Ứng Dụng Bàn Phím Android Làm Lộ Thông Tin Của 31 Triệu Người Dùng

06 Tháng Mười Hai 20171:30 SA(Xem: 23491)
Ứng Dụng Bàn Phím Android Làm Lộ Thông Tin Của 31 Triệu Người Dùng
Ứng Dụng Bàn Phím Android Làm Lộ Thông Tin Của 31 Triệu Người Dùng

Khoảng đầu tháng 12/2017, trung tâm An ninh Kromtech cho biết có đến 31 triệu người dùng bị đánh cắp hoặc rò rỉ thông tin cá nhân khi sử dụng ứng dụng bàn phím Android nổi tiếng AI.type, hậu quả sau những nỗ lực bảo vệ cơ sở dữ liệu máy chủ không thành công của đội ngũ lập trình viên.

 

Theo đó, máy chủ thuộc quyền sở hữu của Eitan Fitusi - đồng sáng lập của AI.type. Kể từ khi ra mắt vào năm 2010 đến 2017, AI.type đã sở hữu hơn 40 triệu lượt tải xuống trên Google Play Store. Tuy nhiên, do máy chủ AI.type không sử dụng mật mã bảo vệ nên bất cứ ai cũng có thể truy cập vào cơ sở dữ liệu người dùng của họ. Hậu quả là hơn 577GB dữ liệu nhạy cảm đã bị lộ ra ngoài. Hiện mới chỉ có người dùng Android bị ảnh hưởng bởi lỗ hổng bảo mật. Các nhà nghiên cứu tại Trung tâm An ninh Kromtech là những người đầu tiên phát hiện ra vấn đề nghiêm trọng và đã lập tức liên hệ với Fitusi để giải quyết. Đến đầu tháng 12/2017, sự cố của máy chủ AI.type đã được khắc phục, nhưng Fitusi vẫn chưa đưa ra bình luận chính thức về sự việc.

 

Ngoài ra, theo trang ZDNet, mỗi phần cơ sở dữ liệu của AI.type chứa những thông tin cơ bản của người dùng bao gồm họ tên, địa chỉ e-mail, hồ sơ trên Google và khoảng thời gian kể từ khi cài đặt và sử dụng ứng dụng bàn phím ảo. Ngoài ra, các dữ liệu nhạy cảm hơn như địa chỉ, thành phố và thậm chí là quốc gia mà người dùng đang sinh sống cũng được lưu lại.

 

Tương tự như nhiều ứng dụng khác, AI.type có 2 phiên bản: miễn phí và trả phí. Trong đó, ứng dụng miễn phí sẽ thu thập nhiều dữ liệu người dùng hơn so với phiên bản còn lại, để công ty có thể khai thác và kiếm tiền từ quảng cáo.

 

Sau khi tìm hiểu chi tiết hơn, ZDNet phát hiện ra ứng dụng AI.type thậm chí còn lưu trữ cả những dữ liệu về số IMSI, IMEI, độ phân giải màn hình, phiên bản Android đang sử dụng cũng như danh sách ứng dụng trên điện thoại người dùng. Thậm chí, số điện thoại, tên nhà mạng, địa chỉ IP và tên nhà cung cấp dịch vụ mạng của người dùng cũng nằm trong cơ sở dữ liệu, nếu được kết nối với Wi-Fi. Cùng với đó là một danh sách liệt kê 10.7 triệu địa chỉ e-mail cùng 374.6 triệu số điện thoại người dùng dù không rõ mục đích của AI.type khi lưu trữ chúng.

 

Không có gì lạ khi các ứng dụng bàn phím ảo yêu cầu quyền truy cập vào nhiều khu vực dữ liệu trên điện thoại người dùng. Android cũng luôn đưa ra cảnh báo “các bàn phím sẽ được phép thu thập các thông tin mà người dùng gõ vào, bao gồm thông tin cá nhân như mật mã và số thẻ tín dụng”. AI.type cũng không phải ngoại lệ khi được cấp quyền truy cập vào danh bạ, tin nhắn, ảnh và video cũng như bộ nhớ trong, file ghi âm hay kết nối Internet của điện thoại.

