Hirdetés bezárása

Az elmúlt két napban elég sok információ jelent meg az interneten egy hatalmas adatszivárgásról, amely néhány, az ai.type billentyűzetkiegészítőt használó felhasználót érintett. Ez egy klasszikus kiegészítő billentyűzet, amelyet mind az iOS platform felhasználói, mind az Android platformot használók telepíthetnek. Mint most kiderült, az ai.type-ot használó több mint harmincegymillió felhasználót tartalmazó adatbázis felkerült az internetre. Ez az adatbázis tévedésből került a honlapra, de meglehetősen érzékeny adatokat tartalmazott.

Az eredeti jelentés a Kromtech Security-től érkezett, amely kedden kiadott egy jelentést, amely szerint az ai.type használatával a felhasználókról információkat tároló gyűjtőadatbázis rosszul volt beállítva, és az adatok szabadon elérhetők a weben. Az eredeti információk szerint 31 293 959 felhasználó információja szivárgott ki így.

Ráadásul ez viszonylag érzékeny információ. A kiszivárgott adatokon belül megtalálhatók telefonszámok, teljes felhasználói nevek, készüléknév és modell, használt kezelő, képernyőfelbontás és az eszköz helye. Ez a lista elérhető az iOS platformon lévő billentyűzet-felhasználók számára. Az Android platform esetében lényegesen több információ szivárgott ki. A fent említetteken kívül ezek például az IMSI- és IMEI-számok, a telefonhoz társított e-mail fiókok, a lakóhely szerinti ország, a közösségi oldalakon található profilokhoz kapcsolódó linkek és információk, beleértve a születési dátumokat, fényképeket, IP-címeket. és helyadatokat.

23918-30780-kiszivárgott adatok-l

A helyzetet rontja, hogy nagyjából 6,4 millió rekord tartalmaz részletes információkat a telefonban lévő kapcsolatokról is. Ez összesen nagyjából 373 millió kiszivárgott személyes adatot jelent. A Kromtech Security kommunikációs igazgatója a következő nyilatkozatot tette közzé:

Magától értetődik, hogy bárki, aki ai.type billentyűzetet telepített a készülékére, áldozata lett ennek a hatalmas adatvédelmi incidensnek, amelynek során érzékeny adatai nyilvánosan elérhetők voltak az interneten. Ez különösen veszélyesnek bizonyulhat, ha az így kiszivárogtatott adatokat további bűncselekményekre használják fel. Ismét felmerül tehát a kérdés, hogy megéri-e a privát adataik, információik megosztása, hogy a felhasználók ingyenes vagy kedvezményes terméket kapjanak cserébe. 

Az ai.type billentyűzet teljes körű hozzáférést igényel a telefon/táblagép adataihoz a telepítés után. A fejlesztők azonban azzal büszkélkednek, hogy semmilyen módon nem fognak semmilyen védett személyes adatot felhasználni. Mint most kiderült, elég sok adatot gyűjtenek. A cég képviselői megpróbálják megtagadni az adatbázis egyes tartalmát (például a telefonok sorozatszámainak jelenlétét) a médiában. Az adatbázis interneten való szabad elérhetőségéről azonban nem vitatkoznak. Állítólag a szivárgás óta minden ismét biztosított.

Forrás: AppleInsider, Mackeepsecurity

.