Подозрения на шпионское ПО в популярной клавиатуре для iPhone подтвердились.
Виртуальная клавиатура Swiftkey для мобильных устройств допустила утечку персональных данных пользователей, отправив на устройства чужие подсказки, включая имена друзей, адреса электронной почты и другие данные.
Клавиатура Swiftkey для iPhone, iPad и Android раскрывает персональные данные пользователей без спроса и без их ведома, сообщает The Telegraph. Так, один из владельцев смартфона с удивлением увидел, что Swiftkey подставляет ему незнакомый адрес электронной почты при вводе текста.
Клавиатура Swiftkey — что это?
Приложение Swiftkey было разработано тремя выпускниками Кембриджского университета. В феврале 2016 г. Microsoft объявила о приобретении компании Swiftkey за $250 млн.
SwiftKey может запоминать, что пользователь вводит, а затем, после определенного периода обучения, пытается угадать следующие слова при вводе очередного текста, в том числе имена и названия, адреса электронной почты и телефонные номера. Клавиатура продолжает обучаться для того, чтобы повысить точность угадывания.
Откуда беруться чужие адреса и телефоны?
Вводимые SwiftKey данные хранит в базе данных, информация из которой затем служит для подстановки, возникший сбой привел к тому, что пользователи начали получать чужие подсказки сразу после установки клавиатуры.
Один из пользователей SwiftKey рассказал, что ему на электронный ящик написал незнакомец. Тот рассказал, что только что купил новый смартфон, установил SwiftKey, и клавиатура предложила ему ввести чужой электронный адрес, поэтому он решил написать по нему и предупредить.
В своем письме незнакомец перечислил все, что предлагала ему клавиатура SwiftKey. Это был целый список подстановок с именами друзей и адресами частных серверов, используемых в работе.
Реакция SwiftKey
В компании SwiftKey сообщили о том, что проблему уже изучают, а также сказали, что отключили функцию синхронизации базы данных с сервером с 29 июля 2016 г. Это привело к некоторым трудностям у пользователей данной клавиатуры. Пользователи теперь не могут на новом устройстве получить свои накопленные ранее подсказки.
Разработчики добавили, что планируют убрать подстановку адресов электронной почты для большей безопасности.