Byla vydána bezpečnostní aktualizace aplikace eDoklady
Vývojáři aplikace eDoklady odstranily zásadní bezpečnostní chybu, která odesílala informace o uživatelích na zahraniční servery. Dle dostupných informací o této chybě nevěděli ani samotní vývojáři.
Přehlédnuta chyba
Aplikace dle vývojářů žádná data sbírat neměla, bohužel to tak dělala od samotného začátku. Chyba tedy byla přehlédnuta nikoli cílená. Bohužel tato chyba v uživatelích vzbudila nedůvěru, protože aplikace jasně uvádí že žádné data nesbírá a neposílá dále.
Co se odesílalo a kam ?
Veškerá data se odesílala na server od společnosti Microsoft (Azure) , naštěstí společnost Microsoft má tyto servery zabezpečené a tak by se k datum neměl nikdo dostat. Aplikace sbírala konkrétně tato data kdo a kdy se komu ověřoval a jména uživatelů, což tedy umožňovalo to že šlo zjistit kdo kde byl.
Oprava
Samotná oprava se nachází v nové aktualizaci s označením 1.5.0, díky opravě je tedy sběr a zasílání dat kompletně zastaveno.
Post Comment