Casa Vigilant de seguretat L'actualització de Tumblr per a l'aplicació ios soluciona un problema de seguretat

L'actualització de Tumblr per a l'aplicació ios soluciona un problema de seguretat

Vídeo: Satisfying Video l Kinetic Sand Nail Polish Foot Cutting ASMR #7 Rainbow ToyTocToc (Setembre 2024)

Vídeo: Satisfying Video l Kinetic Sand Nail Polish Foot Cutting ASMR #7 Rainbow ToyTocToc (Setembre 2024)
Anonim

Tumblr va llançar una actualització de seguretat per a les seves aplicacions per a iPhone i iPad per solucionar un problema que podria comprometre les contrasenyes dels usuaris. El servei de micro-blogging va dir als usuaris que descarreguessin l’actualització immediatament i que canviessin les seves contrasenyes a Tumblr i altres llocs on podrien haver utilitzat la mateixa contrasenya. A la publicació del seu blog, l’empresa també va aconsellar l’ús d’aplicacions de gestió de contrasenyes i, en concret, 1Password i LastPass.

Un lector de registre , que presumptament va detectar el defecte de seguretat, va sol·licitar al seu empresari que comprovés si diverses aplicacions iOS eren adequades per a l'ús de l'empresa en telèfons intel·ligents. Segons www.cluefulapp.com Tumblr era acceptable, però l’empleat va trobar problemes en investigar més el trànsit de la xarxa. Va veure que l’aplicació iOS de Tumblr enviava contrasenyes mitjançant text no xifrat, en format senzill i no en SSL.

Dodi Glenn, director de gestió de contingut de seguretat de ThreatTrack Security, també va establir que l'aplicació iOS de Tumblr no passava els inicis de sessió inicials a través d'un servidor segur. Això significava que els usuaris de zones amb una xarxa Wi-Fi insegura i oberta, com les cafeteries i els aeroports, corrien el risc de tenir els seus noms d’usuari i contrasenyes exposats en text senzill.

Tumblr no és l’únic lloc de xarxes socials amb problemes recents de seguretat. A principis d’aquest any, Facebook va ser víctima de diversos atacs de spam. En un cas, els spammers van seleccionar una destinació a Facebook i després van cercar persones que compartissin el mateix cognom. Els atacants llavors enviarien correus electrònics que semblaven venir d’un familiar. El servei de micro-blogging Twitter també estava dirigit per activistes sirians del grup SEA, que van segrestar el compte de Twitter de AP juntament amb els comptes de CBS News, NPR i BBC News.

És una bona idea prendre consells de Tumblr per configurar un gestor de contrasenyes. Els gestors de contrasenyes emmagatzemen contrasenyes i en generen complexes i segurs. Els millors disposen d’un component mòbil, capturen i introdueixen automàticament informació d’inici de sessió i s’enregistren quan actualitzeu la informació d’inici de sessió. Algunes bones opcions són Dashlane i LastPass per part dels nostres editors. Obtenir un gestor de contrasenyes fa que sigui més difícil que els pirates informàtics et puguin atacar i puguin limitar la quantitat de danys causats.

L'actualització de Tumblr per a l'aplicació ios soluciona un problema de seguretat