Ứng Dụng Bàn Phím Android Làm Lộ Thông Tin Của 31 Triệu Người Dùng

06 Tháng Mười Hai 20171:30 SA(Xem: 23678)
Ứng Dụng Bàn Phím Android Làm Lộ Thông Tin Của 31 Triệu Người Dùng
Ứng Dụng Bàn Phím Android Làm Lộ Thông Tin Của 31 Triệu Người Dùng

Khoảng đầu tháng 12/2017, trung tâm An ninh Kromtech cho biết có đến 31 triệu người dùng bị đánh cắp hoặc rò rỉ thông tin cá nhân khi sử dụng ứng dụng bàn phím Android nổi tiếng AI.type, hậu quả sau những nỗ lực bảo vệ cơ sở dữ liệu máy chủ không thành công của đội ngũ lập trình viên.

 

Theo đó, máy chủ thuộc quyền sở hữu của Eitan Fitusi - đồng sáng lập của AI.type. Kể từ khi ra mắt vào năm 2010 đến 2017, AI.type đã sở hữu hơn 40 triệu lượt tải xuống trên Google Play Store. Tuy nhiên, do máy chủ AI.type không sử dụng mật mã bảo vệ nên bất cứ ai cũng có thể truy cập vào cơ sở dữ liệu người dùng của họ. Hậu quả là hơn 577GB dữ liệu nhạy cảm đã bị lộ ra ngoài. Hiện mới chỉ có người dùng Android bị ảnh hưởng bởi lỗ hổng bảo mật. Các nhà nghiên cứu tại Trung tâm An ninh Kromtech là những người đầu tiên phát hiện ra vấn đề nghiêm trọng và đã lập tức liên hệ với Fitusi để giải quyết. Đến đầu tháng 12/2017, sự cố của máy chủ AI.type đã được khắc phục, nhưng Fitusi vẫn chưa đưa ra bình luận chính thức về sự việc.

 

Ngoài ra, theo trang ZDNet, mỗi phần cơ sở dữ liệu của AI.type chứa những thông tin cơ bản của người dùng bao gồm họ tên, địa chỉ e-mail, hồ sơ trên Google và khoảng thời gian kể từ khi cài đặt và sử dụng ứng dụng bàn phím ảo. Ngoài ra, các dữ liệu nhạy cảm hơn như địa chỉ, thành phố và thậm chí là quốc gia mà người dùng đang sinh sống cũng được lưu lại.

 

Tương tự như nhiều ứng dụng khác, AI.type có 2 phiên bản: miễn phí và trả phí. Trong đó, ứng dụng miễn phí sẽ thu thập nhiều dữ liệu người dùng hơn so với phiên bản còn lại, để công ty có thể khai thác và kiếm tiền từ quảng cáo.

 

Sau khi tìm hiểu chi tiết hơn, ZDNet phát hiện ra ứng dụng AI.type thậm chí còn lưu trữ cả những dữ liệu về số IMSI, IMEI, độ phân giải màn hình, phiên bản Android đang sử dụng cũng như danh sách ứng dụng trên điện thoại người dùng. Thậm chí, số điện thoại, tên nhà mạng, địa chỉ IP và tên nhà cung cấp dịch vụ mạng của người dùng cũng nằm trong cơ sở dữ liệu, nếu được kết nối với Wi-Fi. Cùng với đó là một danh sách liệt kê 10.7 triệu địa chỉ e-mail cùng 374.6 triệu số điện thoại người dùng dù không rõ mục đích của AI.type khi lưu trữ chúng.

 

Không có gì lạ khi các ứng dụng bàn phím ảo yêu cầu quyền truy cập vào nhiều khu vực dữ liệu trên điện thoại người dùng. Android cũng luôn đưa ra cảnh báo “các bàn phím sẽ được phép thu thập các thông tin mà người dùng gõ vào, bao gồm thông tin cá nhân như mật mã và số thẻ tín dụng”. AI.type cũng không phải ngoại lệ khi được cấp quyền truy cập vào danh bạ, tin nhắn, ảnh và video cũng như bộ nhớ trong, file ghi âm hay kết nối Internet của điện thoại.

