时间:2020-09-02 来源:深圳维创信息技术 4
旗下同名产品AI.type是一款流行的虚拟键盘应用程序,其在Google Play商店拥有超过4000万次的下载量。
最近,Kromtech安全中心的研究人员发现,超过3100万名(31,293,959)AI.type 用户的个人数据由于配置错误的MongoDB数据库而在线上泄露。
研究人员表示,AI.type的联合创始人Eitan Fitusi未能确保承载数据库的服务器安全,并且在数据获得保护之前,Kromtech通过数次尝试才联系到他。
虽然,AI.type在全球拥有超过数千万用户,但其用于存储用户个人数据的服务器和数据库居然连密码都没有设置。
这使得任何人都能访问这个存储了超过577 GB数据的数据库。
这些数据包括:所有者姓名;电话号码;设备名称和型号;移动网络名称;SMS号码;屏幕分辨率;启用的用户语言;IMSI号码和IMEI号码;居住国家;精确地理位置;社交媒体资料(出生日期、标题、电子邮件等)和照片及(来自Google+、Facebook等)相关信息;以及更多……Kromtech补充说,超过600万(6,435,813)条记录来自用户的手机通讯录,包括最初输入的姓名和电话号码。
总共超过3.73亿条记录来自注册用户的手机中的记录,其中包括关联的Google帐户上保存或者同步的所有联系人。
在一个名称为“旧数据库(old database)”的文件夹中,包含有超过75条(753,456)条记录用户数据。
此外,还有一系列其他统计数据,例如针对不同地区最受用户欢迎的Google查询统计。
Kromtech安全中心通信主管Bob Diachenko说:“从理论上讲,任何人在手机上下载并安装Ai.Type虚拟键盘的行为都是公开的。
这对网络犯罪分子来说极其充满诱惑力,他们可以利用这些关于用户个人数据进行欺诈活动。
”Kromtech公司战略联盟副总裁Alex Kernishniuk表示:“很明显,用户个人数据是极具价值的。
不同的人有不同的理由想要得到它们,一些人想要出售它们以获取利益,另一些人则希望通过它们在进行有针对性的营销,而网络犯罪分子则会有更多的方式来利用它们赚钱。
”
上一篇:全球15亿个敏感文件泄露
下一篇:全球15亿个敏感文件泄露