Tipkovnice treće strane na Androidu već su godinama izuzetno popularne, a jedna od najvećih - AI.type - nedavno je putem interneta procurila osobne podatke za 31 milijun ljudi koji su je preuzeli prema Centru sigurnosti Kromtech. Budući da je to 77, 5% 40-postotnih globalnih korisnika AI.type-a, postoji dobra vjerojatnost da su vaši podaci u pitanju ako ste aplikaciju koristili ili je koristili u prošlosti.
Kako se u svijetu to dogodilo?
Glavni poslužitelj AI.type posjeduje i vodi suosnivač Eitan Fitusi, i uprkos korisničkim podacima preko 577 GB na poslužitelju, poslužitelj nije bio zaštićen bilo kakvom lozinkom. Naizgled se pohranjuju samo osobni podaci za Android korisnike, a iako je Fitusi od tada osigurao poslužitelj, to očito nije učinjeno dovoljno brzo.
Prema ZDNetu, osobni podaci koji su procurili uključuju sljedeće:
- Puno ime korisnika
- Email adrese
- Brojevi telefona
- Naziv davatelja usluga mobitela
- IP adresa
- Naziv ISP-a
- Podaci s Google računa (DOB, fotografije, spol)
- Grad i država prebivališta
- IMSI i IMEI brojevi
- Make / model uređaja (e) aplikacija je instalirana na
Čini se da su korisnici besplatne verzije AI.type prikupljeni više podataka od onih koji su se odlučili za plaćenu verziju, a to je ono što AI.type svjesno radi u skladu sa svojim pravilima o privatnosti kao način da zarade s više personaliziranih oglasa.
Korisnici besplatne verzije AI.type izloženi su većem riziku.
Uz propuštanje, također smo vidjeli da AI.type možda i nije bio toliko istinit s tvrdnjama da je privatnost njegovih korisnika glavna briga.
Tekst unesen pomoću AI.type snima se i zatim sprema za neotkrivenu količinu vremena, a e-poruke, lozinke i druge osjetljive informacije spremaju se oni koji koriste tipkovnicu, unatoč tome što AI.type tvrdi da "nikada ne dijelite svoje podatke ili ne uče iz polja lozinke."
U razgovoru za ZDNet, šef komunikacija u Sigurnosnom centru Kromtech, Bob Diachenko, rekao je:
Teoretski, logično je da je svatko tko je na svoj telefon preuzeo i instalirao virtualnu tipkovnicu Ai.Type sve svoje telefonske podatke izložio javno putem interneta. To predstavlja stvarnu opasnost za cyber kriminalce koji bi mogli počiniti prijevaru ili prevaru koristeći tako detaljne podatke o korisniku.
Drugim riječima, ako ste ikada koristili AI.type, sada imate razloga za zabrinutost.