Ứng Dụng Bàn Phím Android Làm Lộ Thông Tin Của 31 Triệu Người Dùng

06 Tháng Mười Hai 20171:30 SA(Xem: 22955)
Ứng Dụng Bàn Phím Android Làm Lộ Thông Tin Của 31 Triệu Người Dùng
Ứng Dụng Bàn Phím Android Làm Lộ Thông Tin Của 31 Triệu Người Dùng

Khoảng đầu tháng 12/2017, trung tâm An ninh Kromtech cho biết có đến 31 triệu người dùng bị đánh cắp hoặc rò rỉ thông tin cá nhân khi sử dụng ứng dụng bàn phím Android nổi tiếng AI.type, hậu quả sau những nỗ lực bảo vệ cơ sở dữ liệu máy chủ không thành công của đội ngũ lập trình viên.

 

Theo đó, máy chủ thuộc quyền sở hữu của Eitan Fitusi - đồng sáng lập của AI.type. Kể từ khi ra mắt vào năm 2010 đến 2017, AI.type đã sở hữu hơn 40 triệu lượt tải xuống trên Google Play Store. Tuy nhiên, do máy chủ AI.type không sử dụng mật mã bảo vệ nên bất cứ ai cũng có thể truy cập vào cơ sở dữ liệu người dùng của họ. Hậu quả là hơn 577GB dữ liệu nhạy cảm đã bị lộ ra ngoài. Hiện mới chỉ có người dùng Android bị ảnh hưởng bởi lỗ hổng bảo mật. Các nhà nghiên cứu tại Trung tâm An ninh Kromtech là những người đầu tiên phát hiện ra vấn đề nghiêm trọng và đã lập tức liên hệ với Fitusi để giải quyết. Đến đầu tháng 12/2017, sự cố của máy chủ AI.type đã được khắc phục, nhưng Fitusi vẫn chưa đưa ra bình luận chính thức về sự việc.

 

Ngoài ra, theo trang ZDNet, mỗi phần cơ sở dữ liệu của AI.type chứa những thông tin cơ bản của người dùng bao gồm họ tên, địa chỉ e-mail, hồ sơ trên Google và khoảng thời gian kể từ khi cài đặt và sử dụng ứng dụng bàn phím ảo. Ngoài ra, các dữ liệu nhạy cảm hơn như địa chỉ, thành phố và thậm chí là quốc gia mà người dùng đang sinh sống cũng được lưu lại.

 

Tương tự như nhiều ứng dụng khác, AI.type có 2 phiên bản: miễn phí và trả phí. Trong đó, ứng dụng miễn phí sẽ thu thập nhiều dữ liệu người dùng hơn so với phiên bản còn lại, để công ty có thể khai thác và kiếm tiền từ quảng cáo.

 

Sau khi tìm hiểu chi tiết hơn, ZDNet phát hiện ra ứng dụng AI.type thậm chí còn lưu trữ cả những dữ liệu về số IMSI, IMEI, độ phân giải màn hình, phiên bản Android đang sử dụng cũng như danh sách ứng dụng trên điện thoại người dùng. Thậm chí, số điện thoại, tên nhà mạng, địa chỉ IP và tên nhà cung cấp dịch vụ mạng của người dùng cũng nằm trong cơ sở dữ liệu, nếu được kết nối với Wi-Fi. Cùng với đó là một danh sách liệt kê 10.7 triệu địa chỉ e-mail cùng 374.6 triệu số điện thoại người dùng dù không rõ mục đích của AI.type khi lưu trữ chúng.

 

Không có gì lạ khi các ứng dụng bàn phím ảo yêu cầu quyền truy cập vào nhiều khu vực dữ liệu trên điện thoại người dùng. Android cũng luôn đưa ra cảnh báo “các bàn phím sẽ được phép thu thập các thông tin mà người dùng gõ vào, bao gồm thông tin cá nhân như mật mã và số thẻ tín dụng”. AI.type cũng không phải ngoại lệ khi được cấp quyền truy cập vào danh bạ, tin nhắn, ảnh và video cũng như bộ nhớ trong, file ghi âm hay kết nối Internet của điện thoại.

