Dziennik Gazeta Prawana logo

Używałeś tej androidowej klawiatury? Twoje dane mogły wyciec do sieci

13 grudnia 2017, 13:05
Ten tekst przeczytasz w 2 minuty
smartfon 2
smartfon 2/Shutterstock
Jeśli byliście lub wciąż jesteście użytkownikami klawiatury AI.type to macie poważny problem. Przez błąd twórców programu do sieci wyciekły adresy e-mail, numery telefonów i lokalizacja ponad 31 milionów użytkowników.

Posiadacze aplikacji do obsługi klawiatury na Androida powinni jak najszybciej zmienić hasła do swoich usług i zainstalować oprogramowanie antywirusowe - ostrzega firma BitDefender Według portalu ZDNet developerzy bardzo popularnej aplikacji do personalizacji klawiatury w Androidzie, AI.type zostawili bazę danych o rozmiarze 577 GB na niezabezpieczonym serwerze, do którego, co gorsza miał dostęp każdy użytkownik bez konieczności wpisywania hasła.

Aplikacja do obsługi klawiatury została pobrana ze sklepu Google Play około 40 milionów razy. Zapisała ona informacje w bazie hostowanej przez Mongo, która niestety nie została odpowiednio zabezpieczona przed nieautoryzowanym dostępem. Mało tego! Badacze odkryli, że jedna z tablic posiadała aż 374,6 miliona numerów telefonów, które zostały zebrane przez aplikacje, które zostały zdobyte po przesłaniu kontaktów użytkowników ze smartfonów. W bazie znalazły się także szczegółowe informacje o aplikacjach zainstalowanych na urządzeniach, w tym oprogramowaniu randkowym i bankowym.

Szczególnie narażeni zostali użytkownicy bezpłatnej wersji aplikacji AI.Type. Dlaczego? Ponieważ zbierała ona o wiele więcej informacji niż płatna, aby przestawiać bardziej ukierunkowane reklamy.

- powiedział Mariusz Politowicz certyfikowany inżynier rozwiązań Bitdefender w Polsce.

Winni w przypadku wycieku danych są w wielu przypadkach administratorzy, którzy popełniają błąd polegający na niepoprawnej konfiguracji oprogramowania skutecznie tworząc kopalnię informacji dla hakerów. To, czy wywołany wyciek danych z aplikacji AI.Type jest przypadkiem czy dowodem niekompetencji jest kwestią sporną i podlegającą dyskusji. Jedno jest pewne – tracą na tym niewinni użytkownicy, którzy ufają developerom tworzącym aplikacje i zapewniającym (przynajmniej tak być powinno) prywatność i bezpieczeństwo danych podsumowują analitycy BitDefendera.

Copyright
Materiał chroniony prawem autorskim - wszelkie prawa zastrzeżone. Dalsze rozpowszechnianie artykułu za zgodą wydawcy INFOR PL S.A. Kup licencję
Źródło BitDefender
Zapisz się na newsletter
Świadczenia, emerytury, podatki, zmiany przepisów, newsy gospodarcze... To wszystko i wiele więcej znajdziesz w newsletterze Dziennik Radzi. Chcesz się dowiedzieć, kto może przejść na wcześniejszą emeryturę? A może jakie ulgi można odliczyć od podatku? Kto może otrzymać środki w ramach renty wdowiej? Zapisz się do naszego newslettera i bądź na bieżąco!

Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich

Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj