ကြော်ငြာပိတ်ပါ။

ပြီးခဲ့သောနှစ်ရက်အတွင်း ai.type keyboard add-on ကိုအသုံးပြုသည့်အသုံးပြုသူအချို့ကို ထိခိုက်ခဲ့သော ကြီးမားသောဒေတာပေါက်ကြားမှုတစ်ခုအကြောင်း အချက်အလက်များစွာသည် အင်တာနက်ပေါ်တွင် ထွက်ပေါ်လာခဲ့သည်။ ၎င်းသည် iOS ပလပ်ဖောင်းကို အသုံးပြုသူများနှင့် Android ပလပ်ဖောင်းကို အသုံးပြုသူများမှ ထည့်သွင်းနိုင်သော ဂန္တဝင် နောက်ထပ်ကီးဘုတ်တစ်ခုဖြစ်သည်။ ယခု ထွက်ပေါ်လာသည့်အတိုင်း ai.type ကို အသုံးပြုသော သုံးစွဲသူ သုံးဆယ့်တစ်သန်းကျော်၏ ဒေတာဘေ့စ်တစ်ခုသည် ၎င်းကို အင်တာနက်ပေါ်သို့ တင်ခဲ့သည်။ ဤဒေတာဘေ့စ်သည် ဝဘ်ဆိုက်သို့ မှားယွင်းစွာရောက်ရှိသွားသော်လည်း ၎င်းတွင် အလွန်အကဲဆတ်သောဒေတာပါရှိသည်။

မူရင်းအစီရင်ခံစာသည် ai.type အသုံးပြုသူများနှင့်ပတ်သက်သော အချက်အလက်များကို သိမ်းဆည်းထားသည့် စုဆောင်းဒေတာဘေ့စ်တွင် မှားယွင်းနေပြီး ဒေတာကို ဝဘ်ပေါ်တွင် လွတ်လပ်စွာရရှိနိုင်ကြောင်း အင်္ဂါနေ့တွင် ထုတ်ပြန်သည့် အစီရင်ခံစာတွင် မူရင်းအစီရင်ခံစာသည် Kromtech Security မှဖြစ်သည်။ မူလအချက်အလက်များအရ သုံးစွဲသူ ၃၁,၂၉၃,၉၅၉ ဦး၏ အချက်အလက်များသည် ဤနည်းဖြင့် ပေါက်ကြားခဲ့သည်။

ထို့အပြင်၊ ဤအချက်သည် အတော်လေး ထိလွယ်ရှလွယ်သော အချက်အလက်ဖြစ်သည်။ ပေါက်ကြားသည့်ဒေတာအတွင်းတွင် ဖုန်းနံပါတ်များ၊ သုံးစွဲသူအမည်အပြည့်အစုံ၊ စက်ပစ္စည်းအမည်နှင့် မော်ဒယ်၊ အသုံးပြုထားသည့် အော်ပရေတာများ၊ မျက်နှာပြင်ကြည်လင်ပြတ်သားမှုနှင့် စက်ပစ္စည်းတည်နေရာတို့ကို ရှာဖွေနိုင်သည်။ ဤစာရင်းကို iOS ပလပ်ဖောင်းရှိ ကီးဘုတ်အသုံးပြုသူများအတွက် ရနိုင်ပါသည်။ Android ပလပ်ဖောင်း၏ဖြစ်ရပ်တွင်၊ သိသိသာသာအချက်အလက်များပိုမိုပေါက်ကြားခဲ့သည်။ အထက်ဖော်ပြပါအချက်များအပြင်၊ ၎င်းတို့သည် ဥပမာအားဖြင့်၊ IMSI နှင့် IMEI နံပါတ်များ၊ ဖုန်းနှင့်ဆက်စပ်နေသည့် အီးမေးလ်ပုံးများ၊ နေထိုင်ရာနိုင်ငံ၊ မွေးနေ့၊ ဓာတ်ပုံများ၊ IP လိပ်စာများအပါအဝင် လူမှုကွန်ရက်ပေါ်ရှိ ပရိုဖိုင်များနှင့် ဆက်စပ်နေသော လင့်ခ်များနှင့် အချက်အလက်များ၊ နှင့်တည်နေရာဒေတာ။

