De standaard Twitter-applicatie op HTC smartphones lekt inloggegevens van de microbloggingdienst, zo ontdekte beveiligingsonderzoeker Raul Siles. Het probleem wordt veroorzaakt doordat Twitter-applicatie Peep inloggegevens in platte tekst of met Base54-geencodeerd verstuurd. Door het Wi-Fi of 2G/3G netwerkverkeer te sniffen of een Man-in-the-Middle (MitM) aanval uit te voeren, zou een aanvaller gebruikersnaam en wachtwoord kunnen stelen. Peep versie 2_5_19212224_0 op HTC HD2, HTC HD mini, HTC Touch Diamond2 en HTC Touch Pro2 zijn kwetsbaar.
Inmiddels zou HTC een oplossing hebben ontwikkeld, maar is die nog niet publiek beschikbaar. Het Deense Secunia adviseert HTC-eigenaren om Peep voorlopig niet te gebruiken.
Deze posting is gelocked. Reageren is niet meer mogelijk.