Wyciek danych w google play: miliony zdjęć i poufnych informacji na szarości
Ogromne zagrożenie w google play store
nW Google Play Store
czai się wiele potencjalnie niebezpiecznych aplikacji, często nielegalnych i niezabezpieczonych, wykorzystujących sztuczną inteligencję do edycji wideo i weryfikacji tożsamości. Ostatnie doniesienia wskazują na poważny wyciek danych, w którym ponad 1,5 miliona zdjęć, ponad 385 000 filmów i miliony plików generowanych przez użytkowników trafiły w niepowołane ręce. Sprawa dotyczy aplikacji “Video AI Art Generator & Maker” oraz “IDMerit”.nn
Aplikacje idmerit i video ai art generator – źródło wycieku
nAplikacja “IDMerit”, która została pobrana ponad 500 000 razy, stała się centrum wycieku. Powodem jest błędnie skonfigurowany kontener Google Cloud Storage, który umożliwił dostęp do przechowywanych plików każdemu, bez konieczności autoryzacji. W sumie wyciek obejmuje ponad 12 TB danych, w tym 8,27 miliona plików multimedialnych zebranych od momentu uruchomienia aplikacji 13 czerwca 2023 roku.
nnCo to jest kyc i dlaczego jest tak wrażliwe?
nSzczególny niepokój budzi wyciek danych “Know Your Customer” (KYC), czyli poufnych informacji osobistych i zawodowych, które firmy i instytucje finansowe zobowiązane są uzyskiwać w celu weryfikacji tożsamości i oceny ryzyka. Dostęp do takich danych w ręce osób trzecich może prowadzić do poważnych nadużyć i kradzieży tożsamości.
nnJakie dane osobowe wyciekły?
nWyciek obejmuje szeroki zakres danych osobowych, w tym: pełne imiona i nazwiska, adresy, kody pocztowe, daty urodzenia, numery identyfikacyjne, numery telefonów, płeć, adresy e-mail oraz metadane operatorów telefonii komórkowej. Dostęp do takich informacji jest realnym zagrożeniem dla bezpieczeństwa użytkowników.
nn