ΑρχικήinetAndroid Keyboard App διαρρέει στο διαδίκτυο τα προσωπικά δεδομένα σας

Android Keyboard App διαρρέει στο διαδίκτυο τα προσωπικά δεδομένα σας

Android: Αν χρησιμοποιούσατε την keyboard εφαρμογή που αναπτύχθηκε από την Ai.Type, πιθανότατα να έχουν διαρρεύσει στο διαδίκτυο προσωπικές πληροφορίες σας καθώς ερευνητές ασφαλείας ανακάλυψαν ότι η εταιρεία συλλέγει τα δεδομένα των χρηστών και τα αποθηκεύει σε μια λανθασμένη βάση δεδομένων MongoDB.

Συγκεκριμένα, ευαίσθητα δεδομένα που ανήκουν σε περίπου 31 εκατομμύρια χρήστες συμπεριλήφθηκαν στη βάση δεδομένων, ενώ βρέθηκαν καταχωρήσεις που αποδεικνύουν ότι η εφαρμογή πληκτρολογίου κατέγραφε σχεδόν οποιοδήποτε πάτημα πλήκτρων, ανεξάρτητα από το αν ήταν απλώς ένα κείμενο ή κωδικοί πρόσβασης.Android

Ενώ η Ai.Type αρνείται τις συγκεκριμένες κατηγορίες αναφέροντας ότι όλα τα δεδομένα είναι κρυπτογραφημένα, οι ερευνητές ασφαλείας υποστηρίζουν ότι η βάση δεδομένων περιλαμβάνει πλήρη ονόματα των χρηστών, τις διευθύνσεις ηλεκτρονικού ταχυδρομείου, τη θέση, τη συσκευή, το μοντέλο και το IMEI καθώς και τις εκδόσεις Android. Συλλέχθηκαν επίσης και προσωπικές πληροφορίες όπως ημερομηνίες γέννησης, φύλο, φωτογραφίες προφίλ, επαφές και ακόμη και κωδικοί πρόσβασης.

Βρέθηκαν 6.435.813 καταχωρήσεις με πληροφορίες που συλλέχθηκαν από τα βιβλία επαφών, συμπεριλαμβανομένων των ονομάτων και των αριθμών τηλεφώνου. Εκτιμάται ότι η εφαρμογή πληκτρολογίου αποθηκεύει πάνω από 373 εκατομμύρια αρχεία στους διακομιστές της μητρικής εταιρείας.

Στις περισσότερες περιπτώσεις τα keyboard apps τρίτων απαιτούν πλήρη πρόσβαση σε δακτυλογραφημένα δεδομένα και παρόλο που το Android προειδοποιεί για κίνδυνο ασφάλειας οι χρήστες δεν θεωρούν ότι οι πληροφορίες τους θα συλλεχθούν και θα διαρρεύσουν.

Ενώ ορισμένες εταιρείες πωλούν πληροφορίες που συλλέγονται από χρήστες, δεν είναι ξεκάθαρο αν η Ai.Type ακολουθεί την ίδια τακτική. Βέβαια, η εταιρεία προσφέρει μια πληρωμένη έκδοση της εφαρμογής πληκτρολογίου για όσους δεν θέλουν τα δεδομένα τους να μεταφορτωθούν στους διακομιστές της.

Η εφαρμογή πληκτρολογίου Ai.Type είναι επίσης διαθέσιμη στο iPhone απαιτώντας επίσης πλήρη πρόσβαση, αλλά δεν είναι ακόμη σαφές εάν η συλλογή δεδομένων επηρέασε τους χρήστες της Apple ή μόνο τους Android χρήστες.

SecNews
SecNewshttps://www.secnews.gr
In a world without fences and walls, who need Gates and Windows

Εγγραφή στο Newsletter

* indicates required

FOLLOW US

LIVE NEWS