Reklamı Kapat

Geçtiğimiz iki gün boyunca, ai.type klavye eklentisini kullanan bazı kullanıcıları etkileyen büyük bir veri ihlali hakkında internette oldukça fazla bilgi ortaya çıktı. Bu, hem iOS platformunun kullanıcıları hem de Android platformunu kullananlar tarafından kurulabilen klasik bir ek klavyedir. Artık ai.type'ı kullanan otuz bir milyondan fazla kullanıcıdan oluşan bir veritabanının internete girdiği ortaya çıktı. Bu veritabanı yanlışlıkla web sitesine girdi ancak oldukça hassas veriler içeriyordu.

Orijinal rapor, Salı günü ai.type kullanan kullanıcılar hakkında bilgi depolayan veri toplama veritabanının yanlış yapılandırıldığını ve verilerin web üzerinde ücretsiz olarak mevcut olduğunu belirten bir rapor yayınlayan Kromtech Security'den geldi. Orijinal bilgiye göre 31 kullanıcının bilgisi bu şekilde sızdırıldı.

Ayrıca bu nispeten hassas bir bilgidir. Sızan veriler içerisinde telefon numaraları, tam kullanıcı adları, cihaz adı ve modeli, kullanılan operatör, ekran çözünürlüğü ve cihazın konumu gibi bilgilere ulaşmak mümkün. Bu liste iOS platformundaki klavye kullanıcıları için mevcuttur. Android platformu söz konusu olduğunda önemli ölçüde daha fazla bilgi sızdırıldı. Yukarıda belirtilenlere ek olarak bunlar, örneğin IMSI ve IMEI numaraları, telefonla ilişkili e-posta kutuları, ikamet edilen ülke, sosyal ağlardaki profillerle ilişkili doğum tarihleri, fotoğraflar, IP adresleri dahil bağlantılar ve bilgilerdir. ve konum verileri.

23918-30780-sızdırılmış veri-l

Daha da kötüsü, yaklaşık 6,4 milyon kayıtta telefondaki kişilerle ilgili ayrıntılı bilgiler de yer alıyor. Toplamda bu, yaklaşık 373 milyon kişisel verinin sızdırıldığı anlamına geliyor. Kromtech Güvenlik İletişim Direktörü şu açıklamayı yaptı:

Cihazında ai.type klavye yüklü olan herkesin, hassas verilerinin internette kamuya açık olduğu bu büyük veri ihlalinin kurbanı olması mantıklıdır. Bu şekilde sızdırılan veriler daha fazla suç faaliyeti için kullanıldığında bu durum özellikle tehlikeli olabilir. Dolayısıyla, kullanıcıların karşılığında ücretsiz veya indirimli bir ürün almaları için özel verilerini ve bilgilerini paylaşmanın buna değip değmeyeceği sorusu yeniden ortaya çıkıyor. 

ai.type klavye, kurulumdan sonra telefon/tablet verilerine kapsamlı erişim gerektirir. Ancak geliştiriciler, güvenli kişisel verileri hiçbir şekilde kullanmayacaklarını övünüyorlar. Şimdi ortaya çıktığı üzere, oldukça fazla veri toplanıyor. Şirketin temsilcileri, veritabanındaki bazı içerikleri (telefonların seri numaralarının varlığı gibi) medyada yalanlamaya çalışıyor. Ancak veritabanının internette serbestçe kullanılabilirliği konusunda tartışmıyorlar. Sızıntının ardından her şeyin yeniden güvence altına alındığı söyleniyor.

kaynak: AppleInsider, Mackeepgüvenliği

.