Trang Chủ Đồng hồ an ninh Cập nhật Tumblr cho ứng dụng ios giải quyết vấn đề bảo mật

Cập nhật Tumblr cho ứng dụng ios giải quyết vấn đề bảo mật

Video: ☆ how to have an AESTHETIC PHONE // Case, Wallpaper, Organization, Fonts (Tháng mười một 2024)

Video: ☆ how to have an AESTHETIC PHONE // Case, Wallpaper, Organization, Fonts (Tháng mười một 2024)
Anonim

Tumblr đã phát hành bản cập nhật bảo mật cho ứng dụng iPhone và iPad của mình để giải quyết vấn đề có thể làm tổn hại đến mật khẩu của người dùng. Dịch vụ viết blog siêu nhỏ yêu cầu người dùng tải xuống bản cập nhật ngay lập tức và thay đổi mật khẩu của họ thành Tumblr và các trang web khác nơi họ có thể đã sử dụng cùng một mật khẩu. Trong bài đăng trên blog của mình, công ty cũng khuyên bạn nên sử dụng các ứng dụng quản lý mật khẩu và đặc biệt là 1Password và LastPass.

Lỗ hổng bảo mật được cho là đã được phát hiện bởi một người đọc Đăng ký, người được chủ nhân của anh ta yêu cầu kiểm tra xem các ứng dụng iOS khác nhau có phù hợp để sử dụng cho công ty trên điện thoại thông minh hay không. Theo www.cluishedapp.com Tumblr có thể chấp nhận được, nhưng nhân viên đã phát hiện ra vấn đề khi điều tra thêm về lưu lượng mạng. Ông thấy rằng ứng dụng iOS của Tumblr đang gửi mật khẩu qua văn bản đơn giản, không được mã hóa và không phải SSL.

Dodi Glenn, giám đốc quản lý nội dung bảo mật tại ThreatTrack Security, cũng xác định rằng ứng dụng iOS của Tumblr không chuyển thông tin đăng nhập ban đầu thông qua một máy chủ an toàn. Điều này có nghĩa là người dùng ở các khu vực có mạng Wi-Fi không an toàn và mở, như quán cà phê và sân bay, có nguy cơ bị lộ tên người dùng và mật khẩu trong văn bản thuần túy.

Tumblr không phải là trang mạng xã hội duy nhất gặp phải sự cố bảo mật gần đây. Đầu năm nay, Facebook là nạn nhân của một số vụ tấn công spam. Trong một trường hợp, những kẻ gửi thư rác đã chọn một mục tiêu trên Facebook và sau đó tìm kiếm những người có cùng họ. Những kẻ tấn công sau đó sẽ gửi email dường như đến từ người thân. Dịch vụ viết blog siêu nhỏ Twitter cũng được các nhà hoạt động Syria trong nhóm SEA nhắm mục tiêu, những kẻ đã chiếm đoạt tài khoản AP Twitter cùng với các tài khoản của CBS News, NPR và BBC News.

Nên lấy lời khuyên của Tumblr để thiết lập trình quản lý mật khẩu. Quản lý mật khẩu lưu trữ mật khẩu và tạo mật khẩu phức tạp, an toàn. Những cái tốt nhất có một thành phần di động, tự động nắm bắt và nhập thông tin đăng nhập và ghi lại khi bạn cập nhật thông tin đăng nhập của mình. Một số tùy chọn tốt là Lựa chọn của ban biên tập Dashlane và LastPass. Việc có một trình quản lý mật khẩu khiến tin tặc tấn công bạn khó khăn hơn và có thể hạn chế mức độ thiệt hại.

Cập nhật Tumblr cho ứng dụng ios giải quyết vấn đề bảo mật