تسرب بيانات 31 مليون من مستخدمي تطبيق Ai.type

كتشف باحثون لدى مركز " Kromtech Security Center" التقني، عن تسرب كمية ضخمة من البيانات الشخصية الخاصة بعدد 31 مليون مستخدم من مستخدمي التطبيق الشهير Ai.type والذي يوفر لمستخدمي الهواتف الذكية لوحة مفاتيح تعمل باللمس.

ولقد نشرت هذه البيانات الشخصية على شبكة الإنترنت، وتبين في وقت لاحق أن ما حدث كان بسبب فشل مطور التطبيق في تأمين قاعدة بيانات مستخدمي التطبيق على نحو صحيح.

لوحة مفاتيح ذكية تتضمن خللا برمجيا خطيرا

نشر قواعد بيانات تطبيق Ai.type على الإنترنت

تطبيق Ai.type هو عبارة هي لوحة مفاتيح "ذكية" توفر لوحة مفاتيح تعمل باللمس وتتطور تدريجيا طبقا لعادات المستخدم في الكتابة، حتى أنها تتمكن من التنبؤ بكلمات التي يكتبها المستخدم قبل أن ينتهي من كتابها، وتقوم بتصحيح تلقائي للأخطاء الإملائية، كما يوفر التطبيق خاصية إدخال أنواع مختلفة من خلفيات لوحات الكتابة حسب رغبة المستخدم، ويعمل هذا التطبيق على نظامي تشغيل أندرويد (Android)، ويستخدمه ما يزيد عن 40 مليون مستخدم حول العالم.

عيوب خطير في تطبيق يقدم لوحة مفاتيح ذكية للهواتف النقالة

تطبيق Ai.type

طبقا لما ذكره الباحثون من مركز " Kromtech Security Center" فإن التطبيق يتضمن عيب برمجي خطير يسمح لقاعدة البيانات الخاصة بالتطبيق بأن تعرض بالكامل على شبكة الإنترنت ويسمح لأي شخص لديه اتصال بالإنترنت بتصفح قاعدة البيانات الخاصة بالتطبيق، وتحميلها، ويسمح أيضا بحذف البيانات المخزنة عليها.

نشر قواعد بيانات تطبيق Ai.type على الإنترنت

تطبيق Ai.type يجمع بيانات خاصة بقوائم الاتصالات

المعلومات المسربة من قاعدة بيانات تطبيق Ai.type تتضمن الأسماء الكاملة وأرقام الهواتف وعناوين البريد الإليكتروني الخاصة بمستخدمي التطبيق، كما تضمنت أيضا بيانات عن نسخة نظام التشغيل الخاصة بالهاتف الذكي أو التابلت أو أي من الأجهزة الإليكترونية المحمولة التي تم تثبيت التطبيق عليها، وبيانات عن الهوية العالمية الخلوية للمشترك، الهوية الدولية للأجهزة المتنقلة، عنوان آي بي أو عنوان بروتوكول الإنترنت وهو معرف الرقمي لأي جهاز، البيانات الخاصة بنظام تحديد المواقع على الجهاز الخاص بالمستخدم (GPS locations)، وغيرها من البيانات الشخصية الخاصة بمستخدمي التطبيق.

تطبيق Ai.type يجمع بيانات خاصة بقوائم الاتصالات

الشيء المثير للدهشة هو أن قاعدة البيانات المنشورة أظهرت أيضا أن تطبيق Ai.type يقوم أيضا بجمع البيانات الخاصة بقوائم الاتصال المستخدمين، بما في ذلك الأسماء في قائمة الاتصال وأرقام هواتفهم وأن البيانات التي جمعها التطبيق تتضمن رقم هائل من السجلات يزيد عن 373 مليون سجل، وهو ما يثير التساؤلات عن السبب الذي يجعل تطبيق مصمم لكي يوفر لوحة مفاتيح ذكية لأجهزة الأندرويد يحتاج إلى جمع هذا النوع من البيانات الشاملة والشخصية من أجهزة المستخدمين.