23918-30780-leakeddata-l

ပိုဆိုးတာက၊ အကြမ်းဖျင်းအားဖြင့် 6,4 သန်း မှတ်တမ်းတွေမှာ ဖုန်းထဲမှာရှိတဲ့ အဆက်အသွယ်တွေအကြောင်း အသေးစိတ်အချက်အလက်တွေ ပါဝင်ပါတယ်။ စုစုပေါင်း၊ ဤပမာဏသည် အကြမ်းဖျင်းအားဖြင့် ၃၇၃ သန်းခန့် ပေါက်ကြားသော ကိုယ်ရေးကိုယ်တာအချက်အလက်များဖြစ်သည်။ Kromtech Security ၏ ဆက်သွယ်ရေးဒါရိုက်တာမှ အောက်ပါ ကြေညာချက်ကို ထုတ်ပြန်ခဲ့သည်။

၎င်းတို့၏ စက်တွင် ai.type ကီးဘုတ်ကို တပ်ဆင်ထားသူ မည်သူမဆို အင်တာနက်ပေါ်တွင် ၎င်းတို့၏ အရေးကြီးသော အချက်အလက်များကို လူသိရှင်ကြား ရရှိနိုင်သည့် ဤကြီးမားသော ဒေတာပေါက်ကြားမှု၏ သားကောင်ဖြစ်ရခြင်း၏ အကြောင်းအရင်းဖြစ်သည်။ ဤနည်းဖြင့် ပေါက်ကြားလာသော အချက်အလက်များကို နောက်ထပ် ရာဇ၀တ်မှုဆိုင်ရာ လုပ်ဆောင်ချက်အတွက် အသုံးပြုသောအခါ ၎င်းသည် အထူးအန္တရာယ်ရှိကြောင်း သက်သေပြနိုင်သည်။ ထို့ကြောင့် ၎င်းတို့၏ ကိုယ်ရေးကိုယ်တာဒေတာနှင့် အချက်အလက်များကို မျှဝေခြင်းသည် သုံးစွဲသူများအတွက် အခမဲ့ သို့မဟုတ် လျှော့စျေးဖြင့် ကုန်ပစ္စည်းကို ပြန်လည်ရရှိရန် ထိုက်တန်မှုရှိမရှိ မေးခွန်းထုတ်လာပြန်သည်။ 

ai.type ကီးဘုတ်သည် တပ်ဆင်ပြီးနောက် ဖုန်း/တက်ဘလက်ဒေတာများသို့ ကျယ်ကျယ်ပြန့်ပြန့်ဝင်ရောက်ခွင့် လိုအပ်သည်။ သို့သော်လည်း developer များသည် မည်သည့်နည်းဖြင့်မဆို လုံခြုံသော ကိုယ်ရေးကိုယ်တာဒေတာကို အသုံးပြုမည်မဟုတ်ကြောင်း ကြွားဝါကြသည်။ အခု ထွက်လာတဲ့ အတိုင်းပဲ Data တွေ စုဆောင်းတာတွေ အများကြီး ရှိတယ်။ ကုမ္ပဏီ၏ ကိုယ်စားလှယ်များသည် မီဒီယာတွင် ဒေတာဘေ့စ်၏ အကြောင်းအရာအချို့ (ဥပမာ ဖုန်းနံပါတ်များ ရှိနေခြင်း) ကို ငြင်းဆိုရန် ကြိုးစားကြသည်။ သို့သော် အင်တာနက်ပေါ်တွင် ဒေတာဘေ့စ်ကို လွတ်လပ်စွာ ရရှိနိုင်မှုနှင့်ပတ်သက်၍ ၎င်းတို့သည် ငြင်းခုံခြင်းမပြုပါ။ ပေါက်ကြားပြီးကတည်းက အရာအားလုံးကို လုံခြုံအောင်လုပ်ဖို့ ပြောထားတယ်။

ရင်းမြစ် - Appleinsider, လုံခြုံစိတ်ချရမှု

.