Edison Mail爆嚴重BUG:同步後可全權訪問他人帳號內容
Edison Mail是一款在iPhone、iPad和Mac上比較流行的第三方電子郵件應用,不過近日曝光的一個BUG引起了人們對隱私的極大關注。Edison Mail用戶報告稱,在該應用中開啟新的賬戶同步功能後,他們可以完全訪問其他Edison Mail用戶的電子郵件賬戶。
Edison Mail在給外媒9to5Mac一份聲明中表示這個BUG目前只影響iOS用戶:
10小時前,我們向少部分iOS用戶推出了一個軟件更新。在收到這些更新的部分用戶遇到了影響郵件賬戶的應用漏洞,今天早上我們已經註意到了這個漏洞。我們已經迅速回滾了該更新。我們正在聯繫受影響的Edison Mail用戶(僅限於過去10小時內更新並打開應用的用戶子集),通知他們。
目前來看,這似乎是一個BUG,而不是安全漏洞。這個問題似乎源於上週在Edison Mail客戶端推出的新同步功能。
Zach Knox是Edison Mail的首批用戶之一,他今天早上在Twitter上反饋存在這個問題。
我剛剛更新了@Edisonapps Mail,在啟用了一個新的同步功能後,一個不是我的郵件賬戶出現在應用中,我似乎可以完全訪問。這是一個重大的安全問題。在沒有憑證的情況下訪問他人的電子郵件! 我再也不會相信這個應用程序了。