Ứng dụng bàn phím AI.type bị rò rỉ hơn 31 triệu thông tin cá nhân

Một nhóm các nhà nghiên cứu bảo mật tại Trung tâm An ninh Kromtech đã phát hiện ra một lượng lớn dữ liệu cá nhân, thuộc hơn 31 triệu người dùng (31,293,959) ứng dụng bàn phím ảo phổ biến là AI.type, bị rò rỉ trực tuyến.
Ứng dụng bàn phím AI.type bị rò rỉ hơn 31 triệu thông tin cá nhân

Mọi người khác có thể dễ dàng tải xuống mà không có đòi hỏi bất kỳ mật khẩu hay yêu cầu nào. Đây là lời nhắc nhở cho những anh em thường xuyên tải ứng dụng mà không xem kĩ yêu cầu nói chung cũng như những ai dùng bàn phím của bên thứ ba nói riêng.

Trong thời đại kỹ thuật số, một trong những câu nói phổ biến nhất là, nếu bạn không trả tiền, thì bạn không phải khách hàng, mà bạn là sản phẩm. Việc tải xuống ứng dụng trên smartphone ngày nay, hầu hết người dùng có thể không nhận ra nhà phát triển đang thu thập rất nhiều dữ liệu cá nhân của bạn. Rất nhiều nhà phát triển ứng dụng đang thực hiện các hành động đánh cắp thông tin người dùng và đây là một ví dụ không thể tốt hơn để anh em nhận ra điều này.

Ai.type được thành lập vào năm 2010, là một bàn phím trên màn hình có thể tùy chỉnh và tuỳ biến cá nhân hóa cho điện thoại di động và máy tính bảng, và đã có hơn 40 triệu người dùng trên toàn thế giới. Một cơ sở dữ liệu MongoDB đã bị định cấu hình sai, thuộc sở hữu của AI.type, startup từ Tel Aviv (Israel), đã phơi bày toàn bộ 577 GB cơ sở dữ liệu trực tuyến bao gồm rất nhiều thông tin sẽ khiến chúng ta đề phòng hơn rất nhiều mà những người dùng ứng dụng AI.type không thể ngờ tới.

'... họ dường như thu thập mọi thứ từ địa chỉ liên lạc đến cách bấm phím' - Mohit Kumar, Founder và CEO của The Hacker News and The Hackers Conference.'

Cơ sở dữ liệu bị rò rỉ của hơn 31 triệu người dùng bao gồm:

  • Họ tên, số điện thoại, và địa chỉ email
  • Tên thiết bị, độ phân giải màn hình và chi tiết sản phẩm
  • Phiên bản Android, số IMSI và số IMEI
  • Tên mạng di động, quốc gia và thậm chí cả các ngôn ngữ được người dùng cho phép
  • Địa chỉ IP, cùng với vị trí GPS.
  • Liên kết thông tin liên quan đến hồ sơ truyền thông xã hội, bao gồm ngày sinh, email, ảnh.

Khi các nhà nghiên cứu thử nghiệm cài đặt Ai.Type và kết quả đã khiến họ khá bất ngờ, rằng người dùng phải cho phép 'Full Access' tất cả dữ liệu của họ được lưu trữ trên iPhone thử nghiệm, bao gồm tất cả dữ liệu bàn phím trong quá khứ và hiện tại. Cơ sở dữ liệu bị rò rỉ cũng cho thấy ứng dụng bàn phím ảo trên cũng đánh cắp danh bạ liên hệ của người dùng, bao gồm tên và số điện thoại của những người liên lạc (hơn 373 triệu bản ghi được phát hiện). Các nhà nghiên cứu tiếp tục đặt câu hỏi rằng 'tại sao lại muốn gõ bàn phím và biểu tượng cảm xúc thì phải cần thu thập toàn bộ dữ liệu của điện thoại hoặc máy tính bảng của người dùng?'

Ngay cả những vụ vi phạm dữ liệu gần đây, chúng ta đã thấy rằng một khi dữ liệu cá nhân của chúng ta rơi vào tay bọn tội phạm mạng, điều này sẽ rất nguy hiểm và sẽ ảnh hưởng không nhỏ đến cuộc sống của chúng ta. Bọn mình cũng khuyên anh em nên sử dụng bàn phím tích hợp sẵn trong hệ thống nếu có thể, hạn chế dùng bàn phím bên thứ 3 vì đây là thành phần rất nhạy cảm trong hệ điều hành. Hy vọng Windows cũng sẽ sớm có bàn phím Telex tích hợp trong tương lai gần.

Hình ảnh minh hoạ bàn phím ảo trên Android

Tham khảo: Thehackernews

TIN LIÊN QUAN

Các phần mềm độc hại có thể lợi dụng phim khiêu dâm để xâm nhập điện thoại

CNET cho biết: Kaspersky Lab, một tập đoàn an ninh mạng của Nga phát hiện ra rằng có ít nhất 1.2 triệu người đã gặp phải phần mềm độc hại khi xem phim khiêu dâm trên hệ điều hành Android.

