Ứng Dụng Bàn Phím Android Làm Lộ Thông Tin Của 31 Triệu Người Dùng

06 Tháng Mười Hai 20171:30 SA(Xem: 23410)
Ứng Dụng Bàn Phím Android Làm Lộ Thông Tin Của 31 Triệu Người Dùng
Ứng Dụng Bàn Phím Android Làm Lộ Thông Tin Của 31 Triệu Người Dùng

Khoảng đầu tháng 12/2017, trung tâm An ninh Kromtech cho biết có đến 31 triệu người dùng bị đánh cắp hoặc rò rỉ thông tin cá nhân khi sử dụng ứng dụng bàn phím Android nổi tiếng AI.type, hậu quả sau những nỗ lực bảo vệ cơ sở dữ liệu máy chủ không thành công của đội ngũ lập trình viên.

 

Theo đó, máy chủ thuộc quyền sở hữu của Eitan Fitusi - đồng sáng lập của AI.type. Kể từ khi ra mắt vào năm 2010 đến 2017, AI.type đã sở hữu hơn 40 triệu lượt tải xuống trên Google Play Store. Tuy nhiên, do máy chủ AI.type không sử dụng mật mã bảo vệ nên bất cứ ai cũng có thể truy cập vào cơ sở dữ liệu người dùng của họ. Hậu quả là hơn 577GB dữ liệu nhạy cảm đã bị lộ ra ngoài. Hiện mới chỉ có người dùng Android bị ảnh hưởng bởi lỗ hổng bảo mật. Các nhà nghiên cứu tại Trung tâm An ninh Kromtech là những người đầu tiên phát hiện ra vấn đề nghiêm trọng và đã lập tức liên hệ với Fitusi để giải quyết. Đến đầu tháng 12/2017, sự cố của máy chủ AI.type đã được khắc phục, nhưng Fitusi vẫn chưa đưa ra bình luận chính thức về sự việc.

 

Ngoài ra, theo trang ZDNet, mỗi phần cơ sở dữ liệu của AI.type chứa những thông tin cơ bản của người dùng bao gồm họ tên, địa chỉ e-mail, hồ sơ trên Google và khoảng thời gian kể từ khi cài đặt và sử dụng ứng dụng bàn phím ảo. Ngoài ra, các dữ liệu nhạy cảm hơn như địa chỉ, thành phố và thậm chí là quốc gia mà người dùng đang sinh sống cũng được lưu lại.

 

Tương tự như nhiều ứng dụng khác, AI.type có 2 phiên bản: miễn phí và trả phí. Trong đó, ứng dụng miễn phí sẽ thu thập nhiều dữ liệu người dùng hơn so với phiên bản còn lại, để công ty có thể khai thác và kiếm tiền từ quảng cáo.

 

Sau khi tìm hiểu chi tiết hơn, ZDNet phát hiện ra ứng dụng AI.type thậm chí còn lưu trữ cả những dữ liệu về số IMSI, IMEI, độ phân giải màn hình, phiên bản Android đang sử dụng cũng như danh sách ứng dụng trên điện thoại người dùng. Thậm chí, số điện thoại, tên nhà mạng, địa chỉ IP và tên nhà cung cấp dịch vụ mạng của người dùng cũng nằm trong cơ sở dữ liệu, nếu được kết nối với Wi-Fi. Cùng với đó là một danh sách liệt kê 10.7 triệu địa chỉ e-mail cùng 374.6 triệu số điện thoại người dùng dù không rõ mục đích của AI.type khi lưu trữ chúng.

 

Không có gì lạ khi các ứng dụng bàn phím ảo yêu cầu quyền truy cập vào nhiều khu vực dữ liệu trên điện thoại người dùng. Android cũng luôn đưa ra cảnh báo “các bàn phím sẽ được phép thu thập các thông tin mà người dùng gõ vào, bao gồm thông tin cá nhân như mật mã và số thẻ tín dụng”. AI.type cũng không phải ngoại lệ khi được cấp quyền truy cập vào danh bạ, tin nhắn, ảnh và video cũng như bộ nhớ trong, file ghi âm hay kết nối Internet của điện thoại.

