Zbog baga u email aplikaciji za iOS, korisnici aplikacije videli tuđe emailove na svojim telefonima
Mobilni telefoni, 18.05.2020, 11:30 AM
Edison Mail je povukao ažuriranje za iOS koje je dovelo do toga da su neki korisnici iOS aplikacije mogli da vide emailove sa tuđih naloga.
Kako se ispostavilo, sporno ažuriranje je trebalo da omogući korisnicima sinhronizaciju podataka naloga na njihovim uređajima.
Međutim, posle ažuriranja, pojedini korisnici Edison Maila na Twitteru su objavili da su mogli bez lozinke da pristupe nalozima drugih ljudi i da čitaju njihove emailove.
„Upravo sam ažurirao @Edison_apps Mail i nakon što sam omogućio novu funkciju za sinhronizaciju, u aplikaciji se pojavio email nalog KOJI NIJE MOJ kome sam mogao da pristupim. Ovo je ZNAČAJNO pitanje bezbednosti. Pristupanje tuđoj e-pošti bez lozinke! Nikada više ne verujte ovoj aplikaciji“, napisao je jedan korisnik aplikacije na Twitteru.
Jedan od korisnika aplikacije je rekao da je posle ažuriranja, video više od 100 nepročitanih poruka nepoznate osobe iz Velike Britanije a da uopšte nije morao da unosi lozinku da bi video ove emailove.
Edison je na pritužbe korisnika odgovorio na Twitteru, objašnjavajući da je reč o grešci, ali da je samo mali broj korisnika pogođen. Kompanija je povukla ažuriranje softvera, i rekla da bi sve trebalo da se vrati u normalu, te da su emailovi korisnika sada sigurni.
Edison je saopštio da sada pokušava da kontaktira one korisnike za koje misle da bi mogli biti pogođeni ovim problemom, a to su korisnici koji su ažurirali i otvorili aplikaciju “u poslednjih deset sati”. U ovom trenutku nije jasno šta bi korisnici trebalo da urade s obzirom da se nalozima moglo pristupiti i bez lozinke.
Bez obzira na tvrdnje Edisona da je reč o malom broju korisnika na koje je ovaj bag uticao, mnoge je ovo zabrinulo a neki su rekli da više neće koristitit ovu aplikaciju.
Izdvojeno
Novi Android trojanci koriste veštačku inteligenciju za automatizovane klikove na oglase
Istraživači kompanije za mobilnu bezbednost Dr.Web otkrili su novu porodicu Android trojanaca koja koristi veštačku inteligenciju za automatsko ot... Dalje
Ne odlažite ažuriranje iPhone-a: iOS 26.2 donosi zaštitu od dve ranjivosti koje se koriste za špijuniranje
Apple je 12. decembra 2025. zakrpio dve WebKit zero-day ranjivosti koje su povezane sa plaćeničkim špijunskim softverom. Ove zakrpe dostupne su isk... Dalje
Frogblight: novi Android malver krade podatke i prazni bankovne račune
Istraživači kompanije Kaspersky otkrili su novi Android malver pod nazivom Frogblight, koji krade osetljive podatke sa zaražnih uređaja i prazni b... Dalje
Kimwolf botnet: vojska zaraženih Android uređaja van kontrole
Istraživači kompanije Xlab otkrili su jedan od najvećih ikada zabeleženih botneta, nazvan Kimwolf, koji trenutno obuhvata oko 1,8 miliona zaražen... Dalje
Cellik: Android malver u zaraženim verzijama Google Play aplikacija
Na hakerskim forumima pojavio se novi Android malware-as-a-service (MaaS) pod nazivom Cellik, koji napadačima nudi mogućnost ubacivanja malvera u po... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





