My Vodafone-app voor iPhone verstuurt logindata onversleutel

Pagina: 1
Acties:

  • Ryan_
  • Registratie: Februari 2009
  • Laatst online: 13-02 20:52
Zoals Rprp al aangaf in een reactie verstuurt de Android versie van deze app ook gegevens onversluiteld.

https://twitter.com/#!/Pa...04539039745/photo/1/large

[ Voor 3% gewijzigd door Ryan_ op 04-04-2012 15:09 ]


  • Joost
  • Registratie: November 2005
  • Laatst online: 10-02 14:51
Ryan_ schreef op woensdag 04 april 2012 @ 15:08:
Zoals Rprp al aangaf in een reactie verstuurt de Android versie van deze app ook gegevens onversluiteld.

https://twitter.com/#!/Pa...04539039745/photo/1/large
Nee, er was wel sprake van versleuteling, maar de authenticatie was brak en via een MITM konden de gegevens alsnog worden onderschept. Dat staat ook in het artikel :)

Ik ben helemaal geen stagiair


  • Ryan_
  • Registratie: Februari 2009
  • Laatst online: 13-02 20:52
Joost schreef op donderdag 05 april 2012 @ 15:05:
[...]
Nee, er was wel sprake van versleuteling, maar de authenticatie was brak en via een MITM konden de gegevens alsnog worden onderschept. Dat staat ook in het artikel :)
True, goed dat dit uitgezocht is. Dit topic was er overigens al voordat je de 2 updates had toegevoegd. ;)