image

Avira-tool voor verloren iPhone verstuurde logins via HTTP

dinsdag 8 september 2015, 10:20 door Redactie, 1 reacties

Een gratis tool van anti-virusbedrijf Avira voor het vinden van gestolen of verloren iPhones bleek wachtwoorden onversleuteld via HTTP te versturen. Daardoor zou een aanvaller die het netwerkverkeer kon afluisteren gebruikersnamen, wachtwoorden en andere gevoelige informatie achterhalen.

Dat ontdekte beveiligingsonderzoeker David Coomber. Volgens Coomber waren de wachtwoorden die de Avira Mobile Security iOS-app verstuurde wel door het zwakke MD5-algoritme beveiligd, maar zou dit geen bescherming tegen een aanvaller bieden die het netwerkverkeer kon sniffen. Mobile Security is een app waarmee gebruikers vijf verloren of gestolen iPhones kunnen traceren. Ook kunnen gebruikers via de tool controleren of hun e-mail is gehackt, het adresboek veilig is en of iOS up-to-date is. Avira werd op 17 juli ingelicht en publiceerde op 3 september versie 1.5.11 waarin het probleem is verholpen.

Reacties (1)
09-09-2015, 10:21 door Anoniem
En dit is dan gemaakt door de mensen die helemaal beter zouden moeten weten... Dan blijft er weinig hoop over voor de rest van de software-industrie.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.