Ứng Dụng Bàn Phím Android Làm Lộ Thông Tin Của 31 Triệu Người Dùng

06 Tháng Mười Hai 20171:30 SA(Xem: 23417)
Ứng Dụng Bàn Phím Android Làm Lộ Thông Tin Của 31 Triệu Người Dùng
Ứng Dụng Bàn Phím Android Làm Lộ Thông Tin Của 31 Triệu Người Dùng

Khoảng đầu tháng 12/2017, trung tâm An ninh Kromtech cho biết có đến 31 triệu người dùng bị đánh cắp hoặc rò rỉ thông tin cá nhân khi sử dụng ứng dụng bàn phím Android nổi tiếng AI.type, hậu quả sau những nỗ lực bảo vệ cơ sở dữ liệu máy chủ không thành công của đội ngũ lập trình viên.

 

Theo đó, máy chủ thuộc quyền sở hữu của Eitan Fitusi - đồng sáng lập của AI.type. Kể từ khi ra mắt vào năm 2010 đến 2017, AI.type đã sở hữu hơn 40 triệu lượt tải xuống trên Google Play Store. Tuy nhiên, do máy chủ AI.type không sử dụng mật mã bảo vệ nên bất cứ ai cũng có thể truy cập vào cơ sở dữ liệu người dùng của họ. Hậu quả là hơn 577GB dữ liệu nhạy cảm đã bị lộ ra ngoài. Hiện mới chỉ có người dùng Android bị ảnh hưởng bởi lỗ hổng bảo mật. Các nhà nghiên cứu tại Trung tâm An ninh Kromtech là những người đầu tiên phát hiện ra vấn đề nghiêm trọng và đã lập tức liên hệ với Fitusi để giải quyết. Đến đầu tháng 12/2017, sự cố của máy chủ AI.type đã được khắc phục, nhưng Fitusi vẫn chưa đưa ra bình luận chính thức về sự việc.

 

Ngoài ra, theo trang ZDNet, mỗi phần cơ sở dữ liệu của AI.type chứa những thông tin cơ bản của người dùng bao gồm họ tên, địa chỉ e-mail, hồ sơ trên Google và khoảng thời gian kể từ khi cài đặt và sử dụng ứng dụng bàn phím ảo. Ngoài ra, các dữ liệu nhạy cảm hơn như địa chỉ, thành phố và thậm chí là quốc gia mà người dùng đang sinh sống cũng được lưu lại.

 

Tương tự như nhiều ứng dụng khác, AI.type có 2 phiên bản: miễn phí và trả phí. Trong đó, ứng dụng miễn phí sẽ thu thập nhiều dữ liệu người dùng hơn so với phiên bản còn lại, để công ty có thể khai thác và kiếm tiền từ quảng cáo.

 

Sau khi tìm hiểu chi tiết hơn, ZDNet phát hiện ra ứng dụng AI.type thậm chí còn lưu trữ cả những dữ liệu về số IMSI, IMEI, độ phân giải màn hình, phiên bản Android đang sử dụng cũng như danh sách ứng dụng trên điện thoại người dùng. Thậm chí, số điện thoại, tên nhà mạng, địa chỉ IP và tên nhà cung cấp dịch vụ mạng của người dùng cũng nằm trong cơ sở dữ liệu, nếu được kết nối với Wi-Fi. Cùng với đó là một danh sách liệt kê 10.7 triệu địa chỉ e-mail cùng 374.6 triệu số điện thoại người dùng dù không rõ mục đích của AI.type khi lưu trữ chúng.

 

Không có gì lạ khi các ứng dụng bàn phím ảo yêu cầu quyền truy cập vào nhiều khu vực dữ liệu trên điện thoại người dùng. Android cũng luôn đưa ra cảnh báo “các bàn phím sẽ được phép thu thập các thông tin mà người dùng gõ vào, bao gồm thông tin cá nhân như mật mã và số thẻ tín dụng”. AI.type cũng không phải ngoại lệ khi được cấp quyền truy cập vào danh bạ, tin nhắn, ảnh và video cũng như bộ nhớ trong, file ghi âm hay kết nối Internet của điện thoại.

