image

Tumblr repareert fout in desktop-software

zaterdag 20 oktober 2018, 19:07 door Redactie, 2 reacties

De sociale netwerksite Tumblr heeft een fout opgelost in de 'Recommended blogs'-functie waarmee mogelijk privégegevens van andere gebruikers zichtbaar werden. Een beveiligingsonderzoeker heeft de fout via het bug bounty-programma aan Tumblr doorgegeven. Tumblr zegt de fout binnen twaalf uur na de bekendmaking opgelost te hebben.

De Recommended Blogs-functie van de desktop-versie van Tumblr toont een lijst van blogs die gebruikers misschien ook interessant vinden. Het bleek echter mogelijk om als ingelogde gebruiker privé-informatie van accounts van de voorgestelde blogs in te zien, zoals IP-adressen, e-mailadressen en gehashte wachtwoorden.

Volgens Tumblr zijn er geen aanwijzingen dat de fout door kwaadwillenden is misbruikt. "We kunnen niet vaststellen welke accounts precies door de bug getroffen zijn, maar onze analyse heeft aangetoond dat de bug zelden voorkwam", aldus Tumblr in een eigen bericht.

Reacties (2)
21-10-2018, 10:16 door Password1234
Dat klopt toch niet hoop ik?
Dit is helemaal geen bug in de Desktop versie.
Dit was een bug in webservices.

Maar maketing technisch klinkt dat natuurlijk slecht, dus maken ze er iets anders van wat minder erg lijkt.
Zodat de klanten denken: Oh, ik gebruikte de desktopversie vorige week niet, dus er was geen probleem voor mij.

Omgekeerde wereld. Omgekeerd redeneren.
21-10-2018, 15:49 door Anoniem
Ah, een zgn. "Tumbl(r) bug"? (~lieveheersbeestje) ;)

Al die social netwerksites:
weet dat je er niet vanzelfsprekend voor de volle 100% op kan vertrouwen dat anderen (ondanks het hebben van "veilige instellingen") eens een keer je data zouden kunnen zien of verzamelen.

Ze proberen er natuurlijk het beste van te maken, maar er is geen garantie op zoiets als "schade door overmacht".
Let ook op de gebruiksvoorwaarden van de betreffende social netwerksite.

Dus: Take it or leave it.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.