දැන්වීම වසන්න

පසුගිය දින දෙක තුළ, ai.type යතුරුපුවරු ඇඩෝනය භාවිතා කරන සමහර පරිශීලකයින්ට බලපෑ විශාල දත්ත උල්ලංඝනයක් පිළිබඳ බොහෝ තොරතුරු අන්තර්ජාලයේ දර්ශනය විය. මෙය iOS වේදිකාවේ පරිශීලකයින්ට සහ Android වේදිකාව භාවිතා කරන අයට ස්ථාපනය කළ හැකි සම්භාව්‍ය අමතර යතුරු පුවරුවකි. දැන් පෙනෙන පරිදි, ai.type භාවිතා කළ මිලියන තිස් එකකට වඩා වැඩි පරිශීලකයින්ගේ දත්ත සමුදායක් එය අන්තර්ජාලයට ඇතුළත් කර ඇත. මෙම දත්ත සමුදාය වැරදීමකින් වෙබ් අඩවියට ඇතුළු වූ නමුත් එහි ඉතා සංවේදී දත්ත අඩංගු විය.

ai.type භාවිතා කරන පරිශීලකයින් පිළිබඳ තොරතුරු ගබඩා කර ඇති එකතු කිරීමේ දත්ත ගබඩාව වැරදි ලෙස වින්‍යාස කර ඇති අතර දත්ත වෙබයේ නොමිලේ ලබා ගත හැකි බවට අඟහරුවාදා වාර්තාවක් නිකුත් කළ Kromtech Security වෙතින් මුල් වාර්තාව පැමිණියේය. මුල් තොරතුරුවලට අනුව පරිශීලකයන් 31කගේ තොරතුරු මෙලෙස කාන්දු වී ඇත.

මීට අමතරව, මෙය සාපේක්ෂව සංවේදී තොරතුරු වේ. කාන්දු වූ දත්ත තුළ, දුරකථන අංක, සම්පූර්ණ පරිශීලක නම්, උපාංගයේ නම සහ ආකෘතිය, භාවිතා කරන ලද ක්රියාකරු, තිර විභේදනය සහ උපාංග ස්ථානය සොයා ගැනීමට හැකි වේ. මෙම ලැයිස්තුව iOS වේදිකාවේ යතුරුපුවරු භාවිතා කරන්නන් සඳහා ලබා ගත හැකිය. ඇන්ඩ්රොයිඩ් වේදිකාව සම්බන්ධයෙන්, සැලකිය යුතු වැඩි තොරතුරු කාන්දු විය. ඉහත සඳහන් කළ ඒවාට අමතරව, මේවා, උදාහරණයක් ලෙස, IMSI සහ IMEI අංක, දුරකථනය හා සම්බන්ධ විද්‍යුත් තැපැල් පෙට්ටි, පදිංචි රට, උපන් දින, ඡායාරූප, IP ලිපින ඇතුළු සමාජ ජාල වල පැතිකඩ හා සම්බන්ධ සබැඳි සහ තොරතුරු සහ ස්ථාන දත්ත.

23918-30780-leakeddata-l

තත්වය වඩාත් නරක අතට හැරීම සඳහා, දළ වශයෙන් මිලියන 6,4ක වාර්තාවල දුරකථනයේ තිබූ සම්බන්ධතා පිළිබඳ සවිස්තරාත්මක තොරතුරු ද අඩංගු වේ. සමස්තයක් වශයෙන්, මෙය දළ වශයෙන් මිලියන 373ක් කාන්දු වූ පුද්ගලික දත්ත වේ. Kromtech Security හි සන්නිවේදන අධ්‍යක්ෂ විසින් පහත ප්‍රකාශය නිකුත් කරන ලදී.

ai.type යතුරුපුවරුව තම උපාංගයේ ස්ථාපනය කර ඇති ඕනෑම අයෙකු ඔවුන්ගේ සංවේදී දත්ත අන්තර්ජාලයේ ප්‍රසිද්ධියේ ලබා ගත හැකි මෙම දැවැන්ත දත්ත උල්ලංඝනයට ගොදුරු වීම සාධාරණයි. මේ ආකාරයෙන් කාන්දු වූ දත්ත තවදුරටත් අපරාධ ක්‍රියාකාරකම් සඳහා භාවිතා කරන විට මෙය විශේෂයෙන් භයානක බව ඔප්පු කළ හැකිය. එබැවින් පරිශීලකයින්ට නොමිලේ හෝ වට්ටම් සහිත නිෂ්පාදනයක් ලබා ගැනීමට ඔවුන්ගේ පුද්ගලික දත්ත සහ තොරතුරු හුවමාරු කර ගැනීම වටී ද යන ප්‍රශ්නය නැවතත් පැන නගී. 

ai.type යතුරුපුවරුව ස්ථාපනය කිරීමෙන් පසු දුරකථන/ටැබ්ලට් දත්ත වෙත පුළුල් ප්‍රවේශයක් අවශ්‍ය වේ. කෙසේ වෙතත්, සංවර්ධකයින් පුරසාරම් දොඩන්නේ ඔවුන් කිසිම ආකාරයකින් ආරක්ෂිත පුද්ගලික දත්ත භාවිතා නොකරන බවයි. දැන් පෙනෙන පරිදි, බොහෝ දත්ත එකතු වෙමින් පවතී. සමාගමේ නියෝජිතයින් දත්ත සමුදායේ සමහර අන්තර්ගතයන් (දුරකථන අනුක්‍රමික අංක තිබීම වැනි) මාධ්‍ය තුළ ප්‍රතික්ෂේප කිරීමට උත්සාහ කරයි. කෙසේ වෙතත්, ඔවුන් අන්තර්ජාලයේ දත්ත ගබඩාව නිදහසේ ලබා ගැනීම ගැන තර්ක නොකරයි. කාන්දු වූ දා සිට සියල්ල නැවත සුරක්ෂිත කර ඇති බව පැවසේ.

මූලාශ්රය: ඇපල්සයිසර්, මැකීප් ආරක්ෂාව

.