Huis Securitywatch Tumblr-update voor iOS-app lost beveiligingsprobleem op

Tumblr-update voor iOS-app lost beveiligingsprobleem op

Video: How to download Tumblr videos on iPhone (2020) I Tumblr Downloader App (November 2024)

Video: How to download Tumblr videos on iPhone (2020) I Tumblr Downloader App (November 2024)
Anonim

Tumblr heeft een beveiligingsupdate uitgebracht voor zijn iPhone- en iPad-apps om een ​​probleem aan te pakken dat de wachtwoorden van gebruikers in gevaar kan brengen. De microblogservice vertelde gebruikers om de update onmiddellijk te downloaden en hun wachtwoorden te wijzigen in Tumblr en andere sites waar ze mogelijk hetzelfde wachtwoord hebben gebruikt. In haar blogpost adviseerde het bedrijf ook het gebruik van apps voor wachtwoordbeheer, en met name 1Password en LastPass.

Het beveiligingslek zou zijn ontdekt door een registerlezer die door zijn werkgever was gevraagd om te testen of verschillende iOS-apps geschikt waren voor bedrijfsgebruik op smartphones. Volgens www.cluefulapp.com was Tumblr acceptabel, maar de werknemer vond problemen bij verder onderzoek van het netwerkverkeer. Hij zag dat de iOS-app van Tumblr wachtwoorden verstuurde via niet-gecodeerde, platte tekst en niet via SSL.

Dodi Glenn, directeur van contentbeheer voor beveiliging bij ThreatTrack Security, heeft ook vastgesteld dat de iOS-app van Tumblr de eerste aanmeldingen niet via een beveiligde server doorvoerde. Dit betekende dat gebruikers in gebieden met een onveilig en open Wi-Fi-netwerk, zoals coffeeshops en luchthavens, het risico liepen om hun gebruikersnamen en wachtwoorden in gewone tekst te laten zien.

Tumblr is niet de enige sociale netwerksite die recente beveiligingsproblemen ondervindt. Eerder dit jaar werd Facebook het slachtoffer van een aantal spam-aanvallen. In één geval selecteerden spammers een doel op Facebook en zochten vervolgens naar mensen die dezelfde achternaam deelden. De aanvallers sturen vervolgens e-mails die afkomstig lijken te zijn van een familielid. Micro-blogdienst Twitter was ook het doelwit van Syrische activisten in de groep SEA, die het AP Twitter-account samen met de accounts van CBS News, NPR en BBC News kaapte.

Het is een goed idee om het advies van Tumblr op te volgen om een ​​wachtwoordbeheerder in te stellen. Wachtwoordbeheerders slaan wachtwoorden op en genereren complexe, veilige wachtwoorden. De beste hebben een mobiele component, registreren en voeren automatisch inloginformatie in en registreren wanneer u uw inloginformatie bijwerkt. Enkele goede opties zijn Dashlane voor onze editors en LastPass. Het verkrijgen van een wachtwoordbeheerder maakt het moeilijker voor hackers om u aan te vallen en kan de hoeveelheid schade beperken.

Tumblr-update voor iOS-app lost beveiligingsprobleem op