Procureli podaci 31 miliona korisnika virtuelne tastature za mobilne uređaje AI.type

Mobilni telefoni, 06.12.2017, 09:00 AM

Procureli podaci 31 miliona korisnika virtuelne tastature za mobilne uređaje AI.type

U digitalnom dobu važi - ako je nešto besplatno, vi ste proizvod.

Kada preuzimaju aplikacije na svoje pametne telefone, većina korisnika ne shvata koliko podataka aplikacije prikupljaju o njima.

Ali to nije jedino što treba da brine korisnike. Evo primera prakse programera koja pokazuje i kako se ponekad rukuje tim podacima.

Tim istraživača iz Kromtech centra za bezbednost otkrio je ogromnu količinu ličnih podataka koji pripadaju desetinama miliona korisnika popularne aplikacije - virtuelne tastature AI.type. Greškom, ovi podaci su procureli, i mogao je svako da ih preuzme, bez lozinke za pristup.

Aplikacija AI.type, nastala 2010. godine, je prilagodljiva, personalizovana tastatura na ekranu za mobilne telefone i tablete. Aplikacija ima više od 40 miliona korisnika širom sveta.

Loše konfigurisana MongoDB baza podataka, u vlasništvu izraelske firme AI.type, sa sedištem u Tel Avivu, izložila je celu 577 GB veliku bazu podataka koja sadrži ogromnu količinu osetljivih podataka korisnika aplikacije. Još gore je to što ovi podaci uglavnom nisu neophodni za funkcionisanje aplikacije.

Kako istraživači kažu, aplikacija prikuplja sve, od kontakata do onoga što na tastaturi kucaju korisnici.

Procurela baza podataka više od 31 miliona korisnika sadrži imena i prezimena korisnika, brojeve telefona i email adrese, nazive uređaja, rezoluciju ekrana i podatke o modelima uređaja, verzije Androida, IMSI brojeve i IMEI brojeve, imena mobilnih mreža, zemlje iz kojih su korisnici, jezik uređaja, IP adrese, GPS lokacije (geografska širina i dužina), linkove i informacije povezane sa profilima na društvenim mrežama, uključujući datume rođenja, emailove i fotografije.

Kada su istraživači instalirali aplikaciju AI.type bili su šokirani kada su otkrili da korisnici moraju da omoguće potpuni pristup svim podacima na iPhoneu koji je korišćen za testiranje.

Procurela baza podataka otkriva da virtuelna tastatura krade kontakte korisnika, imena kontakata i njihove brojeve.

Podaci koje prikuplja aplikacija uključuju i statistiku kao što je na primer ona o popularnim upitima za Google pretragu za različite regione, prosečan broj poruka dnevno, prosečan broj reči po poruci, zatim starosna dob korisnika itd

Istraživačima nije jasno zašto je jednoj ovakvoj aplikaciji potrebno toliko mnogo podataka.

Problem je to što kada ovakvi podaci jednom dospeju u ruke sajber kriminalaca, korisnici su ranjivi zauvek.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Novi Android malver Mirax pretvara zaražene uređaje u alat za sajber napade

Novi Android malver Mirax pretvara zaražene uređaje u alat za sajber napade

Istraživači iz kompanije Cleafy otkrili su novog Android bankarskog trojanca pod nazivom Mirax, koji se širi Evropom a koji kombinuje daljinski pri... Dalje

NoVoice malver na Google Play: zaraženo 2,3 miliona Android uređaja

NoVoice malver na Google Play: zaraženo 2,3 miliona Android uređaja

Novi Android malver pod nazivom NoVoice otkriven je u Google Play prodavnici, skriven u više od 50 aplikacija koje su zajedno preuzete najmanje 2,3 m... Dalje

Apple napravio neuobičajen potez: bezbednosne zakrpe za iOS 18 zbog DarkSword exploita

Apple napravio neuobičajen potez: bezbednosne zakrpe za iOS 18 zbog DarkSword exploita

Apple je doneo neuobičajenu odluku da zaštiti starije iPhone uređaje, potvrdivši da će objaviti bezbednosno ažuriranje za uređaje koji i dalje ... Dalje

Novi Android malver Perseus krade lozinke, bankovne podatke i lične beleške

Novi Android malver Perseus krade lozinke, bankovne podatke i lične beleške

Novi Android malware nazvan Perseus širi se kroz aplikacije za gledanje televizije putem interneta, sa ciljem krađe lozinki, bankovnih podataka i sa... Dalje

Nova zaštita od Android malvera: Google uvodi 24h čekanja za instalaciju aplikacija van Play prodavnice

Nova zaštita od Android malvera: Google uvodi 24h čekanja za instalaciju aplikacija van Play prodavnice

Google je najavio novi „advanced flow“ za sideloading aplikacija na Androidu, koji uvodi obavezni period čekanja od 24 sata pre instalaci... Dalje