Perbarui di "Edison Mail" untuk memungkinkan pengguna iOS mengakses email orang lain

  • Pembaruan aplikasi iOS "Edison Mail" yang berbahaya untuk akun email dan kredensial 6.480 pengguna.
  • Perusahaan mengembalikan pembaruan dalam waktu sepuluh jam, tetapi privasi pengguna telah terganggu.
  • Keputusan Edison untuk mempertahankan kredensial sisi klien alih-alih server juga telah memulainya kembali.

Dorongan baru-baru ini dari aplikasi iOS untuk "Edison Mail" menonaktifkan akses pengguna ke akun mereka dengan satu atau lain cara, sehingga beberapa orang harus membaca email orang lain. Pembaruan bencana dibatalkan setelah efeknya diketahui, tetapi tetap saja, kerusakan privasi dilanggar. Seseorang dapat dengan mudah mengunduh email dari pengguna lain, belajar tentang rahasia orang asing, mungkin mengakses informasi pembayaran atau kata sandi, dan melihat komunikasi pribadi mereka.

Perusahaan mengatakan bahwa ini bukan akibat dari pelanggaran keamanan Kesalahan dimasukkan Dalam pembaruan terbaru, itu juga menambahkan bahwa hanya sejumlah kecil (6480) pengguna iOS yang terpengaruh oleh cacat ini. Seperti yang disebutkan perusahaan:

"Sepuluh jam yang lalu, pembaruan perangkat lunak dirilis ke sebagian kecil dari basis pengguna kami. Beberapa pengguna yang menerima pembaruan ini menderita bug dalam aplikasi yang memengaruhi akun email yang kami perhatikan pagi ini. Kami dengan cepat mendapatkan pembaruan kembali. Kami berkomunikasi dengan pengguna Edison Email yang Terkena Dampak (terbatas pada sebagian pengguna yang memperbarui dan membuka aplikasi dalam 10 jam terakhir) untuk memberi tahu mereka. "

Kami segera berupaya mengatasi masalah teknis ini di Edison Mail. Pembaruan perangkat lunak kemarin telah diposting ke sebagian kecil pengguna. Kami kembali sekarang dan kami menjangkau pengguna yang terpengaruh secepat mungkin.

– Edison (Edison_apps) 16 Mei 2020

pic.twitter.com/sNy4MOM6rS

Peter MagnusonP 16 Mei 2020

Meskipun 6480 pengguna iOS tampaknya tidak menjadi bagian kecil dari basis pengguna Edison Mail, masih ada sejumlah besar orang yang telah terkena risiko penuh dan penting karena "crash" ini. Orang-orang ini sekarang didesak untuk keluar dan masuk lagi, melalui email yang mereka dapatkan dari Edison Mail. Tentu saja, pengguna yang terpengaruh juga disarankan untuk mereset kata sandi mereka pada aplikasi, serta di mana pun mereka menggunakan kredensial yang sama.

Salah satu detail teknis yang menimbulkan kekhawatiran tentang seluruh komunitas pengguna Edison Mail adalah pembaruan sisi klien entah bagaimana secara acak mengakses akun ke sistem. Akun email dan kredensial yang Anda aman harus dilindungi dalam server yang tidak dapat diakses siapa pun. Selain itu, kepercayaan yang dimiliki pengguna dalam pengujian aplikasi dan jaminan kualitas diguncang. Tentu saja, setiap orang memiliki hak untuk melakukan kesalahan, tetapi ketika harus menerima akses orang asing ke akun email Anda dan kredensial Anda, akan sangat sulit untuk menyerah.


Pos terkait

Back to top button