Τα πληκτρολόγια τρίτου μέρους στο Android έχουν εξαιρετικά δημοφιλείς εδώ και χρόνια και ένας από τους μεγαλύτερους, τύπος AI, είχε πρόσφατα διαφυλιστεί προσωπικά δεδομένα για 31 εκατομμύρια χρήστες που το κατέβασαν σύμφωνα με το Kromtech Security Center. Βλέποντας πως το 77, 5% των 40 εκατομμυρίων παγκόσμιων χρηστών του AI.type, υπάρχει μια καλή πιθανότητα τα δεδομένα σας να διακυβεύονται αν χρησιμοποιείτε ή έχετε χρησιμοποιήσει την εφαρμογή στο παρελθόν.
Πώς έγινε στον κόσμο αυτό;
Ο κύριος διακομιστής του τύπου AI ανήκει και διευθύνεται από τον συνιδρυτή Eitan Fitusi και παρά το γεγονός ότι έχει πάνω από 577GB δεδομένα χρήστη σε αυτόν, ο διακομιστής δεν προστατεύεται από κανέναν κωδικό πρόσβασης. Μόνο τα προσωπικά δεδομένα για χρήστες Android αποθηκεύονται προφανώς και ενώ ο Fitusi έχει εξασφαλίσει από τότε τον εξυπηρετητή, αυτό σαφώς δεν έγινε αρκετά γρήγορα.
Σύμφωνα με το ZDNet, τα προσωπικά δεδομένα που έχουν διαρρεύσει περιλαμβάνουν τα ακόλουθα:
- Πλήρες όνομα χρηστών
- Διευθύνσεις ηλεκτρονικού ταχυδρομείου
- Τηλεφωνικοί αριθμοί
- Όνομα φορέα παροχής κινητής τηλεφωνίας
- διεύθυνση IP
- Όνομα ISP
- Πληροφορίες από τους λογαριασμούς Google (DOB, φωτογραφίες, φύλο)
- Πόλη και χώρα διαμονής
- IMSI και IMEI
- Δημιουργήθηκε το μοντέλο / μοντέλο της εφαρμογής συσκευής
Οι χρήστες της ελεύθερης έκδοσης του AI.type φαίνεται ότι έχουν περισσότερα δεδομένα που συλλέχθηκαν από εκείνα που επέλεξαν την πληρωμένη έκδοση και αυτό είναι κάτι που ο AI.type συνειδητά κάνει σύμφωνα με την πολιτική απορρήτου του ως τρόπο να κερδίσει χρήματα με πιο εξατομικευμένες διαφημίσεις.
Οι χρήστες της ελεύθερης έκδοσης του τύπου AI διατρέχουν μεγαλύτερο κίνδυνο.
Μαζί με τη διαρροή, μπορούμε επίσης να δούμε ότι ο τύπος AI ενδέχεται να μην ήταν τόσο αληθινός με ισχυρισμούς ότι η ιδιωτική ζωή των χρηστών του είναι το "κύριο μέλημά του".
Το κείμενο που εισάγεται με χρήση του τύπου AI καταγράφεται και στη συνέχεια αποθηκεύεται για μη δημοσιευμένο χρονικό διάστημα και τα μηνύματα ηλεκτρονικού ταχυδρομείου, οι κωδικοί πρόσβασης και άλλες ευαίσθητες πληροφορίες αποθηκεύονται από εκείνους που χρησιμοποιούν το πληκτρολόγιο, παρά το AI.type ισχυριζόμενο ότι "δεν μοιράζονται τα δεδομένα σας ή δεν μαθαίνουν από πεδία κωδικών πρόσβασης."
Μιλώντας στο ZDNet, ο επικεφαλής των επικοινωνιών στο Κέντρο Ασφάλειας Kromtech, Bob Diachenko, δήλωσε:
Θεωρητικά, είναι λογικό όποιος έχει κατεβάσει και εγκαταστήσει το εικονικό πληκτρολόγιο Ai.Type στο τηλέφωνό του, είχε όλα τα δεδομένα του τηλεφώνου εκτεθειμένα δημόσια στο διαδίκτυο. Αυτό αποτελεί πραγματικό κίνδυνο για τους εγκληματίες του κυβερνοχώρου που θα μπορούσαν να διαπράξουν απάτη ή απάτες χρησιμοποιώντας τέτοιες λεπτομερείς πληροφορίες σχετικά με το χρήστη.
Με άλλα λόγια, αν έχετε χρησιμοποιήσει ποτέ τύπο AI, έχετε λόγο να ανησυχείτε τώρα.