 

Mặt khác, AI.type cho biết: “Quyền riêng tư của người dùng là ưu tiên hàng đầu của chúng tôi. Bất cứ những gì người dùng nhập vào AI.type đều sẽ được mã hóa và đảm bảo an toàn”. Tuy nhiên, cơ sở dữ liệu của hãng lại không hề được mã hóa. Thậm chí những văn bản người dùng nhập vào sẽ được lập tức ghi lại và lưu trữ. Dù AI.type đã cam kết “sẽ không bao giờ chia sẻ dữ liệu của người dùng”, nhưng vẫn có đến 8.6 triệu văn bản do người dùng nhập vào đã bị rò rỉ bởi lỗ hổng bảo mật, bao gồm những thông tin nhạy cảm như số điện thoại, các từ khóa tìm kiếm, địa chỉ e-mail hay thậm chí các loại cả mật mã.

 

Bob Diachenko, trưởng bộ phận truyền thông tại Trung tâm An ninh Kromtech đã đưa ra cảnh báo về mức độ nghiêm trọng của vấn đề: “Trên lý thuyết, bất cứ ai đã tải và cài đặt bàn phím ảo AI.type đều đứng trước nguy cơ để lộ thông tin cá nhân của mình trên mạng. Đây là một mối nguy hiểm thực sự vì các tội phạm công nghệ cao có thể lợi dụng và khai thác những thông tin của người dùng. Vấn đề một lần nữa làm dấy lên câu hỏi liệu người dùng có thực sự phải cung cấp dữ liệu điện thoại của mình chỉ để sử dụng các ứng dụng miễn phí hay các dịch vụ giảm giá hay không? Dữ liệu cá nhân thực sự rất quan trọng và mỗi người muốn sử dụng chúng với mục đích khác nhau, có thể là bán đi kiếm lời hoặc phục vụ cho chiến dịch marketing. Trong khi tội phạm công nghệ cao sẽ có những cách sử dụng tinh vi, đa dạng với những dữ liệu để kiếm lợi tối đa”.

510Vote
42Vote
32Vote
25Vote
12Vote
3.621
Gửi ý kiến của bạn
Tắt
Telex
VNI
Tên của bạn
Email của bạn
Tạo bài viết
23 Tháng Hai 2020
Giá dầu đã giảm hơn 2% vào thứ Hai (24/02/2020) vì các nhà đầu tư lo lắng về sự sụt giảm nhu cầu từ sự bùng phát của coronavirus, đang lan nhanh ra bên ngoài Trung Quốc.
23 Tháng Hai 2020
Mối lo ngại toàn cầu về sự lây lan của coronavirus (Covid-19) bên ngoài Trung Quốc đã tăng cao vào Chủ nhật (23/02/2020) trước tình trạng gia tăng mạnh các ca nhiễm ở Hàn Quốc, Ý và Iran.
23 Tháng Hai 2020
Hôm Chủ Nhật (23/02/2020), Bộ trưởng tài chính Nhật Bản Taro Aso đã chỉ trích một đề xuất cải cách thuế của Hoa Kỳ mà ông cho rằng có thể làm suy yếu các nỗ lực để đồng ý các quy tắc mới về việc đánh thuế các công ty công nghệ lớn trên toàn cầu.
21 Tháng Hai 2020
Google đã gỡ bỏ gần 600 ứng dụng “gây rối” Android khỏi Play Store và cấm các nhà phát triển của chúng.
21 Tháng Hai 2020
Hồi năm 2015, nữ phóng viên Alison Parker đã bị sát hại trực tiếp trên truyền hình. Và video đẫm máu đó đã được cắt, xuất bản và được xem trên Internet trong nhiều năm qua, hàng ngàn lần, chỉ riêng trên YouTube.
21 Tháng Hai 2020
Trong ảnh thiên văn quý vị đang xem là hình bóng của một tinh vân tối hấp dẫn.