因移動開發商Ai.type錯誤配置MongoDB數據庫導致鍵盤數據泄露,在本次泄露事故中,數以百萬計的個人記錄被曝光。
Kromtech安全中心發現了因移動開發商Ai.type造成的鍵盤數據泄露事故,該開發商主要是為Android和iOS系統開發一款手機可替換的鍵盤應用程序。根據Kromtech的說法,Ai.type在其MongoDB數據庫中使用了默認設置,這意味著577GB的數據(3.73億條記錄)全部被曝光。
Ai.type鍵盤數據泄漏可能是由于MongoDB數據庫設置配置錯誤導致的,但是研究人員還注意到鍵盤對用戶提出了超范圍權限的請求。繼媒體多次試圖聯系Ai.type以就該泄露事件進行進一步跟蹤后,被曝光的數據得到了妥善保護。
Ai.type鍵盤要求用戶對設備數據進行“完全訪問”,允許應用程序收集敏感的個人信息以及在移動硬件上使用的可識別數據。
鍵盤數據泄漏涵蓋了從3100多萬安裝了Ai.type鍵盤的用戶處收集到的信息。這些信息包括如姓名、電話號碼、移動硬件識別信息、電子郵件地址和居住國家這類的敏感信息。另外,從用戶聯系人收集的逾600萬條記錄也被曝光。
Kromtech首席通信官Bob Diachenko在一篇博客文章中寫道:“從理論上講,任何在手機上下載和安裝Ai.Type虛擬鍵盤的人的手機數據都被曝光于網上。這非常危險,網絡犯罪分子可以利用這些用戶的詳細信息進行欺詐或詐騙。且值得注意的是,用戶要考慮為了免費或折扣應用而開放設備訪問權限是否真正值得。”