Zbog baga u email aplikaciji za iOS, korisnici aplikacije videli tuđe emailove na svojim telefonima

Mobilni telefoni, 18.05.2020, 11:30 AM

Zbog baga u email aplikaciji za iOS, korisnici aplikacije videli tuđe emailove na svojim telefonima

Edison Mail je povukao ažuriranje za iOS koje je dovelo do toga da su neki korisnici iOS aplikacije mogli da vide emailove sa tuđih naloga.

Kako se ispostavilo, sporno ažuriranje je trebalo da omogući korisnicima sinhronizaciju podataka naloga na njihovim uređajima.

Međutim, posle ažuriranja, pojedini korisnici Edison Maila na Twitteru su objavili da su mogli bez lozinke da pristupe nalozima drugih ljudi i da čitaju njihove emailove.

„Upravo sam ažurirao @Edison_apps Mail i nakon što sam omogućio novu funkciju za sinhronizaciju, u aplikaciji se pojavio email nalog KOJI NIJE MOJ kome sam mogao da pristupim. Ovo je ZNAČAJNO pitanje bezbednosti. Pristupanje tuđoj e-pošti bez lozinke! Nikada više ne verujte ovoj aplikaciji“, napisao je jedan korisnik aplikacije na Twitteru.

Jedan od korisnika aplikacije je rekao da je posle ažuriranja, video više od 100 nepročitanih poruka nepoznate osobe iz Velike Britanije a da uopšte nije morao da unosi lozinku da bi video ove emailove.

Edison je na pritužbe korisnika odgovorio na Twitteru, objašnjavajući da je reč o grešci, ali da je samo mali broj korisnika pogođen. Kompanija je povukla ažuriranje softvera, i rekla da bi sve trebalo da se vrati u normalu, te da su emailovi korisnika sada sigurni.

Edison je saopštio da sada pokušava da kontaktira one korisnike za koje misle da bi mogli biti pogođeni ovim problemom, a to su korisnici koji su ažurirali i otvorili aplikaciju “u poslednjih deset sati”. U ovom trenutku nije jasno šta bi korisnici trebalo da urade s obzirom da se nalozima moglo pristupiti i bez lozinke.

Bez obzira na tvrdnje Edisona da je reč o malom broju korisnika na koje je ovaj bag uticao, mnoge je ovo zabrinulo a neki su rekli da više neće koristitit ovu aplikaciju.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Samsung zakrpio kritičnu ranjivost koju su hakeri koristili za napade na Android uređaje

Samsung zakrpio kritičnu ranjivost koju su hakeri koristili za napade na Android uređaje

Samsung je objavio zakrpu za ozbiljnu bezbednosnu ranjivost (CVE-2025-21043) koju su, prema izveštajima, hakeri već koristili u napadima na Android ... Dalje

RatOn: Android trojanac nove generacije krade novac i kriptovalute i zaključava zaražene uređaje

RatOn: Android trojanac nove generacije krade novac i kriptovalute i zaključava zaražene uređaje

Istraživači iz ThreatFabric-a upozoravaju na novi Android malver nazvan RatOn, koji je od jednostavnog alata za NFC relay napade evoluirao u sofisti... Dalje

Malver Brokewell u oglasima na Facebooku, ugroženi korisnici Androida

Malver Brokewell u oglasima na Facebooku, ugroženi korisnici Androida

Istraživači iz Bitdefender Labsa upozorili su na lažne oglase na Facebooku preko kojih se širi Brokewell spyware koji od korisnika Androida krade ... Dalje

Hook 3.0: najopasniji Android malver ikada

Hook 3.0: najopasniji Android malver ikada

Istraživači iz Zimperium Labs-a otkrili su novu verziju Android malvera HOOK, koja ima čak 107 funkcija što ga svrstava među najopasnije mobilne ... Dalje

Zaraženi milioni Android uređaja: malveri u Google Play aplikacijama

Zaraženi milioni Android uređaja: malveri u Google Play aplikacijama

U Google Play prodavnici aplikacija pronađeno je čak 77 malicioznih Android aplikacija koje su do sada preuzete više od 19 miliona puta. Istraživa... Dalje