Domov Varnostna ura Posodobitev Tumblr-ja za aplikacijo ios obravnava varnostno težavo

Posodobitev Tumblr-ja za aplikacijo ios obravnava varnostno težavo

Video: How to download Tumblr videos on iPhone (2020) I Tumblr Downloader App (Oktober 2024)

Video: How to download Tumblr videos on iPhone (2020) I Tumblr Downloader App (Oktober 2024)
Anonim

Tumblr je izdal varnostno posodobitev svojih iPhone in iPad aplikacij za reševanje težave, ki bi lahko ogrozila gesla uporabnikov. Mikro blogerska storitev je uporabnikom sporočila, naj nemudoma prenesejo posodobitev in spremenijo gesla v Tumblr in na druga spletna mesta, kjer so morda uporabili isto geslo. Podjetje je v svoji objavi na spletnem dnevniku tudi svetovalo uporabo aplikacij za upravljanje gesla, zlasti pa 1Password in LastPass.

Napako v varnosti naj bi odkril bralnik registra, ki ga je njegov delodajalec prosil, naj preveri, ali so razne iOS aplikacije primerne za uporabo v podjetju na pametnih telefonih. Po podatkih www.cluefulapp.com je bil Tumblr sprejemljiv, vendar je zaposleni našel težave pri nadaljnji preiskavi omrežnega prometa. Videl je, da Tumblr-jeva aplikacija za iOS pošilja gesla prek nešifriranega, navadnega besedila in ne SSL-ja.

Dodi Glenn, direktor za upravljanje varnostnih vsebin pri ThreatTrack Security, je prav tako ugotovil, da Tumblr-ova aplikacija za iOS ni prenesla začetnih prijav preko varnega strežnika. To je pomenilo, da so uporabniki na območjih z negotovim in odprtim omrežjem Wi-Fi, kot so kavarne in letališča, v nevarnosti, da bodo njihova uporabniška imena in gesla izpostavljena v navadnem besedilu.

Tumblr ni edino spletno mesto v družabnih omrežjih, ki ima zadnje varnostne težave. V začetku tega leta je bil Facebook žrtev številnih napadov neželene pošte. V enem primeru so neželeni pošiljatelji izbrali tarčo na Facebooku in nato iskali ljudi, ki imajo isti priimek. Nato bi napadalci pošiljali e-poštna sporočila, za katera so prišli, da sorodniki. Mikro blogerski servis Twitter je bil usmerjen tudi na sirske aktiviste v skupini SEA, ki so ugrabili račun AP Twitterja skupaj z računi CBS News, NPR in BBC News.

Dobra ideja je, da uporabite Tumblrjev nasvet za nastavitev skrbnika gesla. Upravitelji gesel shranjujejo gesla in ustvarjajo zapletene, varne. Najboljši imajo mobilno komponento, samodejno zajemajo in vnašajo podatke za prijavo in snemajo, ko posodabljate svoje podatke za prijavo. Nekaj ​​dobrih možnosti sta naša izbira urednikov Dashlane in LastPass. Pridobitev upravitelja gesla hekerjem otežuje napad na vas in lahko omeji količino storjene škode.

Posodobitev Tumblr-ja za aplikacijo ios obravnava varnostno težavo