Tumblr, un pericoloso bug mette in pericolo le password degli utenti

Se utilizzate Tumblr per iOS, allora sappiate che siete soggetti ad un pericoloso bug. Per fortuna, c'è già l'update disponibile.

Tumblr-Update

Yahoo ha rilasciato in queste ore un importante aggiornamento per Tumblr su piattaforma iOS che fareste bene a scaricare il più presto possibile. Il rischio di compromissione della vostra privacy, infatti, è altissimo.

In un post sul blog aziendale, la società spiega che le versioni precedenti dell'app sono suscettibili ad una falla di sicurezza che esponeva la password dell'utente. I dettagli sono ridotti al minimo sindacale, ma l'urgenza appare evidente:

Se avete usato una di queste app, dovreste anche aggiornare la vostra password su Tumblr e ovunque altrove abbiate usato la medesima password. Sarebbe una buona idea quella di utilizzare password diverse tra i diversi servizi avvalendosi di app come 1Password o LastPass.
Tente sempre bene a mente che prendiamo con molta serietà la vostra privacy e che siamo terribilmente spiacenti per questo scivolone e per gli inconvenienti creati.

Sarebbe interessante, a questo punto, capire che diavolo sia accaduto. L'unico accenno tecnico è alla possibilità che le password degli utenti potrebbero essere state "carpite in modo fraudolento nel transito su certe versione dell'app" (sniffed, nell'originale), ma allo stato attuale non sono rese note neppure le build coinvolte. In ogni caso, è inutile farsi domande: se avete usato il servizio da iOS, mettete subito in pratica le istruzioni riportate nel post e via.

Trovate l'aggiornamento da 12,7MB su questa pagina dell'App Store.

  • shares
  • Mail