请使用手机微信扫码安全登录

切换账号密码登录

绑定手机号

应国家法规对于账号实名的要求,请您在进行下一步操作前,需要先完成手机绑定 (若绑定失败,请重新登录绑定)。了解更多

不绑定绑定手机号

360官网 | 360商城

推荐论坛版块活动360粉丝商城众测粉丝轰趴馆常见问题

E安全 讯 Kromtech安全中心的研究人员发现,AI.type 键盘应用3100万用户的个人数据遭遇泄露。这些数据包含在未设置保护机制的MongoDB数据库中,从而导致数据不慎泄露。


Ai.type成立于2010年,是一款针对移动手机和平板的自定义和个性化虚拟键盘,Google Play 应用商店的下载量达到约4000万次。
这个配置错误的MongoDB数据库在线暴露了577GB数据,包含用户的敏感信息,然而这些数据并不是运行该应用的必需数据。研究人员强调,Ai.Type会请求“完全访问”用户移动设备上存储的所有数据,包括历史及当前的键盘数据。

未设密码保护,任何人可下载3100万用户个人数据

研究人员指出,无需密码,任何人均可下载这些数据。泄露的数据十分详细,包括:

  • 全名、电话号码和电子邮箱;

  • 设备名称、屏幕分辨率和机型详情;

  • 安卓版本、IMSI号码和IMEI号码;

  • 移动网络名称、居住国家、甚至包括用户启用的语言;

  • IP地址(如有)以及GPS位置(经纬度);

  • 与社交媒体资料相关的链接和信息,包括出生日期、电子邮件、照片等。


研究人员震惊地发现,被泄数据库还窃取用户的通讯录,包括联系人的姓名和电话号码,而且已经搜刮了3.73亿条记录。

研究人员表示,该数据库中还包含统计数据,比如不同地区最热门的用户谷歌查询数据、每天的平均信息量、每条信息的字数、用户年龄、words_per_day\': 0.0、\'word_per_session等等。研究人员不禁质疑,一款键盘为何会收集如此详细的个人数据?

这起事件让移动用户认清不可否认的事实:下载应用程序的同时也可能会将自己置于攻击的风险之中,用户有必要加强意识。


共 0 个关于Ai.type键盘应用泄露3100万用户数据,数据太多太详细!的回复 最后回复于 2017-12-7 20:38

评论

直达楼层

您需要登录后才可以回帖 登录 | 注册

本版积分规则

飞机飞行 超级版主

粉丝:182 关注:13 积分:242634

精华:326 金币:231043 经验:202437

最后登录时间:2024-5-8

小水滴公测勋章 智能摄像机3C 摄像机APP V7.0 智能摄像机AP2C 360AI音箱MAX-M1 公测AI小水滴D903 安全卫士10周年纪念 版主 公测360摄像机标准版 儿童五周年纪念章 360家庭防火墙APP内测 公测360摄像机户外版 360手机f4 公测360摄像机变焦宠物版 公测360家庭防火墙V5S 公测摄像机D916 家庭安防套装 防火墙V5S增强版公测勋章 360粉丝达人勋章 360商城青铜会员

私信 加好友

最新活动

社区限时活动 | 五一去哪玩?分享赢好礼

排行榜

热度排行 查看排行
今日 本周 本月 全部
    今日 本周 本月 全部

      内容推荐 热门推荐最新主帖

      扫码添加360客服号,涨知识的同时还有超多福利等你哦

      快速回复 返回顶部 返回列表