Zbog baga u email aplikaciji za iOS, korisnici aplikacije videli tuđe emailove na svojim telefonima

Mobilni telefoni, 18.05.2020, 11:30 AM

Zbog baga u email aplikaciji za iOS, korisnici aplikacije videli tuđe emailove na svojim telefonima

Edison Mail je povukao ažuriranje za iOS koje je dovelo do toga da su neki korisnici iOS aplikacije mogli da vide emailove sa tuđih naloga.

Kako se ispostavilo, sporno ažuriranje je trebalo da omogući korisnicima sinhronizaciju podataka naloga na njihovim uređajima.

Međutim, posle ažuriranja, pojedini korisnici Edison Maila na Twitteru su objavili da su mogli bez lozinke da pristupe nalozima drugih ljudi i da čitaju njihove emailove.

„Upravo sam ažurirao @Edison_apps Mail i nakon što sam omogućio novu funkciju za sinhronizaciju, u aplikaciji se pojavio email nalog KOJI NIJE MOJ kome sam mogao da pristupim. Ovo je ZNAČAJNO pitanje bezbednosti. Pristupanje tuđoj e-pošti bez lozinke! Nikada više ne verujte ovoj aplikaciji“, napisao je jedan korisnik aplikacije na Twitteru.

Jedan od korisnika aplikacije je rekao da je posle ažuriranja, video više od 100 nepročitanih poruka nepoznate osobe iz Velike Britanije a da uopšte nije morao da unosi lozinku da bi video ove emailove.

Edison je na pritužbe korisnika odgovorio na Twitteru, objašnjavajući da je reč o grešci, ali da je samo mali broj korisnika pogođen. Kompanija je povukla ažuriranje softvera, i rekla da bi sve trebalo da se vrati u normalu, te da su emailovi korisnika sada sigurni.

Edison je saopštio da sada pokušava da kontaktira one korisnike za koje misle da bi mogli biti pogođeni ovim problemom, a to su korisnici koji su ažurirali i otvorili aplikaciju “u poslednjih deset sati”. U ovom trenutku nije jasno šta bi korisnici trebalo da urade s obzirom da se nalozima moglo pristupiti i bez lozinke.

Bez obzira na tvrdnje Edisona da je reč o malom broju korisnika na koje je ovaj bag uticao, mnoge je ovo zabrinulo a neki su rekli da više neće koristitit ovu aplikaciju.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Novi Android malver otkriven u lažnoj aplikaciji ''Telegram Premium''

Novi Android malver otkriven u lažnoj aplikaciji ''Telegram Premium''

Istraživači kompanije Cyfirma otkrili su FireScam, Android malver prerušen u premijum verziju popularne aplikacije Telegram, „Telegram Premiu... Dalje

Opasni malver otkriven u bezazlenoj aplikaciji za izračunavanje indeksa telesne mase

Opasni malver otkriven u bezazlenoj aplikaciji za izračunavanje indeksa telesne mase

Istraživači sajber bezbednosti iz kompanije McAfee otkrili su da aplikacija BMI CalculationVsn, koja se mogla preuzeti sa Amazon Appstore, u pozadin... Dalje

Google najavio nova upozorenja na Androidu za nepoznate uređaje za praćenje

Google najavio nova upozorenja na Androidu za nepoznate uređaje za praćenje

Google će ažurirati upozorenja za nepoznate uređaje za praćenje koja bi vlasnicima Android uređaja trebalo da olakšaju njihovo otkrivanje, najav... Dalje

Ove lažne ponude za posao kriju bankarskog trojanca za Android

Ove lažne ponude za posao kriju bankarskog trojanca za Android

Tim istraživača Zlabsa iz kompanije Zimperium otkrio je sofisticiranu mobilnu phishing kampanju (Mishing) koja distribuira novu varijantu bankarskog... Dalje

Špijunski malver za Android imitira popularnu aplikaciju sa Google Play

Špijunski malver za Android imitira popularnu aplikaciju sa Google Play

Istraživači Citizen Lab-a otkrili su novi malver za Android analizirajući softver koji je ruska Federalna služba bezbednosti (FSB) instalirala na ... Dalje