Procureli podaci 31 miliona korisnika virtuelne tastature za mobilne uređaje AI.type

Mobilni telefoni, 06.12.2017, 09:00 AM

Procureli podaci 31 miliona korisnika virtuelne tastature za mobilne uređaje AI.type

U digitalnom dobu važi - ako je nešto besplatno, vi ste proizvod.

Kada preuzimaju aplikacije na svoje pametne telefone, većina korisnika ne shvata koliko podataka aplikacije prikupljaju o njima.

Ali to nije jedino što treba da brine korisnike. Evo primera prakse programera koja pokazuje i kako se ponekad rukuje tim podacima.

Tim istraživača iz Kromtech centra za bezbednost otkrio je ogromnu količinu ličnih podataka koji pripadaju desetinama miliona korisnika popularne aplikacije - virtuelne tastature AI.type. Greškom, ovi podaci su procureli, i mogao je svako da ih preuzme, bez lozinke za pristup.

Aplikacija AI.type, nastala 2010. godine, je prilagodljiva, personalizovana tastatura na ekranu za mobilne telefone i tablete. Aplikacija ima više od 40 miliona korisnika širom sveta.

Loše konfigurisana MongoDB baza podataka, u vlasništvu izraelske firme AI.type, sa sedištem u Tel Avivu, izložila je celu 577 GB veliku bazu podataka koja sadrži ogromnu količinu osetljivih podataka korisnika aplikacije. Još gore je to što ovi podaci uglavnom nisu neophodni za funkcionisanje aplikacije.

Kako istraživači kažu, aplikacija prikuplja sve, od kontakata do onoga što na tastaturi kucaju korisnici.

Procurela baza podataka više od 31 miliona korisnika sadrži imena i prezimena korisnika, brojeve telefona i email adrese, nazive uređaja, rezoluciju ekrana i podatke o modelima uređaja, verzije Androida, IMSI brojeve i IMEI brojeve, imena mobilnih mreža, zemlje iz kojih su korisnici, jezik uređaja, IP adrese, GPS lokacije (geografska širina i dužina), linkove i informacije povezane sa profilima na društvenim mrežama, uključujući datume rođenja, emailove i fotografije.

Kada su istraživači instalirali aplikaciju AI.type bili su šokirani kada su otkrili da korisnici moraju da omoguće potpuni pristup svim podacima na iPhoneu koji je korišćen za testiranje.

Procurela baza podataka otkriva da virtuelna tastatura krade kontakte korisnika, imena kontakata i njihove brojeve.

Podaci koje prikuplja aplikacija uključuju i statistiku kao što je na primer ona o popularnim upitima za Google pretragu za različite regione, prosečan broj poruka dnevno, prosečan broj reči po poruci, zatim starosna dob korisnika itd

Istraživačima nije jasno zašto je jednoj ovakvoj aplikaciji potrebno toliko mnogo podataka.

Problem je to što kada ovakvi podaci jednom dospeju u ruke sajber kriminalaca, korisnici su ranjivi zauvek.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Googleov paket aplikacija koštaće proizvođače telefona i tableta i do 40 dolara po uređaju

Googleov paket aplikacija koštaće proizvođače telefona i tableta i do 40 dolara po uređaju

Google će naplaćivati proizvođačima Android uređaja do 40 dolara po uređaju za instalaciju paketa njegovih aplikacija “Google Mobile Ser... Dalje

Googleove Android aplikacije više nisu besplatne za evropske proizvođače mobilnih telefona

Googleove Android aplikacije više nisu besplatne za evropske proizvođače mobilnih telefona

Google je najavio da će doći do promena u pogledu toga kako evropski proizvođači pametnih telefona i tableta mogu da koriste Googlove Android apli... Dalje

Novi bag u iOS omogućava pristup fotografijama na zaključanom iPhoneu

Novi bag u iOS omogućava pristup fotografijama na zaključanom iPhoneu

Hoze Rodrigez, koji je prošlog meseca otkrio ranjivost u Appleovom iOS 12 koja omogućava zaobilaženje lozinke, sada je otkrio još jedan sličan pr... Dalje

Fortnite za Android je dostupan, ali pazite da greškom ne preuzmete malver

Fortnite za Android je dostupan, ali pazite da greškom ne preuzmete malver

Planetarno popularna video igra Epic Gamesa, Fortnite Battle Royale je konačno dostupna i za Android uređaje. Epic Games je objavio u četvrtak da j... Dalje

Novi Android trojanac GPlayed špijunira i izvači podatke sa uređaja

Novi Android trojanac GPlayed špijunira i izvači podatke sa uređaja

Istraživači Cisco Talosa otkrili su novi malver za Android koji je nazvan GPlayed. Sajber-kriminalci trenutno testiraju novi malver, ali istraživa... Dalje