Aplikácia Starbucks pre iOS ukladá prihlasovacie údaje a informácie o polohe ako bežný text

Server Computerworld priniesol znepokojujúce správy pre všetkých používateľov oficiálnej aplikácie obľúbenej siete kaviarní Starbucks. Zistili totiž, že táto aplikácia ukladá citlivé dáta ako bežný text, ktorý je prístupný komukoľvek, kto si iPhone pripojí k počítaču. K nechráneným dátam patria prihlasovacie údaje k Starbucks účtom prepojeným s bankovými účtami zákazníkov, vrátane hesiel, a aj informácie o polohe, ktorá sa uloží pri každom pokuse používateľa vyhľadať najbližší Starbucks. V prípade ukradnutia sa tak zlodej dokáže dostať k údajom o pohybe pôvodného majiteľa zariadenia. Ani ochranný kód nastavený na iPhone vám v tomto prípade nepomôže, keďže k týmto dátam sa na počítači dá dostať aj bez kódu.

Obzvlášť smutné však je, že Starbucks údajne nereagoval na výzvy k náprave, keďže jej objaviteľ na to opakovane upozorňoval. Reakcia prišla až po zverejnení problému. Ani tá však nie je uspokojivá. Problém je v tom, že Starbucks ubezpečil používateľov, že podnikol potrebné kroky, a ich dáta sú v bezpečí. V pláne má aj ďalšie opatrenia v aktualizácii aplikácie. Problémom však je, že akékoľvek opatrenia zo strany Starbucksu nemajú na túto chybu žiaden efekt, keďže sa týka iPhonu s aplikáciou, a nejde o možnosť ukradnutia dát online. Kým teda Starbucks nevydá aktualizáciu, ktorá tieto dáta zašifruje, aplikácia je nebezpečná aj napriek upoko

Pridaj komentár

Vaša e-mailová adresa nebude zverejnená. Vyžadované polia sú označené *



Články, ktoré by sa vám mohli páčiť
pokračovanie článku

Apple prestal predávať Mac Pro

Niekoľko mesiacov po správe, že Apple zvažuje stopnúť predaj svojho najvrcholnejšieho počítača, padlo definitívne rozhodnutie. Mac Pro končí.
pokračovanie článku

Apple predstavil AirPods Max 2!

Sťa blesk z jasného neba dnes Apple predstavil nové slúchadlá AirPods Max 2. Tentoraz ich už poháňa nový čip H2, prinášajúci ešte kvalitnejšie aktívne potláčanie šumu a niektoré funkcie pôvodne dostupné pre AirPods Pro.