Виртуальная клавиатура AI.type собирала данные 31 млн пользователей и хранила их в незащищенной БД - «Новости»
Как разрабатывать CRM?
Как разрабатывать CRM?
«Тот же Постал. Новый движок. Никаких извинений»: игроки профинансировали ремастер скандального шутера Postal 2 менее чем за два дня - «Новости сети»
«Тот же Постал. Новый движок. Никаких извинений»: игроки профинансировали ремастер скандального шутера Postal 2 менее чем за два дня - «Новости сети»
Выпускники ИТ-специальностей в США оказались никому не нужны из-за экспансии ИИ - «Новости сети»
Выпускники ИТ-специальностей в США оказались никому не нужны из-за экспансии ИИ - «Новости сети»
Инженеры улучшили 60-летнюю технологию выпуска чипов — КМОП+ сделает процессоры компактнее и эффективнее - «Новости сети»
Инженеры улучшили 60-летнюю технологию выпуска чипов — КМОП+ сделает процессоры компактнее и эффективнее - «Новости сети»
Teenage Engineering выпустила корпус для ПК за 0 евро — и он уже распродан - «Новости сети»
Teenage Engineering выпустила корпус для ПК за 0 евро — и он уже распродан - «Новости сети»
Intel может стать частично государственной — ради нацбезопасности и спасения чиповой индустрии США - «Новости сети»
Intel может стать частично государственной — ради нацбезопасности и спасения чиповой индустрии США - «Новости сети»
«Клянусь Императором, это прекрасно»: на радость фанатам Relic вернула «эпический» боевой клич во вступление ремастера Warhammer 40,000: Dawn of War - «Новости сети»
«Клянусь Императором, это прекрасно»: на радость фанатам Relic вернула «эпический» боевой клич во вступление ремастера Warhammer 40,000: Dawn of War - «Новости сети»
Глава GitHub ушёл в отставку — компания перейдёт под прямое управление Microsoft - «Новости сети»
Глава GitHub ушёл в отставку — компания перейдёт под прямое управление Microsoft - «Новости сети»
«За гранью эпичности»: художник поразил фанатов реалистичной версией Анвила из The Elder Scrolls IV: Oblivion - «Новости сети»
«За гранью эпичности»: художник поразил фанатов реалистичной версией Анвила из The Elder Scrolls IV: Oblivion - «Новости сети»
Марсоход NASA Curiosity нашёл на Марсе «коралл» возрастом в несколько миллиардов лет - «Новости сети»
Марсоход NASA Curiosity нашёл на Марсе «коралл» возрастом в несколько миллиардов лет - «Новости сети»
Новости мира Интернет » Новости » Виртуальная клавиатура AI.type собирала данные 31 млн пользователей и хранила их в незащищенной БД - «Новости»

Специалисты Kromtech Security Center рассказали об обнаружении неправильно настроенной базы данных MongoDB, в которой они обнаружили более 577 Гб информации о пользователях популярной виртуальной клавиатуры AI.type.


Израильский стартап AI.type разрабатывает различные решения для Android, включая одноименную виртуальную клавиатуру, которую пользователи могут полностью настроить для своих нужд. Стоит отметить, что основной особенностью клавиатуры является предиктивный ввод. В настоящее время, согласно официальной статистке, приложение был загружено более 40 млн раз.


Специалисты Kromtech Security Center обнаружили, что разработчики AI.type не озаботились какой-либо защитой своей базы MongoDB, которая в итоге была свободно доступна любому желающему даже без пароля. В базе содержалась информация о 31 293 959 пользователях.




Виртуальная клавиатура AI.type собирала данные 31 млн пользователей и хранила их в незащищенной БД - «Новости»


Как оказалось, флагманский продукт компании собирал всевозможную информацию о своих пользователях, включая номера телефонов, IP- и email-адреса, номера IMSI и IMEI, информацию об устройстве, ОС и сети мобильного оператора, координаты GPS, ссылки на профили пользователей в социальных сетях, содержащие даты рождения, фото и другие данные. Также база содержит 372 млн имен и телефонных номеров, которые приложение незаметно «вытягивало» из списков контактов пользователей.





«Теоретически, любой, кто скачал и установил на свой телефон виртуальную клавиатуру  Ai.Type, по сути слил все данные о своем телефоне в открытый доступ», — говорят представители Kromtech Security Center.


При этом представители Ai.type сообщили журналистам издания The Register, что уязвимую БД уже защитили, но в ней содержалась лишь половина данных, собранных компанией о своих пользователях. Разработчики заверили, что используют эту неперсонализированную информацию исключительно для статистического анализа поведения пользователей и используемых ими паттернов при работе с клавиатурой. Без этого Ai.type не могла бы так эффективно работать с предиктивным вводом и давать подсказки своим пользователям.


Источник новостиgoogle.com
Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.

Специалисты Kromtech Security Center рассказали об обнаружении неправильно настроенной базы данных MongoDB, в которой они обнаружили более 577 Гб информации о пользователях популярной виртуальной клавиатуры AI.type. Израильский стартап AI.type разрабатывает различные решения для Android, включая одноименную виртуальную клавиатуру, которую пользователи могут полностью настроить для своих нужд. Стоит отметить, что основной особенностью клавиатуры является предиктивный ввод. В настоящее время, согласно официальной статистке, приложение был загружено более 40 млн раз. Специалисты Kromtech Security Center обнаружили, что разработчики AI.type не озаботились какой-либо защитой своей базы MongoDB, которая в итоге была свободно доступна любому желающему даже без пароля. В базе содержалась информация о 31 293 959 пользователях. Как оказалось, флагманский продукт компании собирал всевозможную информацию о своих пользователях, включая номера телефонов, IP- и email-адреса, номера IMSI и IMEI, информацию об устройстве, ОС и сети мобильного оператора, координаты GPS, ссылки на профили пользователей в социальных сетях, содержащие даты рождения, фото и другие данные. Также база содержит 372 млн имен и телефонных номеров, которые приложение незаметно «вытягивало» из списков контактов пользователей. «Теоретически, любой, кто скачал и установил на свой телефон виртуальную клавиатуру Ai.Type, по сути слил все данные о своем телефоне в открытый доступ», — говорят представители Kromtech Security Center. При этом представители Ai.type сообщили журналистам издания The Register, что уязвимую БД уже защитили, но в ней содержалась лишь половина данных, собранных компанией о своих пользователях. Разработчики заверили, что используют эту неперсонализированную информацию исключительно для статистического анализа поведения пользователей и используемых ими паттернов при работе с клавиатурой. Без этого Ai.type не могла бы так эффективно работать с предиктивным вводом и давать подсказки своим пользователям. Источник новости - google.com

0

Смотрите также

А что там на главной? )))



Комментарии )))