De ontwikkelaars van de e-mail-app Nine voor Android hebben een update uitgebracht omdat de app Exchange-wachtwoorden, bijlagen en andere gegevens kon lekken. De app bleek certificaten van Exchange-servers niet goed te controleren, ongeacht de ssl/tls-vertrouwensinstellingen in de app zelf.
Een aanvaller die zich tussen de gebruiker en het internet bevond, bijvoorbeeld in het geval van een kwaadaardig wifi-netwerk, zou zo allerlei gegevens kunnen onderscheppen, waaronder wachtwoorden, agendapunten, mailbox synchronisatiegegevens, bijlagen en taken. Beveiligingsbedrijf Rapid7 ontdekte het probleem en waarschuwde ontwikkelaar op 9 augustus van dit jaar. Op 11 oktober besloot het beveiligingsbedrijf de kwetsbaarheid te publiceren, ook al was er nog geen update voorhanden. Na de publicatie kwam de ontwikkelaar gisteren met een update die het probleem verhelpt. Nine heeft tussen de 500.000 en 1 miljoen installaties.
Deze posting is gelocked. Reageren is niet meer mogelijk.