Zbog baga u email aplikaciji za iOS, korisnici aplikacije videli tuđe emailove na svojim telefonima
Mobilni telefoni, 18.05.2020, 11:30 AM
Edison Mail je povukao ažuriranje za iOS koje je dovelo do toga da su neki korisnici iOS aplikacije mogli da vide emailove sa tuđih naloga.
Kako se ispostavilo, sporno ažuriranje je trebalo da omogući korisnicima sinhronizaciju podataka naloga na njihovim uređajima.
Međutim, posle ažuriranja, pojedini korisnici Edison Maila na Twitteru su objavili da su mogli bez lozinke da pristupe nalozima drugih ljudi i da čitaju njihove emailove.
„Upravo sam ažurirao @Edison_apps Mail i nakon što sam omogućio novu funkciju za sinhronizaciju, u aplikaciji se pojavio email nalog KOJI NIJE MOJ kome sam mogao da pristupim. Ovo je ZNAČAJNO pitanje bezbednosti. Pristupanje tuđoj e-pošti bez lozinke! Nikada više ne verujte ovoj aplikaciji“, napisao je jedan korisnik aplikacije na Twitteru.
Jedan od korisnika aplikacije je rekao da je posle ažuriranja, video više od 100 nepročitanih poruka nepoznate osobe iz Velike Britanije a da uopšte nije morao da unosi lozinku da bi video ove emailove.
Edison je na pritužbe korisnika odgovorio na Twitteru, objašnjavajući da je reč o grešci, ali da je samo mali broj korisnika pogođen. Kompanija je povukla ažuriranje softvera, i rekla da bi sve trebalo da se vrati u normalu, te da su emailovi korisnika sada sigurni.
Edison je saopštio da sada pokušava da kontaktira one korisnike za koje misle da bi mogli biti pogođeni ovim problemom, a to su korisnici koji su ažurirali i otvorili aplikaciju “u poslednjih deset sati”. U ovom trenutku nije jasno šta bi korisnici trebalo da urade s obzirom da se nalozima moglo pristupiti i bez lozinke.
Bez obzira na tvrdnje Edisona da je reč o malom broju korisnika na koje je ovaj bag uticao, mnoge je ovo zabrinulo a neki su rekli da više neće koristitit ovu aplikaciju.
Izdvojeno
Oglasi na Facebooku vodili do Android aplikacija koje su korisnicima uvećavale telefonske račune
Naizgled bezazleni oglasi na Facebooku vodili su korisnike do aplikacija na Google Play koje su mogle da ih prijave na usluge koje se dodatno naplaću... Dalje
Novi Android malver krade podatke za prijavljivanje i sprečava korisnike da ga uklone
Novi Android malver RemControl širi se preko lažnih Google Play stranica za preuzimanje aplikacija i pokušava da preuzme kontrolu nad zaraženim te... Dalje
Novi Android malver RatHat koristi AI za upravljanje zaraženim telefonom
Istraživači kompanije Zimperium otkrili su Android trojanca RatHat koji koristi veštačku inteligenciju da odlučuje šta će uraditi na zaraženom... Dalje
Telefon vam i dalje radi, ali više nije bezbedan: Šta kada telefon ostane bez podrške
Telefon može da radi bez ikakvih problema godinama nakon kupovine, ali to ne znači da je i dalje bezbedan. Više od 1,5 milijardi aktivnih Android t... Dalje
Kako aplikacija bez ijedne dozvole može da preuzme kontrolu nad Samsung, Xiaomi, Oppo i OnePlus telefonima
Bezbednosni istraživač Lukas Mar pokazao je kako obična Android aplikacija, bez ijedne tražene dozvole, može da dobije root pristup i praktično ... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





