Закрыть объявление

За последние два дня в Интернете появилось довольно много информации об огромной утечке данных, которая затронула некоторых пользователей, использующих дополнение клавиатуры ai.type. Это классическая дополнительная клавиатура, которую могут установить пользователи как платформы iOS, так и использующие платформу Android. Как теперь выяснилось, база данных, насчитывающая более тридцати одного миллиона пользователей, использовавших ai.type, попала в Интернет. Эта база данных попала на сайт по ошибке, но содержала весьма конфиденциальные данные.

Оригинальный отчет поступил от Kromtech Security, которая во вторник опубликовала отчет о том, что база данных, в которой хранится информация о пользователях, использующих ai.type, была неправильно настроена и данные находятся в свободном доступе в Интернете. По первоначальным данным, таким образом были слиты данные 31 293 959 пользователей.

Кроме того, это относительно конфиденциальная информация. В утекших данных можно найти номера телефонов, полные имена пользователей, название и модель устройства, используемый оператор, разрешение экрана и местоположение устройства. Этот список доступен для пользователей клавиатуры на платформе iOS. В случае с платформой Android утекло значительно больше информации. Помимо упомянутых выше, это, например, номера IMSI и IMEI, почтовые ящики, привязанные к телефону, стране проживания, ссылки и информация, связанная с профилями в социальных сетях, включая даты рождения, фотографии, IP-адреса. и данные о местоположении.

23918-30780-leakeddata-l

Что еще хуже, примерно 6,4 миллиона записей также содержат подробную информацию о контактах, которые разговаривали по телефону. В общей сложности это составляет примерно 373 миллиона утекших персональных данных. Директор по коммуникациям Kromtech Security выступил со следующим заявлением:

Само собой разумеется, что любой, у кого на устройстве была установлена ​​клавиатура ai.type, стал жертвой этой массовой утечки данных, когда их конфиденциальные данные были общедоступны в Интернете. Это может быть особенно опасно, когда утекшие таким образом данные используются для дальнейшей преступной деятельности. Таким образом, снова возникает вопрос: стоит ли делиться своими личными данными и информацией, чтобы пользователи могли получить взамен бесплатный продукт или продукт со скидкой. 

Клавиатура ai.type требует полного доступа к данным телефона/планшета после установки. Однако разработчики хвастаются, что никаким образом не будут использовать защищенные персональные данные. Как теперь выяснилось, данных собирается довольно много. Некоторые элементы базы данных (например, наличие серийных номеров телефонов) представители компании пытаются опровергнуть в СМИ. Однако они не спорят о свободном доступе базы данных в Интернете. Говорят, что после утечки все снова надежно закреплено.

Источник: AppleInsider, Маккипсекьюрити

.