보안 감시 iOS 용 Tumblr 업데이트로 보안 문제 해결

iOS 용 Tumblr 업데이트로 보안 문제 해결

비디오: BLACKPINK - '마지막처럼 (AS IF IT'S YOUR LAST)' M/V (십월 2024)

비디오: BLACKPINK - '마지막처럼 (AS IF IT'S YOUR LAST)' M/V (십월 2024)
Anonim

Tumblr는 사용자 암호를 손상시킬 수있는 문제를 해결하기 위해 iPhone 및 iPad 앱에 대한 보안 업데이트를 발표했습니다. 마이크로 블로깅 서비스는 사용자에게 업데이트를 즉시 다운로드하고 비밀번호를 Tumblr 및 동일한 비밀번호를 사용한 다른 사이트로 변경하도록 지시했습니다. 회사는 블로그 게시물에서 암호 관리 앱, 특히 1Password 및 LastPass를 사용하도록 조언했습니다.

보안 결함은 고용주가 다양한 iOS 앱이 스마트 폰에서 회사 사용에 적합한 지 테스트하도록 요청한 등록 리더에 의해 발견되었다고합니다. www.cluefulapp.com에 따르면 Tumblr는 수용 가능했지만 직원은 네트워크 트래픽에 대한 추가 조사에서 문제를 발견했습니다. 그는 Tumblr의 iOS 앱이 SSL이 아닌 암호화되지 않은 일반 텍스트를 통해 비밀번호를 보내는 것을 보았습니다.

ThreatTrack Security의 보안 컨텐츠 관리 책임자 인 Dodi Glenn은 Tumblr의 iOS 앱이 보안 서버를 통한 초기 로그인을 통과하지 못했음을 확인했습니다. 이는 커피 숍 및 공항과 같이 안전하지 않은 개방형 Wi-Fi 네트워크를 사용하는 지역의 사용자는 사용자 이름과 비밀번호가 일반 텍스트로 노출 될 위험이 있음을 의미했습니다.

최근의 보안 문제를 경험할 수있는 유일한 소셜 네트워킹 사이트는 Tumblr가 아닙니다. 올해 초 페이스 북은 수많은 스팸 공격의 대상이되었습니다. 스패머는 Facebook에서 대상을 선택한 다음 동일한 성을 공유하는 사람을 검색했습니다. 그런 다음 공격자는 친척이 보낸 것으로 보이는 전자 메일을 보냅니다. 마이크로 블로깅 서비스 Twitter는 또한 CBS 뉴스, NPR 및 BBC 뉴스 계정과 함께 AP 트위터 계정을 도용 한 SEA 그룹의 시리아 활동가들에 의해 타겟팅되었습니다.

비밀번호 관리자를 설정하려면 Tumblr의 조언을 따르는 것이 좋습니다. 비밀번호 관리자는 비밀번호를 저장하고 복잡하고 안전한 비밀번호를 생성합니다. 가장 좋은 것은 모바일 구성 요소를 가지고 있으며 로그인 정보를 자동으로 캡처 및 입력하며 로그인 정보를 업데이트 할 때 기록합니다. 몇 가지 좋은 옵션은 편집자 선택 Dashlane 및 LastPass입니다. 암호 관리자를 확보하면 해커가 공격하기가 더 어려워지고 피해량을 제한 할 수 있습니다.

iOS 용 Tumblr 업데이트로 보안 문제 해결