Popüler Ai.type sanal klavye uygulamasında büyük sızıntı

Kullanıcı bilgilerini kaydeden uygulama, 31 milyon kullanıcının da bilgilerini korumasız bıraktı

Göründüğü kadarıyla yeni bir kaydadeğer ölçüde veri sızıntısı gerçekleşmiş. Bu seferki sızıntı, özelleştirilebilir bir sanal klavye uygulaması olan ‘Ai.type’ ın 31 milyon kullanıcısını etkiliyor.

Toplamda 577GB’ı bulan kişisel bilgiler, İsrail’de bulunan yapımcı firmanın veri tabanı sunucusunu korumasız bırakması nedeniyle online ortama saçıldı. Konuyla ilgili ilk tespiti yapan firma Kromtech Security Center, aynı zamanda ZDNet’in de doğruladığı veri sızıntısı esnasında tam isim/soyisim, eposta adresleri gibi bilgilerin yanında, bu çapraz platform uygulamanın yüklenme tarihlerinin de ifşa edildiğini bildirdi. Her bir kayıt aynı zanda kullanıcının kayıtlı konumunu da açığa çıkarıyor (örneğin kişinin bulunduğu şehir ve ülke).

Henüz bilinmeyen sebeplerden ötürü sızdırılan bilgilerin bazıları aynı zamanda Google Profiller’de bulunan doğum günü, cinsiyet ve profil resimleri gibi ayrıntıları da içeriyor. 10 milyon civarında eposta adresinin de bulunduğu sızıntıda, 373 milyon kullanıcının telefon numarasının kayıtlı kullanıcıların telefon rehberlerinden alındığı görülüyor. Bununla birlikte ZDNet, uygulamanın bu tip verileri neden sunucusuna yüklediğinin bilinmediğini belirtiyor. Anlaşılan söz konusu klavye uygulaması, kullanıcıların bilgileri olmadan kişisel verilerini kendi sunucusuna yüklemiş.

Uygulamanın web sitesi ise Ai.type’ı kullananların girdikleri bilgilerin ‘şifreli ve özel’ oldukları konusunda ısrarcı. Fakat görüldüğü kadarıyla veri tabanı şifrelenmemiş. Üstelik araştırmacılar, klavye üzerinde girişi yapılan metinlerin bir kısmının kaydedilerek, firma tarafından depolandığı iddia ediliyor.

Telefonlarımıza indireceğimiz klavyelerin güvenilirliğinden emin olmamız önem taşıyor. Aksi takdirde kredi kartı gibi önemli bilgiler de dahil olmak üzere tüm özel bilgilerimizin uygulamanın yapımcısı tarafından çalınma riski var. 

Etiketler: ai-type sanal-klavye android ios sizinti veri-hirsizligi
reklam

Yorumlar

Yorumunuzu yazın

Yorumunuzu bizimle paylaşabilirsiniz

GÜNCEL İÇERİKLER