[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f2dmwi8tqmgd3c":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":12,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":21,"affectedCount":21,"affectedCountStatus":22,"affectedCountLowerBound":23,"affectedCountUnit":24,"hasEnglishDescription":4,"severity":25,"dataClasses":26,"description":42,"seoTitle":43,"seoTitleEn":44,"seoDescription":45,"seoDescriptionEn":44,"logoUrl":46,"isVerified":4,"isSensitive":47,"isSpamList":47,"isMalware":47,"company":48},"68e3266eda11adda488250d4","AIType","ai.type Veri İhlali","aitype","aitype.com","2017-12-05T00:00:00.000Z","2017-12-08T21:31:25.000Z","2026-07-19T18:49:01.447Z","Verified data exposure","https:\u002F\u002Fweb.archive.org\u002Fweb\u002F20171205153816\u002Fhttps:\u002F\u002Fmackeepersecurity.com\u002Fpost\u002Fvirtual-keyboard-developer-leaked-31-million-of-client-records",[15,17,18,19,20],"https:\u002F\u002Fwww.bbc.co.uk\u002Fnews\u002Ftechnology-42238574","https:\u002F\u002Fplay.google.com\u002Fstore\u002Fapps\u002Fdetails?id=com.aitype.android.p&hl=en_US&gl=US","https:\u002F\u002Faitype.com\u002F","https:\u002F\u002Fplay-lh.googleusercontent.com\u002FpY6DV_LNiTR_9QUOfPeVtkTV7R_tt9X9zJi71Xd7ZSJxc8Tx3TjuzcL_iVANYP3OSddiy5p0l_Ox_ts9cYBi5rA=w240-h480-rw",20580060,"known",null,"unknown","Critical",[27,28,29,30,31,32,33,34,35,36,37,38,39,40,41],"Address book contacts","Apps installed on devices","Cellular network names","Dates of birth","Device information","Email addresses","Genders","Geographic locations","IMEI numbers","IMSI numbers","IP addresses","Names","Phone numbers","Profile photos","Social media profiles","\u003Cp>\u003Cstrong>ai.type veri ihlali\u003C\u002Fstrong>, Aralık 2017’de açık bırakılan bir veritabanında 20.580.060 e-posta hesabını etkiledi.\u003C\u002Fp>\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\u003Cp>ai.type sanal klavye uygulamasıyla ilişkilendirilen veri kümesinde adres defteri kişileri, cihazlarda kurulu uygulamalar, hücresel ağ adları, doğum tarihleri, cihaz bilgileri, e-posta adresleri, cinsiyet bilgileri, coğrafi konum verileri, IMEI ve IMSI numaraları, IP adresleri, adlar, telefon numaraları, profil fotoğrafları ve sosyal medya profilleri bulundu. Telefon rehberindeki kayıtlar yalnızca uygulamayı yükleyen kişileri değil, onların kaydettiği üçüncü kişileri de etkileyebilir. Parolalar, ödeme kartları ve finansal bilgiler doğrulanan veri sınıfları arasında değildir. Araştırmacılar IMEI ve koordinat alanları bildirirken şirket bunlara itiraz etti; bu alanların her kullanıcı için doğru ve dolu olduğu varsayılmamalıdır. Ad, telefon, fotoğraf ve sosyal profil bilgilerinin birleşmesi kişiye özel dolandırıcılık mesajlarını daha inandırıcı hâle getirebilir.\u003C\u002Fp>\u003Ch2>İhlal Süreci ve Teknik Detaylar\u003C\u002Fh2>\u003Cp>5 Aralık 2017’de güvenlik araştırmacıları, ai.type’a ait olduğu belirlenen yaklaşık 577 GB büyüklüğündeki bir veritabanının kimlik doğrulaması olmadan internete açık olduğunu bildirdi. İlk inceleme 31.293.959 istemci kayıt satırından, 6.435.813 adres defteri kaydından ve bu rehberlerdeki 373 milyondan fazla kişi girdisinden söz etti; eski bir klasörde 753.456 kayıt daha görüldü. Bunlar farklı ölçülerdir ve toplanarak kişi sayısı üretilemez. Bu sayfadaki 20.580.060 değeri benzersiz e-posta adreslerinin kanonik sayısıdır; adres defteri girdileri ayrı hesap olarak global toplama eklenmez. Şirket açığı kapattığını söylese de süresi ve üçüncü taraf indirmeleri bilinmiyor. Kanıt, parola kırılan bir saldırıdan çok yanlış yapılandırılmış, herkese açık bir veri deposunu gösterir; yetkisiz erişim ihtimali nedeniyle sonuç kullanıcı açısından veri ihlalidir.