流行虛擬鍵盤應用 AI.type 因儲存信息的服務器未加密保護而泄漏了 3100 萬用戶信息。服務器上儲存了超過 577 GB 的用戶敏感數據,包括用戶的完整名字、電子郵件地址,以及應用安裝的時長,每條記錄還包括用戶的精確位置,如城市和國家。
服務器被認為只包含 Android 用戶的記錄。AI.type 在收到安全研究人員的警告之后已經加密了服務器。AI.type 有免費版和收費版,其中免費版收集了更多的數據,包括設備的 MSI 和 IMEI,型號,屏幕分辨率和 Android 版本,甚至還有手機號碼、服務商、IP 地址,用戶公開的 Google 賬號信息,用戶在設備上安裝的應用列表等。
AI.type 是出于廣告目的收集這些記錄的。它還被發現記錄和儲存了用戶輸入的文本,但不清楚規模有多大。專家認為使用免費應用需要謹慎。