Procureli podaci 31 miliona korisnika virtuelne tastature za mobilne uređaje AI.type

Mobilni telefoni, 06.12.2017, 09:00 AM

Procureli podaci 31 miliona korisnika virtuelne tastature za mobilne uređaje AI.type

U digitalnom dobu važi - ako je nešto besplatno, vi ste proizvod.

Kada preuzimaju aplikacije na svoje pametne telefone, većina korisnika ne shvata koliko podataka aplikacije prikupljaju o njima.

Ali to nije jedino što treba da brine korisnike. Evo primera prakse programera koja pokazuje i kako se ponekad rukuje tim podacima.

Tim istraživača iz Kromtech centra za bezbednost otkrio je ogromnu količinu ličnih podataka koji pripadaju desetinama miliona korisnika popularne aplikacije - virtuelne tastature AI.type. Greškom, ovi podaci su procureli, i mogao je svako da ih preuzme, bez lozinke za pristup.

Aplikacija AI.type, nastala 2010. godine, je prilagodljiva, personalizovana tastatura na ekranu za mobilne telefone i tablete. Aplikacija ima više od 40 miliona korisnika širom sveta.

Loše konfigurisana MongoDB baza podataka, u vlasništvu izraelske firme AI.type, sa sedištem u Tel Avivu, izložila je celu 577 GB veliku bazu podataka koja sadrži ogromnu količinu osetljivih podataka korisnika aplikacije. Još gore je to što ovi podaci uglavnom nisu neophodni za funkcionisanje aplikacije.

Kako istraživači kažu, aplikacija prikuplja sve, od kontakata do onoga što na tastaturi kucaju korisnici.

Procurela baza podataka više od 31 miliona korisnika sadrži imena i prezimena korisnika, brojeve telefona i email adrese, nazive uređaja, rezoluciju ekrana i podatke o modelima uređaja, verzije Androida, IMSI brojeve i IMEI brojeve, imena mobilnih mreža, zemlje iz kojih su korisnici, jezik uređaja, IP adrese, GPS lokacije (geografska širina i dužina), linkove i informacije povezane sa profilima na društvenim mrežama, uključujući datume rođenja, emailove i fotografije.

Kada su istraživači instalirali aplikaciju AI.type bili su šokirani kada su otkrili da korisnici moraju da omoguće potpuni pristup svim podacima na iPhoneu koji je korišćen za testiranje.

Procurela baza podataka otkriva da virtuelna tastatura krade kontakte korisnika, imena kontakata i njihove brojeve.

Podaci koje prikuplja aplikacija uključuju i statistiku kao što je na primer ona o popularnim upitima za Google pretragu za različite regione, prosečan broj poruka dnevno, prosečan broj reči po poruci, zatim starosna dob korisnika itd

Istraživačima nije jasno zašto je jednoj ovakvoj aplikaciji potrebno toliko mnogo podataka.

Problem je to što kada ovakvi podaci jednom dospeju u ruke sajber kriminalaca, korisnici su ranjivi zauvek.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

U Play prodavnici otkriveno na desetine aplikacija koje su krale lozinke

U Play prodavnici otkriveno na desetine aplikacija koje su krale lozinke

Uprkos brojnim naporima Googlea kao što je pokretanje programa za bagove i sprečavanje aplikacija da koriste Usluge pristupačnosti, zlonamerne apli... Dalje

Bankarski trojanac u Play prodavnici, inficirano hiljade uređaja

Bankarski trojanac u Play prodavnici, inficirano hiljade uređaja

Malveri u Googleovoj prodavnici Android aplikacija nisu ništa novo, jer inficirane aplikacije povremeno uspevaju da zaobiđu Googleove zaštitne meha... Dalje

Google će primorati programere aplikacija da upozore korisnike kada prikupljaju podatke

Google će primorati programere aplikacija da upozore korisnike kada prikupljaju podatke

Google je najavio planove za uklanjanje Android aplikacija koje ne upozoravaju korisnike kada prikupljaju lične podatke. Proizvodjač operativnog sis... Dalje

Procureli podaci 31 miliona korisnika virtuelne tastature za mobilne uređaje AI.type

Procureli podaci 31 miliona korisnika virtuelne tastature za mobilne uređaje AI.type

U digitalnom dobu važi - ako je nešto besplatno, vi ste proizvod. Kada preuzimaju aplikacije na svoje pametne telefone, većina korisnika ne shvata... Dalje

Google u Play prodavnici otkrio novi malver koji može da špijunira korisnike

Google u Play prodavnici otkrio novi malver koji može da špijunira korisnike

Google je otkrio novi malver ubačen u niz aplikacija objavljenih u Google Play prodavnici koje mogu da kradu osetljive podatke sa kompromitovanih ure... Dalje