Затвори ја рекламата

Во текот на изминатите два дена, на интернет се појавија доста информации за огромно пробивање на податоците што погоди некои корисници кои го користат додатокот за тастатура ai.type. Ова е класична дополнителна тастатура што може да ја инсталираат и корисниците на платформата iOS и оние кои ја користат платформата Android. Како што сега се испоставува, базата на податоци со повеќе од триесет и еден милион корисници кои користеле ai.type се појави на Интернет. Оваа база на податоци влезе по грешка на веб-страницата, но содржеше доста чувствителни податоци.

Оригиналниот извештај дојде од Kromtech Security, кој објави извештај во вторникот дека базата на податоци за собирање што чувала информации за корисниците кои користат ai.type е погрешно конфигурирана и податоците се слободно достапни на веб. Според првичните информации, на овој начин протекоа информациите на 31 корисници.

Покрај тоа, ова е релативно чувствителна информација. Во рамките на протечените податоци, можно е да се најдат телефонски броеви, целосни кориснички имиња, име и модел на уредот, користен оператор, резолуција на екранот и локација на уредот. Оваа листа е достапна за корисниците на тастатура на платформата iOS. Во случајот со Android платформата, протекоа значително повеќе информации. Покрај оние споменати погоре, ова се, на пример, броеви IMSI и IMEI, е-пошта поврзани со телефонот, земјата на живеење, врски и информации поврзани со профили на социјалните мрежи, вклучувајќи датуми на раѓање, фотографии, IP адреси и податоци за локација.

23918-30780-протечени податоци-l

Работите да бидат уште полоши, околу 6,4 милиони записи исто така содржат детални информации за контактите што биле на телефонот. Севкупно, ова изнесува околу 373 милиони протечени лични податоци. Директорот за комуникации на Kromtech Security ја објави следнава изјава:

Разумно е дека секој што имал инсталирана тастатура ai.type на својот уред станал жртва на ова масовно прекршување на податоците каде што нивните чувствителни податоци биле јавно достапни на интернет. Ова може да се покаже како особено опасно кога податоците протечени на овој начин се користат за понатамошни криминални активности. Така, повторно се поставува прашањето, дали споделувањето на нивните приватни податоци и информации вреди за корисниците да добијат бесплатен производ или производ со попуст за возврат. 

Тастатурата ai.type бара сеопфатен пристап до податоците од телефонот/таблетот по инсталацијата. Сепак, програмерите се фалат дека нема да користат никакви обезбедени лични податоци на кој било начин. Како што сега се испоставува, се собираат доста податоци. Претставниците на компанијата се обидуваат да негираат некоја содржина на базата на податоци (како што е присуството на сериски броеви на телефони) во медиумите. Сепак, тие не се расправаат за достапноста на базата на податоци слободно на Интернет. Се вели дека е повторно обезбедено од истекувањето.

Извор: Appleinsider, Безбедност на маки

.