image

HTC Peep lekt Twitter-wachtwoorden

dinsdag 8 februari 2011, 16:15 door Redactie, 4 reacties

De standaard Twitter-applicatie op HTC smartphones lekt inloggegevens van de microbloggingdienst, zo ontdekte beveiligingsonderzoeker Raul Siles. Het probleem wordt veroorzaakt doordat Twitter-applicatie Peep inloggegevens in platte tekst of met Base54-geencodeerd verstuurd. Door het Wi-Fi of 2G/3G netwerkverkeer te sniffen of een Man-in-the-Middle (MitM) aanval uit te voeren, zou een aanvaller gebruikersnaam en wachtwoord kunnen stelen. Peep versie 2_5_19212224_0 op HTC HD2, HTC HD mini, HTC Touch Diamond2 en HTC Touch Pro2 zijn kwetsbaar.

Inmiddels zou HTC een oplossing hebben ontwikkeld, maar is die nog niet publiek beschikbaar. Het Deense Secunia adviseert HTC-eigenaren om Peep voorlopig niet te gebruiken.

Reacties (4)
08-02-2011, 16:48 door Anoniem
"Solution: Do not use Peep." Ja, en hoe gaat dat dan? Dat kreng staat standaard aan en je kunt 'm niet eenvoudig deïnstalleren. Account deconfigureren dan maar...
08-02-2011, 16:52 door Damiaen
Wel een oplossing hebben maar die nog niet publiek maken?
Aparte manier van je verantwoordelijkheid nemen.
08-02-2011, 17:49 door xy22
D'r kan iets niet kloppen: http://www.androidplanet.nl/14815/twitter-app-htc-peep-niet-voorbereid-op-twitters-nieuwe-inlogmethode/.
HTC Peep werkt dus al een tijdje niet volledig meer (al kunnen sommige gebruikers, die voor 1 sept. Peep al gebruikten, nog wel updates ontvangen en tweets plaatsen).
09-02-2011, 07:15 door Anoniem
http://seclists.org/bugtraq/2011/Feb/31
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.