精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當(dāng)前位置:安全行業(yè)動態(tài) → 正文

虛擬鍵盤數(shù)據(jù)泄露致數(shù)百萬個人記錄被曝光

責(zé)任編輯:editor005 作者:張程程 |來源:企業(yè)網(wǎng)D1Net  2017-12-07 14:12:34 本文摘自:TechTarget中國

因移動開發(fā)商Ai.type錯誤配置MongoDB數(shù)據(jù)庫導(dǎo)致鍵盤數(shù)據(jù)泄露,在本次泄露事故中,數(shù)以百萬計(jì)的個人記錄被曝光。

Kromtech安全中心發(fā)現(xiàn)了因移動開發(fā)商Ai.type造成的鍵盤數(shù)據(jù)泄露事故,該開發(fā)商主要是為Android和iOS系統(tǒng)開發(fā)一款手機(jī)可替換的鍵盤應(yīng)用程序。根據(jù)Kromtech的說法,Ai.type在其MongoDB數(shù)據(jù)庫中使用了默認(rèn)設(shè)置,這意味著577GB的數(shù)據(jù)(3.73億條記錄)全部被曝光。

Ai.type鍵盤數(shù)據(jù)泄漏可能是由于MongoDB數(shù)據(jù)庫設(shè)置配置錯誤導(dǎo)致的,但是研究人員還注意到鍵盤對用戶提出了超范圍權(quán)限的請求。繼媒體多次試圖聯(lián)系A(chǔ)i.type以就該泄露事件進(jìn)行進(jìn)一步跟蹤后,被曝光的數(shù)據(jù)得到了妥善保護(hù)。

Ai.type鍵盤要求用戶對設(shè)備數(shù)據(jù)進(jìn)行“完全訪問”,允許應(yīng)用程序收集敏感的個人信息以及在移動硬件上使用的可識別數(shù)據(jù)。

鍵盤數(shù)據(jù)泄漏涵蓋了從3100多萬安裝了Ai.type鍵盤的用戶處收集到的信息。這些信息包括如姓名、電話號碼、移動硬件識別信息、電子郵件地址和居住國家這類的敏感信息。另外,從用戶聯(lián)系人收集的逾600萬條記錄也被曝光。

Kromtech首席通信官Bob Diachenko在一篇博客文章中寫道:“從理論上講,任何在手機(jī)上下載和安裝Ai.Type虛擬鍵盤的人的手機(jī)數(shù)據(jù)都被曝光于網(wǎng)上。這非常危險,網(wǎng)絡(luò)犯罪分子可以利用這些用戶的詳細(xì)信息進(jìn)行欺詐或詐騙。且值得注意的是,用戶要考慮為了免費(fèi)或折扣應(yīng)用而開放設(shè)備訪問權(quán)限是否真正值得。”

關(guān)鍵字:TypeAI虛擬鍵盤

本文摘自:TechTarget中國

x 虛擬鍵盤數(shù)據(jù)泄露致數(shù)百萬個人記錄被曝光 掃一掃
分享本文到朋友圈
當(dāng)前位置:安全行業(yè)動態(tài) → 正文

虛擬鍵盤數(shù)據(jù)泄露致數(shù)百萬個人記錄被曝光

責(zé)任編輯:editor005 作者:張程程 |來源:企業(yè)網(wǎng)D1Net  2017-12-07 14:12:34 本文摘自:TechTarget中國

因移動開發(fā)商Ai.type錯誤配置MongoDB數(shù)據(jù)庫導(dǎo)致鍵盤數(shù)據(jù)泄露,在本次泄露事故中,數(shù)以百萬計(jì)的個人記錄被曝光。

Kromtech安全中心發(fā)現(xiàn)了因移動開發(fā)商Ai.type造成的鍵盤數(shù)據(jù)泄露事故,該開發(fā)商主要是為Android和iOS系統(tǒng)開發(fā)一款手機(jī)可替換的鍵盤應(yīng)用程序。根據(jù)Kromtech的說法,Ai.type在其MongoDB數(shù)據(jù)庫中使用了默認(rèn)設(shè)置,這意味著577GB的數(shù)據(jù)(3.73億條記錄)全部被曝光。

Ai.type鍵盤數(shù)據(jù)泄漏可能是由于MongoDB數(shù)據(jù)庫設(shè)置配置錯誤導(dǎo)致的,但是研究人員還注意到鍵盤對用戶提出了超范圍權(quán)限的請求。繼媒體多次試圖聯(lián)系A(chǔ)i.type以就該泄露事件進(jìn)行進(jìn)一步跟蹤后,被曝光的數(shù)據(jù)得到了妥善保護(hù)。

Ai.type鍵盤要求用戶對設(shè)備數(shù)據(jù)進(jìn)行“完全訪問”,允許應(yīng)用程序收集敏感的個人信息以及在移動硬件上使用的可識別數(shù)據(jù)。

鍵盤數(shù)據(jù)泄漏涵蓋了從3100多萬安裝了Ai.type鍵盤的用戶處收集到的信息。這些信息包括如姓名、電話號碼、移動硬件識別信息、電子郵件地址和居住國家這類的敏感信息。另外,從用戶聯(lián)系人收集的逾600萬條記錄也被曝光。

Kromtech首席通信官Bob Diachenko在一篇博客文章中寫道:“從理論上講,任何在手機(jī)上下載和安裝Ai.Type虛擬鍵盤的人的手機(jī)數(shù)據(jù)都被曝光于網(wǎng)上。這非常危險,網(wǎng)絡(luò)犯罪分子可以利用這些用戶的詳細(xì)信息進(jìn)行欺詐或詐騙。且值得注意的是,用戶要考慮為了免費(fèi)或折扣應(yīng)用而開放設(shè)備訪問權(quán)限是否真正值得。”

關(guān)鍵字:TypeAI虛擬鍵盤

本文摘自:TechTarget中國

電子周刊
回到頂部

關(guān)于我們聯(lián)系我們版權(quán)聲明隱私條款廣告服務(wù)友情鏈接投稿中心招賢納士

企業(yè)網(wǎng)版權(quán)所有 ©2010-2024 京ICP備09108050號-6 京公網(wǎng)安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

  • 主站蜘蛛池模板: 准格尔旗| 三穗县| 岳阳县| 汪清县| 玉林市| 浠水县| 涟水县| 石河子市| 明溪县| 河源市| 甘德县| 无为县| 龙山县| 祁东县| 稻城县| 泸定县| 常山县| 宜兴市| 壶关县| 栾城县| 鄂州市| 垦利县| 清水县| 全椒县| 库尔勒市| 长沙市| 宜城市| 黄石市| 黔南| 丰镇市| 淮阳县| 孝昌县| 福清市| 同仁县| 凤翔县| 孟津县| 大名县| 百色市| 静宁县| 通化县| 会宁县|