Gå til innhold

Populær tastatur-app rammet av gigantisk datalekkasje


Gjest Marius B. Jørgenrud

Anbefalte innlegg

Videoannonse
Annonse

Men er virkelig alle tastetrykk lagret? Får ikke inntrykk av det fra original-artikkelen.. Kanskje dere tar munnen litt for full her?

 

Se også Z-net artikkelen:

 

But the database wasn't encrypted. We also found evidence that text entered on the keyboard does get recorded and stored by the company, though to what extent remains unclear.

 

The company also promises to "never share your data or learn from password fields," but we saw one table containing more than 8.6 million entries of text that had been entered using the keyboard, which included private and sensitive information, like phone numbers, web search terms, and in some cases concatenated email addresses and corresponding passwords.

Lenke til kommentar

Tastatur som sender inn alle brukernavn og passord (og andre ting man skriver inn) til en felles databaseserver der de ligger lagret i klartekst, ubeskyttet...

 

...er kanskje ikke et tastatur man ønsker bruke.

 

...samt kontaktliste, persondata, lokasjon og annet. Slikt kan kanskje være nyttig til ordoppslag når man skriver, men trenger det virkelig å sendes til en server?

Lenke til kommentar

 

Men er virkelig alle tastetrykk lagret? Får ikke inntrykk av det fra original-artikkelen.. Kanskje dere tar munnen litt for full her?

 

Se også Z-net artikkelen:

 

But the database wasn't encrypted. We also found evidence that text entered on the keyboard does get recorded and stored by the company, though to what extent remains unclear.

 

The company also promises to "never share your data or learn from password fields," but we saw one table containing more than 8.6 million entries of text that had been entered using the keyboard, which included private and sensitive information, like phone numbers, web search terms, and in some cases concatenated email addresses and corresponding passwords.

Det man har gjort er å installere frivillig en keylogger.

  • Liker 4
Lenke til kommentar

Du skal ikke være veldig dreven med regexp for å lete ut en sekvens av 16 (eller 4 sekvenser av 4) sifre fulgt av noe som kan tolkes som et navn fulgt av tre siffer...

 

Jeg er glad jeg alltid har holdt meg til default-tastaturet på telefonene mine.

Endret av Sutekh
  • Liker 3
Lenke til kommentar

Lurer på hvor hacker.keyboard.appen (bash terminal keys)

prøvde å sende dataene min,,bare anntar den og gjør det ettersom den i likhet med det

"innebygde tastaturet" ! også prøver å kontakte internett rett som det er..

Blokker det med firewall heldigvis.

Tilsynelatende litt urelevannt men , det eneste jeg ikke kan se i firewallen min

på android er hva firewallen sjøl sender av data,, er det noen som har en firewall.app

som lister ALT av trafikk GARANTERT inkludert trafikken fra firewallen sjøl ?

(bruker noroot fw fra greyshirts)

Lenke til kommentar
Gjest Marius B. Jørgenrud

Men er virkelig alle tastetrykk lagret? Får ikke inntrykk av det fra original-artikkelen.. Kanskje dere tar munnen litt for full her?

Orignalkilden til dette er sikkerhetsforskerne hos Kromtech, som skriver (mine uthevinger):

 

When researchers installed Ai.Type they were shocked to discover that users must allow “Full Access” to all of their data stored on the testng iPhone, including all keyboard data past and present. It raises the question of why would a keyboard and emoji application need to gather the entire data of the user’s phone or tablet? Based on the leaked database they appear to collect everything from contacts to keystrokes. This is a shocking amount of information on their users who assume they are getting a simple keyboard application.

Endret av Marius B. Jørgenrud
Lenke til kommentar

 

Jeg kan heller ikke fatte at noen tillater et tastatur tilgang til internett...

 

Det er naturlig at et tastatur med ordliste benytter tilgang til internett. Så kan man spørre om det gir nok merverdi til at det er verd det.

 

 

Ja det tenkte jeg ikke på i farten.

Men hvis man mer eller mindre bruker kun ett språk, kan ikke en slik ordliste være veldig mange megabyte å ha på telefonen.

Lenke til kommentar

Lurer på hvor hacker.keyboard.appen (bash terminal keys)

prøvde å sende dataene min,,bare anntar den og gjør det ettersom den i likhet med det

"innebygde tastaturet" ! også prøver å kontakte internett rett som det er..

Blokker det med firewall heldigvis.

Tilsynelatende litt urelevannt men , det eneste jeg ikke kan se i firewallen min

på android er hva firewallen sjøl sender av data,, er det noen som har en firewall.app

som lister ALT av trafikk GARANTERT inkludert trafikken fra firewallen sjøl ?

(bruker noroot fw fra greyshirts)

 

Du kan jo logge datatrafikk etter brannmuren din med en egen enhet. Relativt vanlig å sette opp MITM for a logge data enhetene sender ut.

  • Liker 1
Lenke til kommentar

Om dette er et resultat av sløvhet og uvitenhet er det likevel grovt nok til at brukerne av appen bør snu selskapet ryggen for all fremtid. De kan også ta en runde med seg selv å tenke nøye gjennom hvorfor de har gitt appen fullstendige fullmakter. Et tastatur trenger ikke og bør aldri ha slike fullmakter, for da er det mest sannsynlig at appen gjør eller kan gjøre noe den slett ikke bør. Alle bør tenke nøye gjennom hva appene faktisk ber om tilgang til. Og er en i tvil så er det bedre å avvise eller ikke installere appen. 

 

Men denne saken kan jo være ennå verre. Det kan være en bevist handling fra selskapet. En ren spionapp. En keylogger og trojaner som er kamuflert som en app som samler inn mest mulig data fra brukerne. 

 

At selskapet bak appen har valgt å ikke gi kommentarer skjønner jeg godt, der er de nok travelt opptatt med å pakke ned verdisaker, speile servere og forlate det synkende skipet. 

 

Kjeltringer!

Endret av bojangles
  • Liker 1
Lenke til kommentar

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
×
×
  • Opprett ny...