Tumblr hat Passwörter im Klartext übermittelt

Tumblr hat eine gravierende Sicherheitslücke in seiner iOS-App heute mit einem neuen Update gestopft. Das Unternehmen empfiehlt Nutzern zudem, schnellstmöglich ihr Passwort zu ändern. [...]

Der Blogdienst Tumblr hat eigenen Aussagen zufolge ein großes Sicherheitsproblem mit seiner iOS-App. Wie das Online-Magazin The Register bestätigt, wurden die Passwörter der Applikation nicht wie üblich per SSL, sondern in unverschlüsseltem Klartext übertragen. Damit war es Angreifern möglich, die Login-Daten der App-Nutzer abzuhören.

Tumblr ist offenbar selbst über das Problem gestolpert und betreibt nun Schadensbegrenzung. Heute wurde im Eilverfahren eine neue Version der Tumblr-App für iOS in Apples App Store veröffentlicht. Die Blogportal-Betreiber raten Mitgliedern dazu, die Version 3.4.1 so schnell wie möglich zu installieren, da der Bugfix eine „sehr wichtige“ Problembehebung beinhalte.

Als zusätzliche Sicherheitsmaßnahme empfiehlt Tumblr iPhone-, iPad- und iPod-touch-Besitzern, die auf die Tumblr-App zurückgreifen, schleunigst ihr Passwort zu ändern. Einige Login-Daten könnten durch die fehlende Verschlüsselung also bereits in die Hände von Dritten gelangt sein. Falls das selbe Passwort auch bei anderen Diensten zum Einsatz kommt, empfiehlt sich auch hier die Wahl eines neuen Passworts.

* Denise Bergert ist Redakteurin der deutschen PC-Welt.


Mehr Artikel

News

Bad Bots werden immer menschenähnlicher

Bei Bad Bots handelt es sich um automatisierte Softwareprogramme, die für die Durchführung von Online-Aktivitäten im großen Maßstab entwickelt werden. Bad Bots sind für entsprechend schädliche Online-Aktivitäten konzipiert und können gegen viele verschiedene Ziele eingesetzt werden, darunter Websites, Server, APIs und andere Endpunkte. […]

Frauen berichten vielfach, dass ihre Schmerzen manchmal jahrelang nicht ernst genommen oder belächelt wurden. Künftig sollen Schmerzen gendersensibel in 3D visualisiert werden (c) mit KI generiert/DALL-E
News

Schmerzforschung und Gendermedizin

Im Projekt „Embodied Perceptions“ unter Leitung des AIT Center for Technology Experience wird das Thema Schmerzen ganzheitlich und gendersensibel betrachtet: Das Projektteam forscht zu Möglichkeiten, subjektives Schmerzempfinden über 3D-Avatare zu visualisieren. […]

Be the first to comment

Leave a Reply

Your email address will not be published.


*