Bezpieczeństwo użytkowników: Tumblr ujawnia hasła na iOS
Bezpieczeństwo użytkowników: Tumblr ujawnia hasła na iOS
W wtorek zespół Tumblr ogłosił wydanie aktualizacji swojej aplikacji na iOS, która naprawia poważny błąd bezpieczeństwa. Aplikacja przesyłała hasła użytkowników do serwisu bez szyfrowania, co stawiało ich dane w dużym niebezpieczeństwie.
Problem polegał na tym, że Tumblr nie wykorzystywał protokołu HTTPS przy logowaniu. To oznacza, że hasła mogły zostać łatwo przechwycone przez osoby trzecie, które stosowały sniffery w celu monitorowania ruchu sieciowego. Takie ataki mogą być szczególnie niebezpieczne w otwartych hotspotach Wi-Fi, takich jak te w Starbucksie czy McDonaldzie.
Wszystkie dane przesyłane w ten sposób były narażone na przechwycenie, co stawiało w trudnej sytuacji nie tylko użytkowników, ale i samą platformę. Zespół Tumblr zaleca użytkownikom zmianę haseł oraz stosowanie dodatkowych środków ostrożności przy korzystaniu z publicznych sieci.
Na podstawie: Źródła