 

Mặt khác, AI.type cho biết: “Quyền riêng tư của người dùng là ưu tiên hàng đầu của chúng tôi. Bất cứ những gì người dùng nhập vào AI.type đều sẽ được mã hóa và đảm bảo an toàn”. Tuy nhiên, cơ sở dữ liệu của hãng lại không hề được mã hóa. Thậm chí những văn bản người dùng nhập vào sẽ được lập tức ghi lại và lưu trữ. Dù AI.type đã cam kết “sẽ không bao giờ chia sẻ dữ liệu của người dùng”, nhưng vẫn có đến 8.6 triệu văn bản do người dùng nhập vào đã bị rò rỉ bởi lỗ hổng bảo mật, bao gồm những thông tin nhạy cảm như số điện thoại, các từ khóa tìm kiếm, địa chỉ e-mail hay thậm chí các loại cả mật mã.

 

Bob Diachenko, trưởng bộ phận truyền thông tại Trung tâm An ninh Kromtech đã đưa ra cảnh báo về mức độ nghiêm trọng của vấn đề: “Trên lý thuyết, bất cứ ai đã tải và cài đặt bàn phím ảo AI.type đều đứng trước nguy cơ để lộ thông tin cá nhân của mình trên mạng. Đây là một mối nguy hiểm thực sự vì các tội phạm công nghệ cao có thể lợi dụng và khai thác những thông tin của người dùng. Vấn đề một lần nữa làm dấy lên câu hỏi liệu người dùng có thực sự phải cung cấp dữ liệu điện thoại của mình chỉ để sử dụng các ứng dụng miễn phí hay các dịch vụ giảm giá hay không? Dữ liệu cá nhân thực sự rất quan trọng và mỗi người muốn sử dụng chúng với mục đích khác nhau, có thể là bán đi kiếm lời hoặc phục vụ cho chiến dịch marketing. Trong khi tội phạm công nghệ cao sẽ có những cách sử dụng tinh vi, đa dạng với những dữ liệu để kiếm lợi tối đa”.

510Vote
42Vote
32Vote
25Vote
12Vote
3.621
Gửi ý kiến của bạn
Tắt
Telex
VNI
Tên của bạn
Email của bạn
Tạo bài viết
20 Tháng Chín 2019
Từ lâu, giới thạo tin đã tin rằng, Samsung sẽ thực hiện một cuộc cách mạng lớn trên Galaxy S11 ra mắt vào đầu năm 2020, sau những thay đổi chưa tích cực trên thế hệ Galaxy S10.
20 Tháng Chín 2019
Khoảng giữa tháng 09/2019, một nhóm nhà khoa học tại Đại học Michigan, Mỹ đã phát triển được tấm pin năng lượng Mặt Trời trong suốt như kính cửa sổ. Với khám phá mới, họ kỳ vọng pin năng lượng Mặt Trời sẽ không chỉ là những tấm panel tối màu lắp trên mái nhà, mà thay vào đó có thể trở thành cửa sổ từng ngôi nhà cho ánh sáng chiếu qua, hoặc lắp toàn bộ kính xung quanh những tòa nhà cao tầng, vừa đẹp vừa có thể tạo ra năng lượng sạch.
20 Tháng Chín 2019
Khoảng giữa tháng 09/2019, Bob Iger - Giám đốc điều hành của Disney, đồng thời cũng vừa từ chức khỏi Hội đồng quản trị của Apple sẽ ra mắt một cuốn sách vào cuối tháng. Iger đã chia sẻ một số trích đoạn quan trọng về Steve Jobs - đối tác, đồng nghiệp và là người bạn thân thiết của ông.
20 Tháng Chín 2019
Tựa những sợi tơ trời – mảnh dẻ và tinh tế - những sợi khí sốc, phát sáng được phủ khắp trời phía Chòm sao Thiên Nga (Chòm Cygnus).
20 Tháng Chín 2019
Khoảng giữa tháng 09/2019, có vẻ như Facebook vẫn chưa có ý định từ bỏ phát triển các thiết bị phần cứng, nhằm kết nối mọi người trên thế giới. Hãng đã tiếp tục ra mắt Portal TV, một thiết bị giúp biến chiếc TV thành công cụ chat video.
20 Tháng Chín 2019
Lệnh cấm của Mỹ đối với Huawei vẫn đang tiếp tục ảnh hưởng đến công ty, khi tư cách thành viên của họ trong nhiều nhóm lợi ích khác nhau liên tục bị đe dọa.