 

Mặt khác, AI.type cho biết: “Quyền riêng tư của người dùng là ưu tiên hàng đầu của chúng tôi. Bất cứ những gì người dùng nhập vào AI.type đều sẽ được mã hóa và đảm bảo an toàn”. Tuy nhiên, cơ sở dữ liệu của hãng lại không hề được mã hóa. Thậm chí những văn bản người dùng nhập vào sẽ được lập tức ghi lại và lưu trữ. Dù AI.type đã cam kết “sẽ không bao giờ chia sẻ dữ liệu của người dùng”, nhưng vẫn có đến 8.6 triệu văn bản do người dùng nhập vào đã bị rò rỉ bởi lỗ hổng bảo mật, bao gồm những thông tin nhạy cảm như số điện thoại, các từ khóa tìm kiếm, địa chỉ e-mail hay thậm chí các loại cả mật mã.

 

Bob Diachenko, trưởng bộ phận truyền thông tại Trung tâm An ninh Kromtech đã đưa ra cảnh báo về mức độ nghiêm trọng của vấn đề: “Trên lý thuyết, bất cứ ai đã tải và cài đặt bàn phím ảo AI.type đều đứng trước nguy cơ để lộ thông tin cá nhân của mình trên mạng. Đây là một mối nguy hiểm thực sự vì các tội phạm công nghệ cao có thể lợi dụng và khai thác những thông tin của người dùng. Vấn đề một lần nữa làm dấy lên câu hỏi liệu người dùng có thực sự phải cung cấp dữ liệu điện thoại của mình chỉ để sử dụng các ứng dụng miễn phí hay các dịch vụ giảm giá hay không? Dữ liệu cá nhân thực sự rất quan trọng và mỗi người muốn sử dụng chúng với mục đích khác nhau, có thể là bán đi kiếm lời hoặc phục vụ cho chiến dịch marketing. Trong khi tội phạm công nghệ cao sẽ có những cách sử dụng tinh vi, đa dạng với những dữ liệu để kiếm lợi tối đa”.

510Vote
42Vote
32Vote
25Vote
12Vote
3.621
Gửi ý kiến của bạn
Tắt
Telex
VNI
Tên của bạn
Email của bạn
Tạo bài viết
23 Tháng Mười 2017
Khoảng cuối tháng 10/2017, đội ngũ Facebook và Paypal đã hợp tác với nhau để cung cấp tới người dùng một phương thức chuyển tiền mới trên ứng dụng Messenger. Cụ thể, người dùng tại Mỹ sẽ có thể chuyển hoặc nhận tiền từ bạn bè có sử dụng hệ thống Paypal.
22 Tháng Mười 2017
Khoảng cuối tháng 10/2017, Microsoft đã bắt đầu phát hành phiên bản cập nhật Windows 10 Fall Creators đến cho máy tính người dùng cùng với những tính năng thú vị như Windows Mixed Reality. Ngoài một số tính năng được nhắc đến, Microsoft đã âm thầm bổ sung thêm vào tính năng chống gian lận cho các trò chơi.
22 Tháng Mười 2017
Khoảng cuối tháng 10/2017, Google Maps đã bổ sung 12 hành tinh trong hệ mặt trời và cả Trạm vũ trụ quốc tế (ISS) cho người dùng tự do khám phá. Đây là tin vui đối với những người yêu thích tìm hiểu về vũ trụ.
21 Tháng Mười 2017
Tính đến tháng 10/2017, hầu như đa số mọi người đang sử dụng Gmail, nhưng bên cạnh đó, có lẽ nhiều người cũng sở hữu một số địa chỉ mail khác như Outlook, Yahoo! Google đã bắt đầu cho phép người dùng iOS truy cập email từ dịch vụ khác ngay trong ứng dụng Gmail.
20 Tháng Mười 2017
Khoảng giữa tháng 10/2017, Chrome Cleanup đã được tái thiết kế lại và nâng cấp với công cụ mới, sẽ âm thầm chạy dưới nền trình duyệt để phát hiện và cảnh báo cho người dùng Windows về những phần mềm độc hại.
19 Tháng Mười 2017
Khoảng giữa tháng 10/2017, một số nguồn tin cho biết, Windows 10 cho Snapdragon sẽ sớm được ra mắt bởi các model máy tính di động đang trong giai đoạn phát triển và thử nghiệm cuối cùng. Trong khi đó, Microsoft và Qualcomm cũng đang thảo luận với nhà mạng về các kênh phân phối.