Byla vydána bezpečnostní aktualizace aplikace eDoklady

Vývojáři aplikace eDoklady odstranily zásadní bezpečnostní chybu, která odesílala informace o uživatelích na zahraniční servery. Dle dostupných informací o této chybě nevěděli ani samotní vývojáři.

Přehlédnuta chyba

Aplikace dle vývojářů žádná data sbírat neměla, bohužel to tak dělala od samotného začátku. Chyba tedy byla přehlédnuta nikoli cílená. Bohužel tato chyba v uživatelích vzbudila nedůvěru, protože aplikace jasně uvádí že žádné data nesbírá a neposílá dále.

Co se odesílalo a kam ?

Veškerá data se odesílala na  server od společnosti Microsoft (Azure) , naštěstí společnost Microsoft má tyto servery zabezpečené a tak by se k datum neměl nikdo dostat. Aplikace sbírala konkrétně tato data kdo a kdy se komu ověřoval a jména uživatelů, což tedy umožňovalo to že šlo zjistit kdo kde byl.

Oprava

Samotná oprava se nachází v nové aktualizaci s označením 1.5.0, díky opravě je tedy sběr a zasílání dat kompletně zastaveno.

Pin It on Pinterest