 

Mặt khác, AI.type cho biết: “Quyền riêng tư của người dùng là ưu tiên hàng đầu của chúng tôi. Bất cứ những gì người dùng nhập vào AI.type đều sẽ được mã hóa và đảm bảo an toàn”. Tuy nhiên, cơ sở dữ liệu của hãng lại không hề được mã hóa. Thậm chí những văn bản người dùng nhập vào sẽ được lập tức ghi lại và lưu trữ. Dù AI.type đã cam kết “sẽ không bao giờ chia sẻ dữ liệu của người dùng”, nhưng vẫn có đến 8.6 triệu văn bản do người dùng nhập vào đã bị rò rỉ bởi lỗ hổng bảo mật, bao gồm những thông tin nhạy cảm như số điện thoại, các từ khóa tìm kiếm, địa chỉ e-mail hay thậm chí các loại cả mật mã.

 

Bob Diachenko, trưởng bộ phận truyền thông tại Trung tâm An ninh Kromtech đã đưa ra cảnh báo về mức độ nghiêm trọng của vấn đề: “Trên lý thuyết, bất cứ ai đã tải và cài đặt bàn phím ảo AI.type đều đứng trước nguy cơ để lộ thông tin cá nhân của mình trên mạng. Đây là một mối nguy hiểm thực sự vì các tội phạm công nghệ cao có thể lợi dụng và khai thác những thông tin của người dùng. Vấn đề một lần nữa làm dấy lên câu hỏi liệu người dùng có thực sự phải cung cấp dữ liệu điện thoại của mình chỉ để sử dụng các ứng dụng miễn phí hay các dịch vụ giảm giá hay không? Dữ liệu cá nhân thực sự rất quan trọng và mỗi người muốn sử dụng chúng với mục đích khác nhau, có thể là bán đi kiếm lời hoặc phục vụ cho chiến dịch marketing. Trong khi tội phạm công nghệ cao sẽ có những cách sử dụng tinh vi, đa dạng với những dữ liệu để kiếm lợi tối đa”.

510Vote
42Vote
32Vote
25Vote
12Vote
3.621
Gửi ý kiến của bạn
Tắt
Telex
VNI
Tên của bạn
Email của bạn
Tạo bài viết
20 Tháng Hai 2020
Trong một thất bại cho các nhà hoạt động môi trường địa phương, Tesla đã được sự chấp thuận của tòa án Đức hôm thứ Năm (20/02/2020) để tiếp tục phát quang khu vực rừng gần thủ đô Berlin để xây dựng nhà máy sản xuất xe hơi và pin đầu tiên ở Châu Âu.
20 Tháng Hai 2020
Thương hiệu thời trang Forever 21 đã thoát khỏi phá sản, nhờ có ba người mua lại và muốn mở rộng ra quốc tế.
20 Tháng Hai 2020
Thông tin cá nhân của 10.6 triệu khách lưu trú tại khách sạn MGM Resort đã bị hack vào mùa hè năm 2019.
20 Tháng Hai 2020
Các nhà vận động đã kêu gọi Bộ trưởng Tài chính Rishi Sunak tiết kiệm tiền giấy và tiền xu, và cho rằng nếu không khẩn cấp ban hành luật lệ mới, hệ thống thanh toán tiền mặt có thể sụp đổ trong vòng một thập kỷ.
20 Tháng Hai 2020
Một quan chức cấp cao của Mỹ cho biết, Chính phủ Mỹ hy vọng Trung Quốc tôn trọng các cam kết mua thêm hàng hóa của Mỹ theo thỏa thuận thương mại được ký kết vào tháng 01/2020, bất chấp sự bùng phát nhanh chóng của dịch coronavirus (Covid-19).
20 Tháng Hai 2020
Apple đã gửi một lá thư yêu cầu chấm dứt và ngừng hoạt động việc xuất bản một cuốn sách được viết bởi một người quản lý App Store trước đây