لوحة مفاتيح أندرويد تُسرب بيانات 31 مليون مستخدم

قام تطبيق لوحة مفاتيح افتراضية على هواتف أندرويد يسمى “AI.type” بتسريب البيانات الشخصية لأكثر من 31 مليون مستخدم في جميع أنحاء العالم ، وفقًا لباحثي أمن المعلومات في مركز Chrome Tech Security Center. أعرب الباحثون عن صدمتهم عندما قاموا بتثبيت التطبيق على جهاز iPhone ، واندهشوا من إمكانية الوصول الكامل والسلس إلى بيانات المستخدم المخزنة ، سواء في الماضي أو الحاضر ، حيث يتيح للمتسللين اختراق كل ما يتعلق بالمستخدم ، سواء كان ذلك باسمهم ، الموقع وجهات الاتصال وعناوين البريد الإلكتروني وتاريخ الميلاد والجنس والملف الشخصي.

وفقًا للباحثين ، فشل مطور التطبيق ، إيتان فيتوسي ، في تأمين خادم قاعدة بيانات لوحة المفاتيح الافتراضية بكلمة مرور ، مما يجعله أرضًا خصبة للمتسللين.

يتوفر تطبيق لوحة المفاتيح AI Type لنظامي التشغيل Apple iOS و Google Android ولديه أكثر من 40 مليون مستخدم حول العالم.

وبحسب الباحثين ، فإن هذه الثغرة الخطيرة ، التي فشل المطورون في تأمينها ، تتيح لأي شخص الوصول إلى خادم الشركة وقاعدة بيانات المستخدمين المسجلين بها ، والتي تمثل 577 جيجا بايت من البيانات الحساسة من 31.239.959 مستخدمًا.

قامت الشركة بتأمين البيانات بعد محاولات عديدة للاتصال بالمطور Vitosi ، الذي لم يستجب أو يرد أو يعلق على الحادث.

‫0 تعليق

اترك تعليقاً