Dùin sanas

Thairis air an dà latha a dh ’fhalbh, tha tòrr fiosrachaidh air nochdadh air an eadar-lìn mu bhriseadh dàta mòr a thug buaidh air cuid de luchd-cleachdaidh a’ cleachdadh an tuilleadan meur-chlàr ai.type. Is e meur-chlàr clasaigeach a bharrachd a tha seo a dh’ fhaodas luchd-cleachdaidh an àrd-ùrlar iOS agus an fheadhainn a tha a ’cleachdadh an àrd-ùrlar Android a chuir a-steach. Mar a thionndaidh e a-nis, chuir stòr-dàta de chòrr air trithead ’s a h-aon millean neach-cleachdaidh a chleachd ai.type air an eadar-lìn e. Fhuair an stòr-dàta seo air an làrach-lìn le mearachd, ach bha dàta gu math mothachail ann.

Thàinig an aithisg thùsail bho Kromtech Security, a chuir a-mach aithisg Dimàirt gu robh an stòr-dàta cruinneachaidh a bha a ’stòradh fiosrachadh mu luchd-cleachdaidh a’ cleachdadh ai.type air a mhì-dhealbhadh agus gu bheil an dàta ri fhaighinn gu saor air an lìon. A rèir an fhiosrachaidh thùsail, chaidh fiosrachadh luchd-cleachdaidh 31 a leigeil ma sgaoil san dòigh seo.

A bharrachd air an sin, is e fiosrachadh gu math mothachail a tha seo. Taobh a-staigh an dàta a chaidh a leigeil ma sgaoil, tha e comasach àireamhan fòn, ainmean luchd-cleachdaidh slàn, ainm inneal agus modail, gnìomhaiche a chaidh a chleachdadh, rùn sgrion agus suidheachadh an inneal a lorg. Tha an liosta seo ri fhaighinn airson luchd-cleachdaidh meur-chlàr air an àrd-ùrlar iOS. A thaobh an àrd-ùrlar Android, chaidh mòran a bharrachd fiosrachaidh a leigeil ma sgaoil. A bharrachd air an fheadhainn a chaidh ainmeachadh gu h-àrd, is iad sin, mar eisimpleir, àireamhan IMSI agus IMEI, bogsaichean post-d co-cheangailte ris a’ fòn, dùthaich còmhnaidh, ceanglaichean agus fiosrachadh co-cheangailte ri pròifilean air lìonraidhean sòisealta, a’ toirt a-steach cinn-latha breith, dealbhan, seòlaidhean IP agus dàta àite.

23918-30780-leakeddata-l

Gus cùisean a dhèanamh nas miosa, tha timcheall air 6,4 millean clàr cuideachd a’ toirt a-steach fiosrachadh mionaideach mun luchd-aithne a bha air a’ fòn. Uile gu lèir, tha seo a’ tighinn gu timcheall air 373 millean dàta pearsanta a chaidh a leigeil ma sgaoil. Chuir Stiùiriche Conaltraidh Kromtech Security a-mach an aithris a leanas:

Tha e na adhbhar gun do dh’ fhuiling neach sam bith aig an robh am meur-chlàr ai.type air a chuir a-steach air an inneal aca am briseadh dàta mòr seo far an robh an dàta mothachail aca ri fhaighinn gu poblach air an eadar-lìn. Faodaidh seo a bhith gu sònraichte cunnartach nuair a thèid an dàta a chaidh a leigeil ma sgaoil san dòigh seo a chleachdadh airson tuilleadh gnìomhachd eucorach. Mar sin tha a’ cheist ag èirigh a-rithist, am b’ fhiach a bhith a’ roinneadh an dàta agus an fhiosrachadh prìobhaideach aca do luchd-cleachdaidh toradh an-asgaidh no lasaichte fhaighinn air ais. 

Feumaidh meur-chlàr ai.type ruigsinneachd farsaing air dàta fòn / tablet às deidh an stàladh. Ach, tha an luchd-leasachaidh moiteil nach cleachd iad dàta pearsanta tèarainte ann an dòigh sam bith. Mar a thionndaidh e a-mach, tha tòrr dàta ga chruinneachadh. Bidh riochdairean bhon chompanaidh a 'feuchainn ri cuid de shusbaint an stòr-dàta a dhiùltadh (leithid làthaireachd àireamhan sreathach de fhònaichean) anns na meadhanan. Ach, chan eil iad ag argamaid mu na tha ri fhaighinn den stòr-dàta gu saor air an eadar-lìn. Thathas ag ràdh gu bheil a h-uile dad tèarainte a-rithist bhon a chaidh an aodion.

Tobar: Air adhart, Mackeepsecurity

.