ai.type : le clavier alternatif Android qui a laissé fuiter en clair les données de 31 millions d’utilisateurs !

Le clavier Android alternatif AI.type a laissé fuiter les données personnelles de 31 millions d'utilisateurs avec dans certains cas des paires login/mots de passe. Le serveur de l'application de clavier s'est retrouvé sans mot de passe laissant un accès libre à plus de 577 Go de données non chiffrées ! Le serveur a été depuis sécurisé par un mot de passe.

ai type faille securite donnees personnelles

Lorsque l'on pense faille de sécurité sous Android on pense rarement aux claviers alternatifs. Et pourtant : ces derniers sont le témoins de toutes vos interactions sur le smartphone ou presque. Et peuvent, s'ils ne sont pas correctement protégés, donner accès à des données ultra-sensibles. Illustration avec AI.type, un clavier gratuit qui se targue d'être “le plus intelligent et le plus personnalisé des claviers pour smartphones“, avec une base de plus de “30 millions d'utilisateurs“, sur sa page descriptive du Google Play Store.

Android : le clavier AI.type a laissé fuiter les données personnelles de 31 millions d'utilisateurs !

L'application y est très bien notée, avec 4,2 étoiles. Et pourtant : celle-ci a fait les frais d'une énorme fuite de données. Nos confrères américains de ZDNet rapportent que le serveur de de l'application n'était pas protégé par un mot de passe, laissant un accès béant à une base de plus de 577 Go pendant une durée indéterminée. Selon la firme de sécurité Kromtech Security Center, celle-ci contient des informations nominatives. Les entrées des abonnés payants contiennent le nom complet de l'utilisateur, son email, adresse, données de localisation, ainsi que le nombre de jours depuis que le clavier a été installé.

Mais la version gratuite contient aussi les numéros IMEI, numéro de téléphone, marque et modèle du smartphone, nom de l'opérateur. ZDNet ajoute que de nombreuses entrées contiennent également des détails associés à des profils Google publics, comme le sexe, dates de naissance, et photos de profils. Certaines entrées contiennent également la liste des applications installée révélant notamment la présence d'applications bancaires et/ou d'applications de rencontre.

Ce qui est extrêmement accablant c'est qu'en prime ces données étaient associées à 8,6 millions d'entrées de texte directement sur le clavier. Avec dans certains cas des paires login/mots de passe. Et “bien sûr”, en plus de ne pas être protégées par mots de passe, ces données n'étaient pas chiffrées sur le serveur. Si vous avez installé le clavier en question nous recommandons donc vivement de changer immédiatement tous vos mots de passe !


Réagissez à cet article !

Demandez nos derniers articles !

Windows 11 va enfin arrêter ce comportement très agaçant quand vous recherchez un fichier

Microsoft s’attaque enfin à l’un des plus gros défauts de Windows 11 : son système de recherche de fichiers. La dernière version bêta semble en effet faire quelque chose qui…

Cet indice discret trahit l’avancement du Samsung Galaxy S26 FE

Le Galaxy S26 FE commence à montrer ses premiers signes de vie. Un fichier firmware repéré sur les serveurs de Samsung trahit l’avancement du projet. La firme coréenne semble tenir…

Android 17 : vos applications se souviendront où vous en étiez quand vous changerez d’appareil

La fonction “Continue On” d’Android 17 fluidifiera le passage d’un appareil à un autre en mémorisant ce que vous faisiez sur une application. Vous pourrez donc reprendre là où vous…

WhatsApp va enfin améliorer ses messages éphémères en vous donnant plus de contrôle

Des années après l’introduction des messages éphémères, WhatsApp va enfin permettre à ses utilisateurs de les personnaliser un peu. La dernière bêta de l’application inclut de nouvelles options qui devraient…

Nintendo Switch 2 : son augmentation acte-t-elle le début d’une nouvelle ère pour l’industrie des consoles ?

Nintendo a récemment annoncé une mauvaise – mais prévisible – nouvelle : le prix de la Switch 2 va augmenter. Mais selon un analyste chevronné, il n’est pas uniquement question de…

YouTube Premium fusionne avec Google AI Pro, la firme tente le tout pour le tout pour vous convaincre de vous abonner

Les annonces ont fusé hier soir lors de la conférence Google I/O. Parmi elles, on a notamment appris qu’il est désormais possible de profiter de YouTube sans publicités en souscrivant…

Spider-Noir dévoile ses vilains dans une dernière bande-annonce prometteuse

Plus qu’une semaine avant la sortie de la série Spider-Noir sur Prime Video avec Nicolas Cage dans le rôle principal. La dernière bande-annonce, au sens littéral, nous montre qui il…

Google dévoile Wear OS 7, votre poignet suffit désormais pour commander votre repas

Google a officialisé Wear OS 7 lors de Google I/O 2026. La nouvelle version embarque Gemini Intelligence et repense en profondeur les widgets des montres connectées. Sa nouveauté la plus…

Firefox : interface revisitée, sécurité renforcée… la dernière mise à jour apporte une avalanche de nouveautés

Firefox vient de publier la dernière version de son navigateur. En plus de traditionnels correctifs, la version 151.0 intègre plusieurs nouveautés bienvenues : refonte visuelle, renforcement de la sécurité, améliorations bien…

400 € de remise sur le Galaxy S26 Ultra : le meilleur smartphone de Samsung est à son prix le plus bas

La nouvelle promo de Samsung sur le Galaxy S26 Ultra fait chuter fortement le prix du smartphone, disponible depuis quelques semaines. Si vous l’avez dans votre viseur, c’est le bon…