Procureli podaci 31 miliona korisnika virtuelne tastature za mobilne uređaje AI.type

Mobilni telefoni, 06.12.2017, 09:00 AM

Procureli podaci 31 miliona korisnika virtuelne tastature za mobilne uređaje AI.type

U digitalnom dobu važi - ako je nešto besplatno, vi ste proizvod.

Kada preuzimaju aplikacije na svoje pametne telefone, većina korisnika ne shvata koliko podataka aplikacije prikupljaju o njima.

Ali to nije jedino što treba da brine korisnike. Evo primera prakse programera koja pokazuje i kako se ponekad rukuje tim podacima.

Tim istraživača iz Kromtech centra za bezbednost otkrio je ogromnu količinu ličnih podataka koji pripadaju desetinama miliona korisnika popularne aplikacije - virtuelne tastature AI.type. Greškom, ovi podaci su procureli, i mogao je svako da ih preuzme, bez lozinke za pristup.

Aplikacija AI.type, nastala 2010. godine, je prilagodljiva, personalizovana tastatura na ekranu za mobilne telefone i tablete. Aplikacija ima više od 40 miliona korisnika širom sveta.

Loše konfigurisana MongoDB baza podataka, u vlasništvu izraelske firme AI.type, sa sedištem u Tel Avivu, izložila je celu 577 GB veliku bazu podataka koja sadrži ogromnu količinu osetljivih podataka korisnika aplikacije. Još gore je to što ovi podaci uglavnom nisu neophodni za funkcionisanje aplikacije.

Kako istraživači kažu, aplikacija prikuplja sve, od kontakata do onoga što na tastaturi kucaju korisnici.

Procurela baza podataka više od 31 miliona korisnika sadrži imena i prezimena korisnika, brojeve telefona i email adrese, nazive uređaja, rezoluciju ekrana i podatke o modelima uređaja, verzije Androida, IMSI brojeve i IMEI brojeve, imena mobilnih mreža, zemlje iz kojih su korisnici, jezik uređaja, IP adrese, GPS lokacije (geografska širina i dužina), linkove i informacije povezane sa profilima na društvenim mrežama, uključujući datume rođenja, emailove i fotografije.

Kada su istraživači instalirali aplikaciju AI.type bili su šokirani kada su otkrili da korisnici moraju da omoguće potpuni pristup svim podacima na iPhoneu koji je korišćen za testiranje.

Procurela baza podataka otkriva da virtuelna tastatura krade kontakte korisnika, imena kontakata i njihove brojeve.

Podaci koje prikuplja aplikacija uključuju i statistiku kao što je na primer ona o popularnim upitima za Google pretragu za različite regione, prosečan broj poruka dnevno, prosečan broj reči po poruci, zatim starosna dob korisnika itd

Istraživačima nije jasno zašto je jednoj ovakvoj aplikaciji potrebno toliko mnogo podataka.

Problem je to što kada ovakvi podaci jednom dospeju u ruke sajber kriminalaca, korisnici su ranjivi zauvek.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Malver Joker ponovo pronađen u aplikacijama u Google Play prodavnici

Malver Joker ponovo pronađen u aplikacijama u Google Play prodavnici

Tokom poslednje tri godine Google Play prodavnica često je bila dom zloglasnog malvera „Joker“. Malver je sada ponovo otkriven u 8 novih ... Dalje

iPhone ima bag zbog kog se ne smete povezivati sa ovom Wi-Fi mrežom

iPhone ima bag zbog kog se ne smete povezivati sa ovom Wi-Fi mrežom

U iOS-u je otkrivena bizarna greška zbog koje iPhone može trajno onemogućiti svoju Wi-Fi funkciju ako korisnik pokuša da se poveže sa Wi-Fi mrež... Dalje

Tim Kuk kaže da Android ima 47 puta više malvera nego iOS

Tim Kuk kaže da Android ima 47 puta više malvera nego iOS

Direktor Applea Tim Kuk izjavio je da Android ima više malvera nego iOS i da „sideloading“ mobilnog softvera nije u „najboljem inte... Dalje

Malver u lažnoj antivirusnoj aplikaciji za Android

Malver u lažnoj antivirusnoj aplikaciji za Android

Malver TeaBot inficira pametne telefone pretvarajući se da je čuveni antivirusni program. Lažnu aplikaciju prevaranti su nazvali “Kaspersky ... Dalje

Googleova aplikacija Messages sada nudi šifrovanje poruka

Googleova aplikacija Messages sada nudi šifrovanje poruka

Zajedno sa nizom novih funkcija, Google konačno uvodi end-to-end enkripciju (E2EE) za sve u aplikaciji Messages. Beta testeri mogu da koriste E2EE po... Dalje