Popüler bir akıllı telefon

kaan34440tr

Katılımcı Üye
22 Tem 2014
822
1
istanbul
Popüler bir akıllı telefon sanal klavyesinin 31 milyon kullanıcısına ait veriler çevrimiçi sızdırılmış


Kromtech Güvenlik Merkezi'nden güvenlik araştırmacıları , geliştiricinin uygulamanın veritabanını doğru şekilde güvence altına almamasının ardından popüler akıllı telefon sanal klavyesinin Ai.type adlı 31 milyon kullanıcısına ait çok miktarda kişisel verinin online olarak yayınlandığını keşfetti.

Ai.type, tüm dünyada 40 milyondan fazla kullanıcısıyla iOS ve Android'de çalışan özelleştirilebilir ve kişiselleştirilebilir ekran klavyesidir.

Araştırmacılara göre:
"basit bir yanlış yapılandırma, veritabanının çevrimiçi ortamda kolayca görülebilmesini sağlayabilir. Bir kusur, bir MongoDB veritabanının varsayılan ayarlarının İnternet bağlantılı olan herkesin veritabanlarına göz atmasına, onları indirmesine veya hatta üzerinde depolanan verileri silmek için bile en kötü senaryonun izin vermesidir. "

Sızdırılmış veritabanı, Tam ad, telefon numarası, e-posta adresi, cihaz adı, ekran çözünürlüğü, model ayrıntıları, Android sürümü, IMSI numarası, IMEI numarası, IP adresleri, GPS konumları ve daha pek çok özelliği içerir.

Garip olan şey, yayınlanan veritabanının sanal klavye uygulamasının da kişilerin isimleri ve telefon numaraları da dahil olmak üzere kullanıcıların iletişim listelerini topladığını ve zaten 373 milyondan fazla kaydı kazandığını gösteriyor olması.

Bir klavye ve emoji uygulamasının kullanıcının telefonunun veya tabletinin tüm verilerini toplaması gerektiği sorusunu gündeme getiriyor?



NOT:ALINTIDIR
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.