iPhone修理ダイワンテレコム

Edison Mailへの不正アクセス

こんにちは。アイフォン修理のダイワンテレコム渋谷店です。

iPhoneやMacでも人気のあるサードパーティのメールアプリケーションである Edison Mailの脆弱性により、他のユーザーのメールアカウントへの不正アクセスが可能であるという報告がありました。

 

他のユーザーのアカウントへアクセス可能

 

Edison Mailのユーザーがアプリケーションで新しい機能である、アカウントの同期機能を有効にした後、他のEdison Mailユーザーのアカウントへのフルアクセス権を取得してしまうと報告されています。

 

これは、明らかなサービス上のバグであり、プライバシーに関する大きな懸念が生じると複数のユーザーが声を上げています。

 

追加された同期機能は、最近接続された電子メールアカウントを全てのデバイスに表示する事ができるようなる機能ですが、明らかに機能に重大な問題が発生しているとの事です。

 

SNSで報告されている状況では、他のデバイスが自分のアカウントにリンクされている事を確認する事ができ、他のユーザーが自分のメールを確認できるとしています。

Edisonはまだ、この問題を報告しているユーザーへの返答を行っていませんでしたが、複数のユーザーが同期機能を有効にしてからアカウントを削除しているようです。

 

・メールアプリ更新後に、同期機能を有効にした後、アプリに自分のものではないアカウントが表示されて、全てにフルアクセスができる状態となっていた。

 

・他人のメールが見れるだけでなく、自分のメールも他のユーザーから見る事ができてしまう。

 

このような状況が複数のユーザーから報告されています。

 

プライバシーの塊であるメールの内容が他人に覗かれてしまうという状況を重く見たEdison Mailは、この状況を改善する為、EdisonはSNSでユーザーに対する返信を始め、「技術的な問題の解決に緊急に取り組んでいる」と発表しています。

 

一部のiOSユーザーにのみ影響している現象のようですが、Edison Mailはアップデートを行ったユーザーに対し、アップデートのロールバックを行い、現在は改善に向けた作業を行っているようです。

 

アカウントにアクセスを行った事で、アカウントのパスワードを直接知る事はできないようですが、安全の為、パスワードの変更も必要であるとしています。

sourceMacRumors
photoMacRumors

関連記事BLOG

関連記事BLOG

店舗情報STORE

Google Map
店舗名

iPhone修理ダイワンテレコム渋谷店

友だち追加
営業時間
11:00~21:00(最終受付は20:30まで)
定休日:年中無休
電話番号
03-6416-0622
住所
150-0043
東京都 渋谷区道玄坂2丁目2−1 しぶちかショッピングロード
最寄り駅
JR渋谷駅ハチ公口徒歩30秒
【JR線】→ハチ公改札から地下へ下ればすぐ!
【銀座線】→スクランブルスクエア改札から徒歩1分
【京王井の頭線】→西口改札から徒歩1分
【田園都市線】→ハチ公改札から徒歩15秒
【半蔵門線】→ハチ公改札から徒歩15秒
【副都心線】→出口徒歩1分
【東横線】→出口徒歩1分
web予約アイコンWeb予約