets users anonymously share red flags, swap info, and get feedback about men pic.twitter.com/p6eCtFJbK9
Teaを利用するユーザーは、アカウント登録時に女性であることを証明するため、身分証明書と自撮り写真をアップロードする必要があります。この身分証明書や自撮り写真のデータが匿名掲示板「4chan」のユーザーに発見され、リンクが公開されました。
データの流出を認めたTeaによると、本来自撮り写真のデータ等は審査後に削除されるものですが、特定の時期に提出されたデータに関しては、ネットいじめ防止に関する法律の要件に準じるためにデータベースへ保管していたとのことです。
ところが、このデータベースは暗号化すらされておらず、文字通り誰でも閲覧できる状態にあったようです。
ソフトウェアエンジニアのオースティン・オールレッド氏は「Teaのデータは公開アクセス可能なURL上に存在していて、『ハック』ではなく普通にアクセスされただけ」と述べた上で、「通常は閲覧がブロックされるデータベースを公開設定にする場合は何度も警告が出るはず」と指摘。内部の人間が警告を受けつつもなお公開設定とした可能性があると示唆しました。
To have this little security you would have to actually fight the default platform behavior.
— Austen Allred (@Austen) July 25, 2025
By default Firebase buckets are "locked." You'd have to very intentionally set it to public.
And it will scream at you and warn endlessly when you try to do so.
他人の顔写真を勝手にアップロードしてあれこれと品定めするというTeaは一部の男性の怒りを買っており、データ流出の前日には4chanでスレッドが立てられ、情報を探るための「ハッキング・アンド・リーク」キャンペーンがスタートしていたそうです。その翌日には、画像をダウンロードできるとするURLが投稿され、Teaの利用者とされる人々の写真が大量に4chanとXへ投稿されました。
そのデータ量は一時59.3GBに上りました。なお、元のスレッドはモデレーターにより削除されました。
The Tea app has been hacked, and you can go download 59.3 gigabytes of user selfies right now.
— Crémieux (@cremieuxrecueil) July 25, 2025
The hack is real. A picture from someone I know who signed up just to see what was on there was in it.
This was an obviously vibe-coded app and was bound to be insecure. pic.twitter.com/yrUxW1cFZc
この件に関連して、Tea利用者を格付けするサービスや、Tea利用者の住所をマッピングしたデータなどが公開されました。
they done made a map of all the Tea App users ???????? pic.twitter.com/7VZozLjptm
— moonlight (@GEKKITO) July 25, 2025
Teaは「不正アクセスを受けたシステムには、ユーザーが送信した約7万2000枚の写真が保存されています。そのうち約1万3000枚は、ユーザー認証のために提出された身分証明書や自撮り写真です。2024年2月以降にTeaへ登録した場合、すべてのデータは安全です。私たちは迅速に行動し、最も信頼できるサイバーセキュリティの専門家と協力しています」と述べました。
◆つづき
男性品定めアプリ「Tea」から今度はメッセージ内容が流出 - GIGAZINE

・関連記事
徹底的な嫌がらせで自殺に追い込む極悪非道の掲示板「Kiwi Farms」はいかにして誕生したのか? - GIGAZINE
「3P・スワッピング愛好者向け」出会い系アプリから位置情報や個人情報が簡単に入手可能だったと判明 - GIGAZINE
フェチ向け出会い系アプリなどから約10万人の写真や会話のスクショ画像が流出 - GIGAZINE
「人生一度。不倫をしましょう」の不倫サイトから自分のデータが漏れたか確認する方法&結局何が漏れたのかまとめ - GIGAZINE
有名ハリウッド女優や歌手などのヌード画像が大量流出した経緯とは? - GIGAZINE
ひろゆきの「4chan」が大規模ハッキングを受けてダウン、管理人のメールアドレスも流出 - GIGAZINE
・関連コンテンツ
in ネットサービス, Posted by log1p_kr
You can read the machine translated English article A 4chan hacker infiltrated the app 'Tea,….