De Amerikaanse Electronic Frontier Foundation (EFF) heeft verschillende beveiligingslekken in de chatprogramma's Pidgin en Adium ontdekt. De digitale burgerrechtenbeweging adviseert de programma's, in combinatie met de Off-The-Record (OTR) plugin, aan mensen die niet tijdens het chatten door anderen willen worden afgeluisterd.
"Het heeft weinig zin om een leuk bedachte encryptietool te hebben, als de implementaties die mensen gebruiken vol met beveiligingslekken zitten", zegt Dan Auerbach. De EFF besloot dan ook een open source security audit uit te voeren en te helpen met het oplossen van gevonden lekken. Daarbij werd voornamelijk naar de libpurple messaging client library gekeken. "Het verbeteren van de veiligheid van deze libraries is essentieel om ervoor te zorgen dat mensen echt privé en versleuteld kunnen communiceren", merkt Auerbach op.
De gevonden kwetsbaarheden in de libraries zullen de komende weken en maanden in updates voor Pidgin en Adium worden uitgerold. De EFF vraagt de ontwikkelaars, gezien de belangrijke rol die de software speelt, om aandacht aan de veiligheid te blijven besteden en regelmatig de code door te lichten.
Deze posting is gelocked. Reageren is niet meer mogelijk.