December 05, 2017

Если вы (как и я) использовали клавиатуру ai.Type, у меня для нас грустные новости, разработчики - дебилы. Все, буквально все данные, собранные компанией-разработчиком (а это примерно 450 гигов), включая статистику нажатий на клавиши и данные 40 миллионов пользователей были просто сложены в MongoDB (это хорошо), который просто торчал в интернет, даже без пароля (это плохо).

Чтобы вы понимали масштаб трагедии, про каждого пользователя собиралось: номер телефона, полное имя, название устройства, сотовый оператор, размер экрана, язык системы, версия андроид, IMSI и IMEI, емейл, страна проживания, ссылки на соц.профили, фото из профиля, IP и геопозицию. И на сладкое - полную базу вашей адресной книги.

Короче, больше я клавиатуры от независимых производителей не ставлю, ну их к черту.

mackeepersecurity.com/post/virtual-keyboard-developer-leaked-31-million-of-client-records

Virtual Keyboard Developer Leaked 31 Million of Client Records

Researchers were able to access the data and details of 31,293,959 users. The misconfigured MongoDB database appears to belong to Ai.Type a Tel Aviv-based startup that designs and develops a personalized keyboard for mobile phones and tablets.