\u003C\u002Fp>\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\u003Cp>2017’den önce ai.type klavyesini Android veya iOS cihazına kuran ve uygulamaya kişi listesi, cihaz ya da sosyal hesap erişimi veren kullanıcılar birincil risk grubundadır. Adres defteri verileri nedeniyle uygulamayı hiç kurmamış kişiler de bir kullanıcının rehberinde adları ve telefon numaraları kayıtlıysa dolaylı olarak etkilenmiş olabilir. E-posta, telefon, doğum tarihi, fotoğraf ve sosyal profil bilgileri birleştiğinde sahte destek görüşmeleri, hesap kurtarma dolandırıcılığı ve hedefli oltalama daha inandırıcı hâle gelir. IMSI ve ağ adı gibi telekom bilgileri telefon numarasıyla birlikte mobil operatör kimliğine bürünme girişimlerini destekleyebilir; tartışmalı alanların her kayıtta bulunduğu düşünülmemelidir. E-posta eşleşmesi, bütün alanların aynı kişide dolu olduğunu kanıtlamaz.\u003C\u002Fp>\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\u003Cp>\u003Cstrong>ai.type uygulamasını kullandıysanız cihaz izinlerini, bağlı hesapları ve tanımadığınız oturumları hemen gözden geçirin.\u003C\u002Fstrong> Gerekmiyorsa uygulamayı kaldırın; kullanıyorsanız resmî sürümü güncel tutup kişi listesi, konum ve diğer izinleri sınırlandırın. Ana e-posta ve sosyal medya hesaplarınızda çok faktörlü doğrulamayı etkinleştirin, kurtarma telefonu ile e-posta adreslerinin size ait olduğunu kontrol edin ve şüpheli oturumları kapatın. Parolalar bu olayda doğrulanmadı; yalnız zayıf veya tekrar kullanılan parolaları ve şüpheli giriş görülen hesapları değiştirin. Mobil operatör hesabına ek PIN koymak numara taşıma ve SIM değişikliği dolandırıcılığına karşı ek koruma sağlar. Cihazınız, telefonunuz veya sosyal profiliniz hakkında ayrıntı bilen aramalarda acele karar vermeyin; verilen bağlantı yerine kurumun resmî kanalına kendiniz ulaşın. IMEI, IMSI ve tek kullanımlık kodları paylaşmayın.\u003C\u002Fp>\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\u003Cp>Sanal klavyeler yazdığınız içeriklere ve temel cihaz işlevlerine yakın çalıştığı için geliştirici itibarı, izin listesi ve veri işleme açıklaması dikkatle değerlendirilmelidir. Yeni bir klavyenin neden kişi listesi, konum veya cihaz tanımlayıcısı istediğini inceleyin; gerekli görünmeyen izinleri reddedin ve kullanmadığınız klavyeleri sistem ayarlarından kaldırın. İşletim sistemi ile uygulamaları güncel tutun, yazılımı yalnız resmî mağazalardan edinin ve izinleri büyük güncellemelerden sonra yeniden kontrol edin. Her hizmette farklı parola ve mümkünse güvenlik anahtarı ya da doğrulama uygulaması kullanmak, kişisel bilgilerle hazırlanan hesap kurtarma saldırılarını sınırlar. Sosyal profillerde doğum tarihi ve telefon görünürlüğünü azaltın, kurtarma sorularında kamuya açık bilgiler kullanmayın. Düzenli ihlal takibi ve hesap uyarıları eski verilerin yıllar sonra kullanılmasına karşı erken bildirim sağlar.\u003C\u002Fp>\u003Ch2>Verilerinizi Kontrol Edin\u003C\u002Fh2>\u003Cp>\u003Cstrong>E-posta adresinizi LeakData üzerinde kontrol ederek\u003C\u002Fstrong> ai.type kaydında veya başka doğrulanmış veri ihlallerinde eşleşme bulunup bulunmadığını görebilirsiniz. Eşleşme, adresinizin kanonik 20.580.060 e-posta arasında olduğunu gösterir; milyonlarca ham satırın veya yüz milyonlarca rehber girdisinin tamamının size ait olduğu anlamına gelmez. Sonuç, her cihaz tanımlayıcısının ya da kişi listenizin kesin olarak açığa çıktığını da tek başına kanıtlamaz. Tarih ve veri sınıflarına göre cihaz izinleri, e-posta güvenliği, sosyal hesaplar ve mobil operatör korumasını önceliklendirin. Arama alanına gerçek parolanızı, telefon numaranızı, IMEI veya IMSI değerinizi yazmayın; e-posta adresi yeterlidir. Sonradan yayımlanan veri kümeleri için düzenli izleme kullanın ve eski hesapların güvenlik ayarlarını güncel tutun.\u003C\u002Fp>","ai.type Veri İhlali (20,6 Milyon Bildirilen Kayıt)","","ai.type Veri İhlali. 20,6 Milyon bildirilen kayıt bildirildi. Bildirilen veriler: Adres Defteri Kişileri, Cihazlarda Yüklü Uygulamalar, Hücresel Ağ Adları…","\u002Fuploads\u002Flogo\u002Faitype-official.webp",false,{"name":49,"sector":50,"country":51,"website":10,"websiteArchiveUrl":44,"websiteStatus":44,"websiteCheckedAt":23},"ai.type","Technology","Israel"]