Виртуальная клавиатура AI.type собирала данные 31 млн пользователей и хранила их в незащищенной БД - «Новости»
В приложении Связь с Windows появились новые функции - «Новости мира Интернет»
В приложении Связь с Windows появились новые функции - «Новости мира Интернет»
OpenAI представила GPT-5.2-Codex с фокусом на сложный код и кибербезопасность - «Новости мира Интернет»
OpenAI представила GPT-5.2-Codex с фокусом на сложный код и кибербезопасность - «Новости мира Интернет»
«Лорд-капитан, нам нужен ваш совет»: Owlcat Games запустила опрос на благо будущих DLC для Warhammer 40,000: Rogue Trader - «Новости сети»
«Лорд-капитан, нам нужен ваш совет»: Owlcat Games запустила опрос на благо будущих DLC для Warhammer 40,000: Rogue Trader - «Новости сети»
Полупроводниковая стратегия Европы провалилась: инвестиции сорвались, зависимость выросла - «Новости сети»
Полупроводниковая стратегия Европы провалилась: инвестиции сорвались, зависимость выросла - «Новости сети»
Илон Маск окончательно отрёкся от экологической миссии Tesla - «Новости сети»
Илон Маск окончательно отрёкся от экологической миссии Tesla - «Новости сети»
Google начала отключать и увозить из России старые кеширующие серверы - «Новости сети»
Google начала отключать и увозить из России старые кеширующие серверы - «Новости сети»
Китай вторым после Google шагнул к отказоустойчивым квантовым компьютерам и сделал это элегантно - «Новости сети»
Китай вторым после Google шагнул к отказоустойчивым квантовым компьютерам и сделал это элегантно - «Новости сети»
Яндекс перезапустил приложение Телемост - «Новости мира Интернет»
Яндекс перезапустил приложение Телемост - «Новости мира Интернет»
Google обновила Gemini: теперь редактировать изображения можно с помощью простых рисунков - «Новости мира Интернет»
Google обновила Gemini: теперь редактировать изображения можно с помощью простых рисунков - «Новости мира Интернет»
Учёные научились печатать объекты изо льда без охлаждения - «Новости мира Интернет»
Учёные научились печатать объекты изо льда без охлаждения - «Новости мира Интернет»
Новости мира Интернет » Новости » Виртуальная клавиатура AI.type собирала данные 31 млн пользователей и хранила их в незащищенной БД - «Новости»

Специалисты Kromtech Security Center рассказали об обнаружении неправильно настроенной базы данных MongoDB, в которой они обнаружили более 577 Гб информации о пользователях популярной виртуальной клавиатуры AI.type.


Израильский стартап AI.type разрабатывает различные решения для Android, включая одноименную виртуальную клавиатуру, которую пользователи могут полностью настроить для своих нужд. Стоит отметить, что основной особенностью клавиатуры является предиктивный ввод. В настоящее время, согласно официальной статистке, приложение был загружено более 40 млн раз.


Специалисты Kromtech Security Center обнаружили, что разработчики AI.type не озаботились какой-либо защитой своей базы MongoDB, которая в итоге была свободно доступна любому желающему даже без пароля. В базе содержалась информация о 31 293 959 пользователях.




Виртуальная клавиатура AI.type собирала данные 31 млн пользователей и хранила их в незащищенной БД - «Новости»


Как оказалось, флагманский продукт компании собирал всевозможную информацию о своих пользователях, включая номера телефонов, IP- и email-адреса, номера IMSI и IMEI, информацию об устройстве, ОС и сети мобильного оператора, координаты GPS, ссылки на профили пользователей в социальных сетях, содержащие даты рождения, фото и другие данные. Также база содержит 372 млн имен и телефонных номеров, которые приложение незаметно «вытягивало» из списков контактов пользователей.





«Теоретически, любой, кто скачал и установил на свой телефон виртуальную клавиатуру  Ai.Type, по сути слил все данные о своем телефоне в открытый доступ», — говорят представители Kromtech Security Center.


При этом представители Ai.type сообщили журналистам издания The Register, что уязвимую БД уже защитили, но в ней содержалась лишь половина данных, собранных компанией о своих пользователях. Разработчики заверили, что используют эту неперсонализированную информацию исключительно для статистического анализа поведения пользователей и используемых ими паттернов при работе с клавиатурой. Без этого Ai.type не могла бы так эффективно работать с предиктивным вводом и давать подсказки своим пользователям.


Источник новостиgoogle.com
Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.

Специалисты Kromtech Security Center рассказали об обнаружении неправильно настроенной базы данных MongoDB, в которой они обнаружили более 577 Гб информации о пользователях популярной виртуальной клавиатуры AI.type. Израильский стартап AI.type разрабатывает различные решения для Android, включая одноименную виртуальную клавиатуру, которую пользователи могут полностью настроить для своих нужд. Стоит отметить, что основной особенностью клавиатуры является предиктивный ввод. В настоящее время, согласно официальной статистке, приложение был загружено более 40 млн раз. Специалисты Kromtech Security Center обнаружили, что разработчики AI.type не озаботились какой-либо защитой своей базы MongoDB, которая в итоге была свободно доступна любому желающему даже без пароля. В базе содержалась информация о 31 293 959 пользователях. Как оказалось, флагманский продукт компании собирал всевозможную информацию о своих пользователях, включая номера телефонов, IP- и email-адреса, номера IMSI и IMEI, информацию об устройстве, ОС и сети мобильного оператора, координаты GPS, ссылки на профили пользователей в социальных сетях, содержащие даты рождения, фото и другие данные. Также база содержит 372 млн имен и телефонных номеров, которые приложение незаметно «вытягивало» из списков контактов пользователей. «Теоретически, любой, кто скачал и установил на свой телефон виртуальную клавиатуру Ai.Type, по сути слил все данные о своем телефоне в открытый доступ», — говорят представители Kromtech Security Center. При этом представители Ai.type сообщили журналистам издания The Register, что уязвимую БД уже защитили, но в ней содержалась лишь половина данных, собранных компанией о своих пользователях. Разработчики заверили, что используют эту неперсонализированную информацию исключительно для статистического анализа поведения пользователей и используемых ими паттернов при работе с клавиатурой. Без этого Ai.type не могла бы так эффективно работать с предиктивным вводом и давать подсказки своим пользователям. Источник новости - google.com

0

Смотрите также

А что там на главной? )))



Комментарии )))