إغلق الإعلان

خلال اليومين الماضيين، ظهرت الكثير من المعلومات على شبكة الإنترنت حول اختراق ضخم للبيانات أثر على بعض المستخدمين الذين يستخدمون الوظيفة الإضافية للوحة المفاتيح ai.type. هذه لوحة مفاتيح إضافية كلاسيكية يمكن تثبيتها بواسطة مستخدمي نظام iOS وأولئك الذين يستخدمون نظام Android. وكما تبين الآن، فقد وصلت قاعدة بيانات تضم أكثر من واحد وثلاثين مليون مستخدم استخدموا ai.type إلى الإنترنت. وصلت قاعدة البيانات هذه إلى الموقع عن طريق الخطأ، لكنها كانت تحتوي على بيانات حساسة للغاية.

جاء التقرير الأصلي من شركة Kromtech Security، التي أصدرت تقريرًا يوم الثلاثاء يفيد بأن قاعدة بيانات المجموعة التي تخزن معلومات حول المستخدمين الذين يستخدمون ai.type تم تكوينها بشكل خاطئ وأن البيانات متاحة مجانًا على الويب. وبحسب المعلومات الأصلية، فقد تم تسريب معلومات 31 مستخدمًا بهذه الطريقة.

وبالإضافة إلى ذلك، هذه معلومات حساسة نسبيا. ومن الممكن ضمن البيانات المسربة العثور على أرقام الهواتف وأسماء المستخدمين الكاملة واسم الجهاز وطرازه والمشغل المستخدم ودقة الشاشة وموقع الجهاز. هذه القائمة متاحة لمستخدمي لوحة المفاتيح على نظام iOS. وفي حالة نظام أندرويد، تم تسريب المزيد من المعلومات بشكل ملحوظ. بالإضافة إلى تلك المذكورة أعلاه، فهي على سبيل المثال أرقام IMSI وIMEI وصناديق البريد الإلكتروني المرتبطة بالهاتف وبلد الإقامة والروابط والمعلومات المرتبطة بالملفات الشخصية على شبكات التواصل الاجتماعي، بما في ذلك تواريخ الميلاد والصور وعناوين IP وبيانات الموقع.

23918-30780-تسربت البيانات-l

ومما زاد الطين بلة أن ما يقرب من 6,4 مليون سجل تحتوي أيضًا على معلومات مفصلة حول جهات الاتصال الموجودة على الهاتف. وإجمالاً، يصل هذا إلى ما يقرب من 373 مليونًا من البيانات الشخصية المسربة. أصدر مدير الاتصالات بشركة Kromtech Security البيان التالي:

من المنطقي أن أي شخص قام بتثبيت لوحة المفاتيح ai.type على أجهزته وقع ضحية لهذا الاختراق الهائل للبيانات حيث كانت بياناته الحساسة متاحة للعامة على الإنترنت. يمكن أن يكون هذا خطيرًا بشكل خاص عندما يتم استخدام البيانات المسربة بهذه الطريقة لمزيد من النشاط الإجرامي. لذا فإن السؤال الذي يطرح نفسه مرة أخرى هو ما إذا كانت مشاركة بياناتهم ومعلوماتهم الخاصة تستحق العناء بالنسبة للمستخدمين للحصول على منتج مجانًا أو بخصم في المقابل. 

تتطلب لوحة المفاتيح ai.type وصولاً شاملاً إلى بيانات الهاتف/الجهاز اللوحي بعد التثبيت. ومع ذلك، يتباهى المطورون بأنهم لن يستخدموا أي بيانات شخصية مؤمنة بأي شكل من الأشكال. وكما تبين الآن، هناك قدر كبير جدًا من البيانات التي يتم جمعها. يحاول ممثلو الشركة إنكار بعض محتويات قاعدة البيانات (مثل وجود الأرقام التسلسلية للهواتف) في الوسائط. ومع ذلك، فإنهم لا يجادلون حول مدى توفر قاعدة البيانات بحرية على شبكة الإنترنت. يقال أن كل شيء تم تأمينه مرة أخرى منذ التسرب.

مصدر: الرحال العربي, Mackeepsecurity

.