/ / Клавиатури за смартфони са кошмар за поверителност

Клавиатури за смартфони са кошмар за поверителност

И Android, и iPhone ви позволяват да заменитестандартната клавиатура с трета страна. По своята същност обаче клавиатурата има пълен достъп до всичко, което пишете върху нея - от лични съобщения до пароли и номера на кредитни карти. Част от данните на клавиатурата често се изпращат по интернет, където могат да бъдат откраднати - или дори злоупотребявани от разработчика на клавиатурата.

Това също не е теоретично: това вече се е случило. И точно затова имаме проблем с доверието на клавиатури на смартфони на трети страни.

Течовете ai.type и SwiftKey

Гай.type е популярна клавиатура за Android и iPhone, която претендира за над 40 милиона потребители по целия свят. На 5 декември 2017 г. личните данни на над 31 милиона клиенти изтекоха онлайн. Техният сървър на база данни беше буквално оставен сам, без парола, за да го защити, така че всеки да има достъп до информацията.

В допълнение към телефонни номера, имена и имейладреси, текст, въведен с помощта на клавиатурата, също беше откраднат. Компанията обеща, че никога няма да се „учи“ от полета за парола, но ZDNet „видя една таблица, съдържаща повече от 8,6 милиона записа на текст, въведени с клавиатурата, включваща частна и чувствителна информация, като телефонни номера, термини за търсене в мрежата, а в някои случаи съчетани имейл адреси и съответните пароли. “

Това не е първият път, когато има клавиатурапо невнимание изтекли данни. Популярната клавиатура SwiftKey имаше теч на данни, след като беше закупена от Microsoft. Клавиатурата SwiftKey започна да предлага частни имейл адреси на други потребители на SwiftKey, когато тези имейл адреси никога не трябваше да бъдат изложени.

Защо клавиатурите са толкова опасни

Клавиатурите на трети страни са толкова опасни, защототе искат да бъдат „умни“. Клавиатурите не съдържат съдържание, а просто живеят изцяло на вашия телефон и ви позволяват да въвеждате букви. Вместо това те се опитват да извършват разширено предсказване на текст и персонализирано автоматично поправяне. За да персонализирате опита си, те често качват данни за това как и какво въвеждате на сървърите на компанията.

Това със сигурност прави нещата по-удобни, но както при всички неща, удобството често идва с цената на личния живот. Проблемът е, че клавиатурите имат достъп до толкова много, Когато се доверите на клавиатура на трета страна, вие стедавайки на приложението много дълбоко ниво на достъп до вашия телефон, включително всичко, което въвеждате. Трябва сериозно да помислите дали се доверявате на компанията, която създава клавиатурата, да третира отговорно вашите данни и действително да защити сървърите си. Например, можете да се доверите на Gboard клавиатурата на Google, ако вече имате доверие на Google с вашия Gmail акаунт и друга лична информация, но по-малка, по-малко известна компания с име ai.type очевидно изобщо не заслужава доверие.

Трудно е, разбира се - можем да кажем товаSwiftKey на Microsoft е по-надежден от ai.type, но SwiftKey също имаше своите проблеми в миналото. Когато използвате клавиатура на трета страна, приемате определено ниво на риск, тъй като всякакви проблеми със сървърите на клавиатурата могат да създадат проблеми за вас. Така че зависи от вас да решите: използва ли клавиатура на трета страна, струваща този риск?

Клавиатурите могат да бъдат по-сигурни на iPhone ... Ако се откажете от функции

Горният съвет се отнася както за Android, така и заiPhone, но има специална странност на iPhone. Въпреки че Android позволява на всички клавиатури достъп до интернет, тъй като разрешението за „интернет“ е скрито от Play Store, iOS на Apple отказва достъп до интернет до клавиатури по подразбиране. За да дадете достъп до интернет на клавиатура на трета страна, след като я инсталирате, трябва да се насочите към Настройки> [Име на приложението на клавиатурата]> Клавиатури и да активирате опцията „Разрешаване на пълен достъп“.

Това прави клавиатурите за iPhone и iPad много повечесигурна за инсталиране и използване без никакви притеснения за поверителност - стига ръчно да не им предоставите пълен достъп. Проблемът е, че много клавиатури на трети страни са само полезни защото от този достъп до интернет - може би те извличат данни като GIF или връзки от интернет, или може би тяхната по-напреднала персонализация и препоръки работят само с достъп до облака.

След като активирате „Пълен достъп“ за клавиатурав iOS всички залози са изключени и вие сте също толкова застрашени, колкото и на Android. Има някои изключения - например iOS не позволява клавиатури на трети страни да работят в полета за парола на операционната система. Но до голяма степен бихте изпитали толкова проблеми, колкото бихте били, ако инсталирате същата клавиатура на телефон с Android. Ето защо Apple ви предупреждава толкова силно, когато се опитвате да дадете пълен достъп до клавиатура.

Свързани: Най-добрите приложения за клавиатура за Android

В крайна сметка това е вашето обаждане, независимо дали искатеинсталирайте клавиатура на трета страна или не. Но трябва да помислите два пъти. Ако трябва да имате клавиатура на трета страна, най-малко препоръчваме да опитате да преследвате клавиатури от надеждни компании като Google и Microsoft, а не от по-малки разработчици, за които никога не сте чували. Те все още няма да са перфектни, но поне знаете с кого имате работа.