ai.type : le clavier alternatif Android qui a laissé fuiter en clair les données de 31 millions d’utilisateurs !

Le clavier Android alternatif AI.type a laissé fuiter les données personnelles de 31 millions d'utilisateurs avec dans certains cas des paires login/mots de passe. Le serveur de l'application de clavier s'est retrouvé sans mot de passe laissant un accès libre à plus de 577 Go de données non chiffrées ! Le serveur a été depuis sécurisé par un mot de passe.

ai type faille securite donnees personnelles

Lorsque l'on pense faille de sécurité sous Android on pense rarement aux claviers alternatifs. Et pourtant : ces derniers sont le témoins de toutes vos interactions sur le smartphone ou presque. Et peuvent, s'ils ne sont pas correctement protégés, donner accès à des données ultra-sensibles. Illustration avec AI.type, un clavier gratuit qui se targue d'être “le plus intelligent et le plus personnalisé des claviers pour smartphones“, avec une base de plus de “30 millions d'utilisateurs“, sur sa page descriptive du Google Play Store.

Android : le clavier AI.type a laissé fuiter les données personnelles de 31 millions d'utilisateurs !

L'application y est très bien notée, avec 4,2 étoiles. Et pourtant : celle-ci a fait les frais d'une énorme fuite de données. Nos confrères américains de ZDNet rapportent que le serveur de de l'application n'était pas protégé par un mot de passe, laissant un accès béant à une base de plus de 577 Go pendant une durée indéterminée. Selon la firme de sécurité Kromtech Security Center, celle-ci contient des informations nominatives. Les entrées des abonnés payants contiennent le nom complet de l'utilisateur, son email, adresse, données de localisation, ainsi que le nombre de jours depuis que le clavier a été installé.

Mais la version gratuite contient aussi les numéros IMEI, numéro de téléphone, marque et modèle du smartphone, nom de l'opérateur. ZDNet ajoute que de nombreuses entrées contiennent également des détails associés à des profils Google publics, comme le sexe, dates de naissance, et photos de profils. Certaines entrées contiennent également la liste des applications installée révélant notamment la présence d'applications bancaires et/ou d'applications de rencontre.

Ce qui est extrêmement accablant c'est qu'en prime ces données étaient associées à 8,6 millions d'entrées de texte directement sur le clavier. Avec dans certains cas des paires login/mots de passe. Et “bien sûr”, en plus de ne pas être protégées par mots de passe, ces données n'étaient pas chiffrées sur le serveur. Si vous avez installé le clavier en question nous recommandons donc vivement de changer immédiatement tous vos mots de passe !


Réagissez à cet article !

Demandez nos derniers articles !

IPTV : gros coup de filet européen contre une technique de piratage « innovante » (qui ne l’est pas tant que ça)

La répression contre les réseaux de streaming pirate se poursuit en Europe. Un de nos voisins vient de démanteler un système et pas n’importe lequel : la technologie sur laquelle il…

Vous allez pouvoir adapter Gboard un peu plus à votre goût avec cette option d’Android 17

Sur le clavier Gboard, toute icône dont l’utilisateur n’a pas usage occupe de l’espace inutilement. Android 17 va permettre d’en supprimer une d’entre elles, nous offrant ainsi une option de…

Seulement 980 g, un écran OLED et une autonomie record : cet ultrabook ASUS certifié Copilot+ perd 300 € chez la Fnac

L’Asus Zenbook A14 passe sous la barre des 700 € chez Fnac grâce à une réduction de 300 €. À ce tarif, cet ultraportable cumule les arguments : un poids…

Dreame H12 Pro FlexReach : l’aspirateur laveur s’effondre à 199 € chez Boulanger, mais l’offre expire bientôt

L’excellent aspirateur laveur de sol Dreame H12 Pro FlexReach est actuellement en promotion sur Boulanger. Et avec le code FLASH20, son prix chute encore. Mais attention, l’offre expire ce soir….

La sortie de la Steam Machine se précise, avec des détails sur ses caractéristiques techniques

La Steam Machine est désormais répertoriée dans la base de données des produits compatibles Khronos Vulkan, étape cruciale avant la sortie de la console de salon. On l’attendait plus tôt…

15 millions de numéros de sécurité sociale siphonnés : comment vous protéger après le piratage massif d’Almerys ?

Un acteur majeur du tiers payant en France, Almerys, est de nouveau victime d’une cyberattaque d’ampleur : 15 millions de numéros de sécurité sociale auraient été dérobés, mais pas uniquement. Les…

Surprise ! L’IA Gemini débarque sur les Google Chromecast 4K avec Google TV

Alors que tout le monde les croyait morts, voici que les Chromecast 4K avec Google TV reçoivent en ce moment l’IA Gemini. Elle est opérationnelle chez plusieurs utilisateurs. Démonstration. Nos…

TV

Windows 11 : Microsoft ne sait plus où mettre Copilot, alors il recycle une vieille idée

Microsoft veut renforcer l’omniprésence de Copilot, mais peine à le faire de manière satisfaisante – que ce soit en termes d’implémentation technique ou vis-à-vis des utilisateurs. Mais la firme de…

One UI 8.5 sur les Galaxy S23 n’intègre pas cette fonctionnalité et les utilisateurs sont furieux

Pour les Galaxy S23, Samsung a choisi d’amputer One UI 8.5 d’une option attendue par les utilisateurs. Une décision incompréhensible puisque selon certains d’entre eux, ces smartphones sont tout à…

Connaissez-vous le syndrome du hot dog, le nouveau problème des conducteurs de voitures électriques ?

Les voitures électriques se rechargent de plus en plus vite. Si vite que les conducteurs n’ont plus le temps de finir leur casse-croûte. Volvo a un nom pour ce nouveau…