Logo fr.androidermagazine.com
Logo fr.androidermagazine.com

Le clavier virtuel de type Ai.type fuit des données personnelles pour 31 millions d'utilisateurs Android

Anonim

Les claviers tiers sur Android sont extrêmement populaires depuis des années et l’un des plus gros - AI.type - a récemment vu des données personnelles divulguées en ligne à 31 millions de personnes qui les ont téléchargées, d’après le centre de sécurité de Kromtech. Étant donné que cela représente 77, 5% des 40 millions d'utilisateurs mondiaux d'AI.type, il est fort probable que vos données soient en jeu si vous utilisez ou avez utilisé l'application auparavant.

Comment dans le monde est-ce arrivé?

Le serveur principal d'AI.type appartient au cofondateur Eitan Fitusi, qui en assure la gestion. Malgré des données utilisateur de plus de 577 Go, le serveur n'était protégé par aucun mot de passe. Apparemment, seules les données personnelles des utilisateurs d'Android sont stockées et, bien que Fitusi ait depuis sécurisé le serveur, ce n'était clairement pas assez rapide.

Selon ZDNet, les données personnelles qui ont été divulguées sont les suivantes:

  • Nom complet des utilisateurs
  • Adresses mail
  • Les numéros de téléphone
  • Nom du fournisseur de service de téléphonie cellulaire
  • adresse IP
  • Nom du FAI
  • Informations provenant de comptes Google (date de naissance, photos, sexe)
  • Ville et pays de résidence
  • Numéros IMSI et IMEI
  • Marque / modèle d'appareil (s) a été installé sur

Les utilisateurs de la version gratuite d'AI.type semblent avoir plus de données collectées que ceux qui ont opté pour la version payante. C'est quelque chose qu'AI.type fait consciemment conformément à sa politique de confidentialité pour gagner de l'argent avec des publicités plus personnalisées.

Les utilisateurs de la version gratuite de AI.type courent un plus grand risque.

Parallèlement à la fuite, nous constatons également que AI.type n’a peut-être pas été aussi véridique, la revendication de la vie privée de ses utilisateurs constituant sa "principale préoccupation".

Le texte saisi avec AI.type est enregistré puis sauvegardé pour une durée non divulguée. Les courriels, mots de passe et autres informations confidentielles sont sauvegardés par le clavier même si AI.type prétend ne "jamais partager vos données ni apprendre des champs de mot de passe."

Bob Diachenko, responsable des communications au centre de sécurité de Kromtech, a déclaré à ZDNet:

Théoriquement, il est logique que toutes les personnes ayant téléchargé et installé le clavier virtuel Ai.Type sur leur téléphone voient toutes leurs données téléphoniques exposées publiquement en ligne. Cela représente un réel danger pour les cybercriminels qui pourraient commettre des fraudes ou des escroqueries en utilisant des informations aussi détaillées sur l'utilisateur.

En d'autres termes, si vous avez déjà utilisé AI.type, vous avez raison de vous inquiéter pour le moment.