Przeciekająca klawiatura wirtualna AI.type

6 grudnia, 2017 · Mirosław Dyka · 1 min czytania

Po tym, jak twórcy popularnej klawiatury wirtualnej na urządzenia mobilne – AI.type pozostawili bazę danych i serwer bez zabezpieczeń, wyciekły dane ponad 31 mln użytkowników. Firma twierdzi, że treści wpisywane przez użytkowników pozostają „zaszyfrowane i prywatne”, jednak specjaliści od cyberbezpieczeństwa temu zaprzeczają.

Zalecamy ostrożność podczas zakupów w sklepie: homeekspert.net
Po tym, jak twórcy popularnej klawiatury wirtualnej na urządzenia mobilne – AI.type pozostawili bazę danych i serwer bez zabezpieczeń, wyciekły dane ponad 31 mln użytkowników. Firma twierdzi, że treści wpisywane przez użytkowników pozostają „zaszyfrowane i prywatne”, jednak specjaliści od cyberbezpieczeństwa temu zaprzeczają.

Wszystko to, co użytkownik klawiatury wstukuje

w jej wirtualne klawisze zostaje zapisywane i przechowywane w bazie danych na

serwerze firmy. Niestety, serwer nie był zabezpieczony hasłem i w ten sposób

praktycznie każdy miał do niego otwarty dostęp. W ten sposób łupem mogło paść

ponad 577 gigabajtów wrażliwych danych.

Każdy rekord w tej bazie danych zawiera dane o

użytkowniku (imię, nazwisko, e-mail, lokalizacja), ale także numery seryjne

urządzeń, w tym unikalny nr IMEI, a także nazwy dostawców usług

telekomunikacyjnych. Oprócz tego w bazie były dostępne szczegółowe dane na

temat publicznych profili osób korzystających z aplikacji w Google, w tym także

fotografie użytkowników.

Specjaliści doszukali się także danych

kontaktowych pochodzących z książek telefonicznych zapisanych na smartfonach

osób korzystających z AI.type – 374,6 mln numerów telefonów oraz 10,7 mln

adresów e-mail. Nie jest jasne, dlaczego aplikacja zbierała tak szczegółowe

informacje na temat swoich użytkowników.

O sprawie poinformowali specjaliści z Kromtech

Security Center. Dane zostały zabezpieczone.

Komentarze obsługuje Disqus. Wczytanie spowoduje połączenie z zewnętrznym serwisem.