Aplikácia Starbucks pre iOS ukladá prihlasovacie údaje a informácie o polohe ako bežný text

Server Computerworld priniesol znepokojujúce správy pre všetkých používateľov oficiálnej aplikácie obľúbenej siete kaviarní Starbucks. Zistili totiž, že táto aplikácia ukladá citlivé dáta ako bežný text, ktorý je prístupný komukoľvek, kto si iPhone pripojí k počítaču. K nechráneným dátam patria prihlasovacie údaje k Starbucks účtom prepojeným s bankovými účtami zákazníkov, vrátane hesiel, a aj informácie o polohe, ktorá sa uloží pri každom pokuse používateľa vyhľadať najbližší Starbucks. V prípade ukradnutia sa tak zlodej dokáže dostať k údajom o pohybe pôvodného majiteľa zariadenia. Ani ochranný kód nastavený na iPhone vám v tomto prípade nepomôže, keďže k týmto dátam sa na počítači dá dostať aj bez kódu.

Obzvlášť smutné však je, že Starbucks údajne nereagoval na výzvy k náprave, keďže jej objaviteľ na to opakovane upozorňoval. Reakcia prišla až po zverejnení problému. Ani tá však nie je uspokojivá. Problém je v tom, že Starbucks ubezpečil používateľov, že podnikol potrebné kroky, a ich dáta sú v bezpečí. V pláne má aj ďalšie opatrenia v aktualizácii aplikácie. Problémom však je, že akékoľvek opatrenia zo strany Starbucksu nemajú na túto chybu žiaden efekt, keďže sa týka iPhonu s aplikáciou, a nejde o možnosť ukradnutia dát online. Kým teda Starbucks nevydá aktualizáciu, ktorá tieto dáta zašifruje, aplikácia je nebezpečná aj napriek upoko

Pridaj komentár

Vaša e-mailová adresa nebude zverejnená. Vyžadované polia sú označené *



Články, ktoré by sa vám mohli páčiť
WWDC 24
pokračovanie článku

Apple ohlásil WWDC 2024!

Ukazuje sa, že úniky spojené s informáciami zo sveta Applu majú niečo do seba. Nedošlo však k ohláseniu nových iPadov, ale tohtoročnej konferencie WWDC '24.