De identiteitsbewijzen van een onbekend aantal gebruikers van de datingveiligheidsapp Tea App waren openbaar toegankelijk. Tea App is een dienst voor vrouwen om anoniem te controleren of de man waarmee zij daten betrouwbaar is.
Het datalek werd oorspronkelijk op 4chan gedeeld en is inmiddels geverifieerd door 404 Media. Volgens de ontdekker gaat het om een niet-beveiligde, openbare bucket op het ontwikkelaarsplatform Firebase van Google.
Gebruikers, in dit geval in principe alleen vrouwen, moeten bij het aanmaken van een account hun gender verifiëren door een foto van hun identiteitsbewijs te uploaden. Deze gegevens waren voor zover bekend sinds de release van de app in 2023 openbaar. De ontdekker claimt Google te hebben ingelicht over het beveiligingsprobleem. Het is niet bekend hoelang hij de ontwikkelaar van Tea App de tijd heeft gegeven om het datalek te dichten. De gegevens lijken inmiddels afgeschermd te zijn.
Tea App is een app voor vrouwen die bedoeld is om online daten veiliger te maken. Gebruikers kunnen via de app anoniem mannen beoordelen. Op deze manier moeten bijvoorbeeld mannen die eigenlijk een vaste relatie hebben, een strafblad hebben of mogelijk online identiteitsfraude plegen, geïdentificeerd kunnen worden. Andere gebruikers kunnen onder meer met een rode of groene vlag op posts over mannen reageren om aan te geven of zij denken dat de persoon in kwestie te vertrouwen is of niet.
Volgens critici is Tea App bedoeld om te roddelen over mannen en kan de app ook gebruikt worden om foutieve of schadelijke informatie over mensen te delen, waaronder bijvoorbeeld subjectieve oordelen over gedrag en persoonsgegevens.