Trình duyệt chim Lạc của BKAV với nhiều tính năng vô cùng hữu ích

“Được nghiên cứu và phát triển dựa trên nền tảng mã nguồn mở Chromium. Chim Lạc được xây dựng với mục đích miễn phí, tạo ra một phần mềm trình duyệt web tốc độ cao, nhẹ, an toàn, thân thiện với người dùng và hỗ trợ nhiều tính năng mới.” Đó là thông

Công bố ứng dụng smartphone phát hiện tổn thương não

Thông qua đèn flash kích thích đồng tử và những đoạn phim ghi lại từ camera trên điện thoại thông minh, PupilScreen, một ứng dụng trên điện thoại thông minh, có thể phát hiện tổn thương não do những chấn thương ở đầu gây ra.

Thiệt hại "khủng" vì vi phạm dữ liệu

Rò rỉ dữ liệu khiến các tổ chức thiệt hại trung bình 4,24 triệu USD, cao nhất trong 17 năm qua.

Apple có thể sẽ phát triển bàn phím ảo cho MacBook

Dẫu vậy, đây có thể chỉ là một phần nhỏ trong kế hoạch cho bàn phím tương lai của MacBook. Bởi ba bằng sáng chế gần đây của Apple cho thấy đã có sự mở rộng ý tưởng về Touch Bar, bao gồm loại bàn phím ảo hoàn toàn hay có thể tùy chỉnh bằng cách chạm

250.000 tài khoản và mật khẩu Google bị đánh cắp mỗi tuần

Google đã hợp tác với trường đại học Berkeley (California) nhằm tìm ra nguyên do tại sao các email và tài khoản của người dùng thường xuyên bị đánh cắp.

Tăng cường ứng dụng AI cho hệ thống an ninh mạng hiệu quả

Sự phát triển ngày càng mạnh mẽ của trí tuệ nhân tạo AI đang gây ra lo ngại về bảo mật dữ liệu trong thời điểm các mối đe dọa về an ninh mạng ANM ngày càng gia tăng. Tuy nhiên, mặt khác nếu AI được triển khai tốt có thể có tiềm năng lớn trong việc

Việt Nam còn khoảng trống pháp lý về chuyển giao dữ liệu cá nhân ra khỏi biên giới

Sự phát triển nhanh chóng của kinh tế số đặt ra nhiều vấn đề về an toàn, an ninh mạng trong đó có vấn đề dữ liệu cá nhân khi đánh cắp danh tính, mạo danh, lừa đảo đang xuất hiện ngày càng nhiều hơn.

THỦ THUẬT HAY

Hướng dẫn tải bản sao dữ liệu mà Apple đang thu thập từ người dùng

Giống như nhiều công ty công nghệ khác trên thế giới, Apple cũng thu thập dữ liệu của người dùng và điều này đã được thông báo rõ trong các điều khoản sử dụng thiết bị. Tuy nhiên, điều kỳ lạ là Apple không thu thập các

Hướng dẫn cài đặt phiên bản Electra Jailbreak RC 1.3

Mới đây, phiên bản Electra Jailbreak RC 1.3 tiếp tục bị rò rỉ bởi các lập trình viên, mặc dù chưa được phát hành chính thức nhưng khả năng hoạt động tạm ổn và có thể cài được khá nhiều tinh chỉnh thông qua Cydia.

Hưỡng dẫn "tắt/khởi động lại" trên Windows Server 2012

Hiện nay Microsoft đã cập nhật rất nhiều phiên bản Windows Server vì vậy một số bạn mới được tiếp xúc hệ điều hành Windows Server 2012 trở lên sẽ rất khó tìm được nút khởi động lại ở đâu.

3 cách khôi phục mật khẩu màn hình khoá iPhone

Khóa màn hình là một tính năng rất hay. Nó giúp người dùng bảo mật Smartphone của mình và không cho bất cứ ai truy cập trái phép. Thế nhưng không...

Những mẹo hay về Công nghệ có thể bạn chưa biết

Ngày nay, các thiết bị công nghệ đã trở thành một phần không thể thiếu trong cuộc sống. Chính vì vậy, đã có rất nhiều người vắt óc suy nghĩ & sáng tạo ra các mẹo, dụng cụ liên quan cho việc sử dụng chúng.

ĐÁNH GIÁ NHANH

Đánh giá nhanh Nova 2i, cấu hình mạnh mẽ, camera kép, chụp ảnh xoá phông

Sở hữu nhiều điểm nhấn ấn tượng như thiết kế kim loại nguyên khối sang trọng, màn hình tràn viền đẹp mắt, camera kép xóa phông ấn tượng cùng hiệu năng mạnh mẽ, có thể nói Huawei Nova 2i là một trong những smartphone tầm

Đánh giá Xiaomi Redmi 4A: Đáng mua nhất mức giá dưới 3 triệu

Xiaomi Redmi 4A là chiếc smartphone chính hãng có giá rẻ nhất của Xiaomi hiện tại. Với mức giá chỉ 3 triệu đồng, liệu chiếc smartphone này có đáng...

Trên tay tai nghe B&O tặng kèm LG V30: Thiết kế đẹp mắt, chất âm tốt, sản xuất tại Việt Nam

Đây không phải lần đầu tiên, LG trang bị tai nghe hàng hiệu B&O cho sản phẩm của hãng. Bởi trước đó, mẫu LG V20 cũng sử dụng loại tai nghe cao cấp này, theo mình đánh giá, ở thế hệ thứ 2 này thiết kế và chất lượng