 

Mặt khác, AI.type cho biết: “Quyền riêng tư của người dùng là ưu tiên hàng đầu của chúng tôi. Bất cứ những gì người dùng nhập vào AI.type đều sẽ được mã hóa và đảm bảo an toàn”. Tuy nhiên, cơ sở dữ liệu của hãng lại không hề được mã hóa. Thậm chí những văn bản người dùng nhập vào sẽ được lập tức ghi lại và lưu trữ. Dù AI.type đã cam kết “sẽ không bao giờ chia sẻ dữ liệu của người dùng”, nhưng vẫn có đến 8.6 triệu văn bản do người dùng nhập vào đã bị rò rỉ bởi lỗ hổng bảo mật, bao gồm những thông tin nhạy cảm như số điện thoại, các từ khóa tìm kiếm, địa chỉ e-mail hay thậm chí các loại cả mật mã.

 

Bob Diachenko, trưởng bộ phận truyền thông tại Trung tâm An ninh Kromtech đã đưa ra cảnh báo về mức độ nghiêm trọng của vấn đề: “Trên lý thuyết, bất cứ ai đã tải và cài đặt bàn phím ảo AI.type đều đứng trước nguy cơ để lộ thông tin cá nhân của mình trên mạng. Đây là một mối nguy hiểm thực sự vì các tội phạm công nghệ cao có thể lợi dụng và khai thác những thông tin của người dùng. Vấn đề một lần nữa làm dấy lên câu hỏi liệu người dùng có thực sự phải cung cấp dữ liệu điện thoại của mình chỉ để sử dụng các ứng dụng miễn phí hay các dịch vụ giảm giá hay không? Dữ liệu cá nhân thực sự rất quan trọng và mỗi người muốn sử dụng chúng với mục đích khác nhau, có thể là bán đi kiếm lời hoặc phục vụ cho chiến dịch marketing. Trong khi tội phạm công nghệ cao sẽ có những cách sử dụng tinh vi, đa dạng với những dữ liệu để kiếm lợi tối đa”.

510Vote
42Vote
32Vote
25Vote
12Vote
3.621
Gửi ý kiến của bạn
Tắt
Telex
VNI
Tên của bạn
Email của bạn
Tạo bài viết
26 Tháng Sáu 2014
Sở hữu một máy tính bảng Android cho bạn nhiều tùy chọn: giảm tải các ứng dụng đang có trên điện thoại của bạn, chơi game trên màn hình lớn hơn hoặc sử dụng như một eReader (sách điện tử) mới.
22 Tháng Sáu 2014
Tổng quát mà nói thì ứng dụng Outlook Web rất giống với ứng dụng Outlook trên iOS được giới thiệu vào mùa hè năm ngoái.
05 Tháng Ba 2014
Từ năm 2013 đến nay, lưu trữ dữ liệu trên "mây" đã trở thành một hiện tượng trong lĩnh vực công nghệ thông tin, dịch vụ nàymang lại sự oan toàn và giúp bạn có thể phục hồi lại dữ liệu bất kỳ lúc nào khi gặp sự cố.Ngày càng nhiều dịch vụ đám mây ra đời miễn phí lẫn có phí, cung cấp cho người dùng một không gian lưu trữ dữ liệu trên hệ thống của họ. Vậy sự lựa chọn nào là phù hợp với bạn, hãy cùng chúng tôi tìm hiểu qua các dịch vụ đám mây phổ biến hiện nay.
04 Tháng Ba 2014
iCloud là dịch vụ lưu trữ dữ liệu trên đám mây của Apple, mặc định mỗi tài khoản Apple ID mới ghi danh (Xem thêm hướng dẫn ghi danh Apple ID) đều được tặng 5GB dung lượng miễn phí để lưu trữ danh bạ, hình ảnh, tin nhắn, dữ liệu ứng dụng...
04 Tháng Ba 2014
Bạn tình cờ nghe được một bài hát với giai điệu rất hay nhưng lại không biết được tên của nó. Hoặc có đôi khi, một bài hát cũ bạn yêu thích phát lên mà bạn không cách nào nhớ ra được tựa bài hát là gì. Thì giờ đây, chỉ cần thiết bị di động cùng với ứng dụng Shazam, mọi vấn đề trên của bạn sẽ được giải quyết chỉ bằng một cú chạm.
02 Tháng Ba 2014
Email viết tắt của từ Electronic Mail được hiểu là thư điện tử với công dụng truyền tải thông tin từ người này sang người khác thông qua môi trường Internet. Dịch vụ email thông dụng nhất hiện nay là Gmail của gã khổng lồ Google. Gmail cung cấp cho bạn một tài khoản mail miễn phí với cấu trúc [email protected], và tên email bạn ghi danh sẽ chính thức đại diện thay cho bạn khi gửi thông tin đến một người nào đó. Vì vậy, chỉ cần nhìn thông tin địa chỉ mail người gửi, chúng ta có thể biết được mail đó đến từ ai.