Почтовое приложение показало пользователям чужие письма

В популярном почтовом клиенте Edison Mail возникла крупная проблема с конфиденциальностью: приложение по ошибке открывало пользователям доступ к чужой переписке

В Edison Mail — одном из самых популярных почтовых клиентов для iPhone, iPad и Mac — возникла крупная проблема с конфиденциальностью. По сообщению ряда пользователей, приложение по ошибке открыло им несанкционированный доступ к чужим почтовым ящикам.

Письма незнакомцев начали появляться после включения функции синхронизации с новой учетной записью, появившейся в Edison Mail на прошлой неделе. Однако оказалось, что приложение импортирует не только собственные письма пользователей, но и переписку с чужих аккаунтов.

Одним из первых на неполадку указал пользователь @trezzer. "Я только что обновил @Edisonapps Mail, а после включения новой функции синхронизации в приложении появилась учетная запись, которая мне не принадлежит, и к которой я мог получить полный доступ, — написал он в твиттере. — Это очень значительная проблема безопасности. Получить доступ к чужой электронной почте без учетных данных! Никогда больше не доверяйте этому приложению".

Другой пользователь Edison Mail @zmknox заметил, что устранить несанкционированный доступ, изменив настройки, не получится. "Я могу видеть их электронную почту, а они, вероятно, могут видеть мою, — обратился он к разработчикам. — Несмотря на утверждения в вашем блоге, я не могу выключить синхронизацию, поэтому все что мне остается делать — это заблокировать для себя и них возможность использовать приложение".

Как пояснили 9to5Mac представители компании, ошибка возникла только iOS-версии Edison Mail и затронула "небольшой процент наших пользователей". В пресс-службе добавили, что уже отозвали обновление, уведомили пострадавших и продолжают работу над устранением ошибки.