Zbog baga u email aplikaciji za iOS, korisnici aplikacije videli tuđe emailove na svojim telefonima
Mobilni telefoni, 18.05.2020, 11:30 AM
Edison Mail je povukao ažuriranje za iOS koje je dovelo do toga da su neki korisnici iOS aplikacije mogli da vide emailove sa tuđih naloga.
Kako se ispostavilo, sporno ažuriranje je trebalo da omogući korisnicima sinhronizaciju podataka naloga na njihovim uređajima.
Međutim, posle ažuriranja, pojedini korisnici Edison Maila na Twitteru su objavili da su mogli bez lozinke da pristupe nalozima drugih ljudi i da čitaju njihove emailove.
„Upravo sam ažurirao @Edison_apps Mail i nakon što sam omogućio novu funkciju za sinhronizaciju, u aplikaciji se pojavio email nalog KOJI NIJE MOJ kome sam mogao da pristupim. Ovo je ZNAČAJNO pitanje bezbednosti. Pristupanje tuđoj e-pošti bez lozinke! Nikada više ne verujte ovoj aplikaciji“, napisao je jedan korisnik aplikacije na Twitteru.
Jedan od korisnika aplikacije je rekao da je posle ažuriranja, video više od 100 nepročitanih poruka nepoznate osobe iz Velike Britanije a da uopšte nije morao da unosi lozinku da bi video ove emailove.
Edison je na pritužbe korisnika odgovorio na Twitteru, objašnjavajući da je reč o grešci, ali da je samo mali broj korisnika pogođen. Kompanija je povukla ažuriranje softvera, i rekla da bi sve trebalo da se vrati u normalu, te da su emailovi korisnika sada sigurni.
Edison je saopštio da sada pokušava da kontaktira one korisnike za koje misle da bi mogli biti pogođeni ovim problemom, a to su korisnici koji su ažurirali i otvorili aplikaciju “u poslednjih deset sati”. U ovom trenutku nije jasno šta bi korisnici trebalo da urade s obzirom da se nalozima moglo pristupiti i bez lozinke.
Bez obzira na tvrdnje Edisona da je reč o malom broju korisnika na koje je ovaj bag uticao, mnoge je ovo zabrinulo a neki su rekli da više neće koristitit ovu aplikaciju.
Izdvojeno
Google objavio zakrpe za ranjivosti koje se već koriste u napadima
Google je u svom najnovijem Android bezbednosnom biltenu otkrio 107 ranjivosti „nultog dana“ koje pogađaju Android i sve uređaje baziran... Dalje
Albiriox: novi Android bankarski malver daje kriminalcima potpunu kontrolu nad telefonom
Albiriox je novi Android bankarski malver koji omogućava napadačima potpunu daljinsku kontrolu nad zaraženim telefonom uživo, što je dovoljno da ... Dalje
Android „Quick Share“ sada podržava iOS „AirDrop“ – evo kako da ga bezbedno koristite
Google je objavio da Androidova funkcija „Quick Share“ sada radi i sa Appleovim AirDrop-om, omogućavajući dvosmernu, direktnu razmenu fa... Dalje
RadzaRat: nevidljivi Android špijun
Stručnjaci za sajber bezbednost u Certo Software-u otkrili su novi špijunski softver za Android nazvan RadzaRat. Ovaj trojanac je trenutno potpuno n... Dalje
Sturnus: novi Android bankarski trojanac koji snima šifrovane WhatsApp, Telegram i Signal chatove
Istraživači iz ThreatFabric-a otkrili su novog bankarskog trojanca za Android nazvanog Sturnus, koji je dizajniran za krađu kredencijala, nadzor ko... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





