Categories: iOSiPhoneMac

Ошибка Эдисона позволила доступ к учетным записям электронной почты других пользователей

Разработчики Edison Mail откатили обновление почтового приложения, выпущенного в пятницу, после того, как некоторые пользователи обнаружили проблему безопасности в новой функции синхронизации, где были доступны учетные записи других людей.

В пятницу Эдисон получил новую функцию, которая позволяла пользователям стороннего приложения электронной почты синхронизировать свои учетные записи на своих устройствах Apple, включая Mac и iPhone. Функция синхронизировала «соединения по электронной почте» между устройствами, но ошибка в программном обеспечении привела к непредвиденным последствиям.

Пользователи размещали сообщения в социальных сетях, где учетные записи электронной почты совершенно незнакомого человека появлялись на их устройствах, а не на их собственных, как сообщает The Verge. Кроме того, учетные записи появлялись, не требуя какой-либо аутентификации от первоначального пользователя, с содержанием, немедленно доступным для зрителя.

Спустя десять часов после его обнаружения Эдисон подтвердил, что в приложении был недостаток, который испытал «небольшой процент нашей пользовательской базы». Компания быстро откатила обновление и начала связываться с затронутыми пользователями, чтобы уведомить их об инциденте и возможности того, что кто-то еще мог иметь временный доступ к их учетным записям электронной почты.

В рамках исправления все затронутые пользователи были принудительно отключены от приложения, чтобы разорвать все оставшиеся соединения, и потребовали от пользователей повторной аутентификации в приложении.

В феврале Эдисон был идентифицирован как одно из ряда приложений, которые собирали данные о своих пользователях, отслеживая содержимое пользовательских сообщений, чтобы предоставлять кнопки одним щелчком для действий и готовых ответов. В февральском отчете утверждалось, что Эдисон продавал данные клиентам из сферы финансов, путешествий и электронной коммерции, получая данные из электронных писем пользователей.

В то время его разработчики защищали анализ, утверждая, что он игнорирует личную и рабочую электронную почту, извлекает только анонимную информацию о покупках из коммерческих электронных писем и позволяет пользователям отказаться от обмена данными с его исследовательским проектом.

Recent Posts

Доходы Apple за второй квартал 2024 года, воплощенные в жизнь Six Colors, включая видео

Вчера был объявлен отчет Apple о доходах за второй квартал 2024 года, который оказался почти…

iPhone не заряжается: 6 решений

iPhone не заряжается или заряжается медленно? Если у вас возникли проблемы с конкретным зарядным кабелем,…

«Это способ… найти друзей», — гласит умная реклама нового iPhone 15. [Video]

Apple выпустила свою последнюю рекламу для iPhone 15, подчеркивающую возможности точного поиска. Забавным поворотом этого…

iOS 18: вот новые функции искусственного интеллекта в разработке

2024 год обещает стать «Годом искусственного интеллекта» для Apple: запланированы большие обновления для iOS 18…

Wall Genie для iPhone хочет помочь вам создавать красивые обои с помощью искусственного интеллекта

Мы наблюдаем поразительный прогресс в инструментах визуального искусственного интеллекта, таких как DALL•E от Open AI,…

По слухам, iOS 18 поможет пользователям суммировать текстовые сообщения с помощью ИИ

Мы слышали много слухов о том, что в iOS 18 появятся новые функции на базе…