En mistenkt sikkerhetshendelse har skapt bekymring rundt beskyttelsen av brukerdata i den populære Cal AI-appen. Forskere har nylig oppdaget et datasett på nettet som angivelig inneholder millioner av poster knyttet til kalorispordingsplattformen.

Databruddet i Cal AI-appen kan påvirke et stort antall brukere dersom opplysningene viser seg å være riktige. Den eksponerte informasjonen skal inneholde personlige opplysninger og kontodata knyttet til brukerprofiler.

Sikkerhetseksperter advarer om at store datasett som dette ofte blir verdifulle verktøy for phishingkampanjer og identitetsbaserte svindler.

Hacker hevder å ha lekket store datamengder

En trusselaktør publiserte nylig et datasett som angivelig stammer fra Cal AI-plattformen. Arkivet skal inneholde flere filer med en samlet størrelse på rundt 15 gigabyte med informasjon.

Ifølge oppføringen inneholder datasettet e-postadressene til mer enn tre millioner brukere. Noen filer ser også ut til å inneholde profilinformasjon knyttet til brukerkontoer.

Forskere som har gjennomgått deler av materialet sier at opplysningene ligner den typen data som vanligvis samles inn av applikasjonen. Etterforskere har imidlertid ennå ikke bekreftet hele omfanget av lekkasjen.

Personlige og helserelaterte data kan være inkludert

Den påståtte databasen inneholder flere kategorier av brukerdata. Disse postene kan avsløre detaljert informasjon om enkeltbrukere.

Den eksponerte informasjonen skal blant annet inkludere:

  • E-postadresser og kontoidentifikatorer
  • Profilinformasjon som navn og kjønn
  • Fysiske målinger som høyde og vekt
  • Abonnements- eller betalingsrelatert informasjon
  • Kostholdslogger og registrerte måltider
  • Appinnstillinger og konfigurasjonsdata

Angripere bruker ofte denne typen informasjon til å bygge detaljerte profiler av potensielle ofre. Kriminelle grupper kan deretter lage overbevisende meldinger som virker legitime for målrettede brukere.

Sikkerhetssvakhet kan ha muliggjort tilgang

Angriperen hevder at en feilkonfigurert backend-database ga tilgang til informasjonen. Ifølge påstanden brukte systemet en Firebase-database som tillot uautoriserte forespørsler.

Angriperen opplyser også at appen brukte en enkel firesifret PIN-kode for enkelte innloggingshandlinger. Systemet manglet angivelig beskyttelse som normalt hindrer gjentatte innloggingsforsøk.

Hvis disse påstandene stemmer, kan angripere ha automatisert forsøk på å få tilgang til brukerkontoer og hente ut data fra backend-systemet.

Appen vokste raskt i popularitet

Cal AI fikk oppmerksomhet etter å ha lansert en funksjon der kunstig intelligens estimerer kalorier basert på bilder av måltider. Appen tiltrakk seg raskt en stor brukerbase i helse- og treningsmiljøer.

Influensere og innholdsskapere på sosiale medier bidro til den raske veksten. Plattformen skal på kort tid ha oppnådd millioner av nedlastinger verden over.

Den raske veksten økte også mengden persondata som lagres i plattformens systemer.

Konklusjon

Det påståtte databruddet i Cal AI-appen viser hvor raskt sensitiv brukerdata kan dukke opp på cyberkriminalitetsfora. Selv forbrukerorienterte helseapper kan bli attraktive mål for angripere som ønsker store datasett.

Selv om etterforskere ennå ikke har bekreftet hele omfanget av lekkasjen, bør brukere være forsiktige. Å endre passord og aktivere ekstra kontobeskyttelse kan redusere risikoen for kontokompromittering.

Etter hvert som AI-drevne apper samler inn mer personlig informasjon, vil sterke sikkerhetsrutiner være avgjørende for å beskytte brukerdata.


0 responses to “Cal AI-appens databrudd kan ha eksponert millioner av brukeropplysninger”