En misstänkt säkerhetsincident har väckt oro kring skyddet av användardata i den populära Cal AI-appen. Forskare har nyligen upptäckt ett dataset på nätet som påstås innehålla miljontals poster kopplade till kalorispårningsplattformen.
Dataintrånget i Cal AI-appen kan påverka ett stort antal användare om uppgifterna visar sig vara korrekta. Den exponerade informationen uppges innehålla personliga uppgifter och kontodata kopplade till användarprofiler.
Säkerhetsexperter varnar för att stora datamängder som denna ofta blir värdefulla verktyg för phishingkampanjer och identitetsrelaterade bedrägerier.
Hacker påstår sig ha läckt stora mängder data
En hotaktör publicerade nyligen ett dataset som påstås komma från Cal AI-plattformen. Arkivet uppges innehålla flera filer med en total storlek på cirka 15 gigabyte information.
Enligt publiceringen innehåller datasetet e-postadresser till mer än tre miljoner användare. Vissa filer verkar också innehålla profilinformation kopplad till användarkonton.
Forskare som granskat delar av materialet uppger att uppgifterna liknar den typ av data som vanligtvis samlas in av applikationen. Utredare har dock ännu inte kunnat bekräfta läckans fulla omfattning.
Personliga och hälsorelaterade uppgifter kan ingå
Den påstådda databasen innehåller flera typer av användarinformation. Dessa poster kan avslöja detaljerad information om enskilda användare.
Den exponerade datan uppges bland annat inkludera:
- E-postadresser och kontoidentifierare
- Profilinformation såsom namn och kön
- Fysiska uppgifter som längd och vikt
- Prenumerations- eller betalningsrelaterad information
- Kostloggar och registreringar av måltider
- Appinställningar och konfigurationsdata
Angripare använder ofta denna typ av information för att skapa detaljerade profiler över potentiella offer. Kriminella grupper kan sedan utforma övertygande meddelanden som verkar legitima för riktade användare.
Säkerhetsbrist kan ha möjliggjort åtkomst
Angriparen hävdar att en felkonfigurerad backend-databas gav tillgång till informationen. Enligt uppgifterna använde systemet en Firebase-databas som tillät obehöriga förfrågningar.
Angriparen uppger också att appen använde en enkel fyrsiffrig PIN-kod för vissa inloggningsmoment. Systemet saknade enligt uppgifterna skydd som normalt förhindrar upprepade inloggningsförsök.
Om dessa påståenden stämmer kan angripare ha automatiserat försök att få tillgång till användarkonton och extrahera data från backend-systemet.
Appen växte snabbt i popularitet
Cal AI fick stor uppmärksamhet efter att ha lanserat en funktion där artificiell intelligens uppskattar kalorier från bilder på måltider. Appen lockade snabbt en stor användarbas inom hälso- och fitnessgemenskaper.
Influencers och innehållsskapare i sociala medier bidrog till den snabba spridningen. Plattformen nådde enligt uppgifter miljontals nedladdningar världen över på kort tid.
Den snabba tillväxten ökade också mängden persondata som lagras i plattformens system.
Slutsats
Det påstådda dataintrånget i Cal AI-appen visar hur snabbt känslig användarinformation kan dyka upp på cyberkriminella forum. Även appar inom hälsa och livsstil kan bli attraktiva mål för angripare som söker stora datamängder.
Även om utredare ännu inte har bekräftat läckans fulla omfattning bör användare vara försiktiga. Att byta lösenord och aktivera extra kontoskydd kan minska risken för kontokompromettering.
I takt med att AI-drivna appar samlar in allt mer personlig information blir starka säkerhetsrutiner avgörande för att skydda användardata.


0 svar till ”Cal AI-appens dataintrång kan ha exponerat miljontals användaruppgifter”