Reacties voor: Mobiele beveiliging Facebook inloggegevens onder de maat

Het blijkt relatief eenvoudig om de inloggegevens van Facebook van een toestel met Android of iOS te bemachtigen en deze gegevens kunnen vervolgens gebruikt worden om op een ander toestel op Facebook in te loggen.
Paul Pols -

Reacties: 3 reacties

  1. Bovendien is ook via iExplorer de plist uit te lezen. Zie het blog van Gareth Wright

    Het is inderdaad stuitend dat applicaties (en lang niet alleen Facebook) denken credentials op te moeten slaan in de data folder van de app. Daar is nu juist de iOS keyChain voor bedoeld! Deze is beveiligd met je pin code, en niet zo maar uit te lezen.

    Eigenlijk zou Apple bij het keuren van apps hierop moeten letten. Wachtwoorden of OAuth of andere credentials in de app folder? Afgekeurd!

  2. Het is en blijft de slechtste app op alle gebieden. Onlogisch in gebruik, ingewikkelde instellingen, slechte beveiliging… En dat voor zo’n groot bedrijf. Lachwekkend.
    Ze kunnen een voorbeeld nemen aan menig kleinere ontwikkelaar. Die luisteren tenminste naar hun gebruikers.

  3. Die App werkt amper. soms kan ik hem wel tot 10x opstarten om eindelijk eens wat gerefreshed content te zien, maar dan is het de vraag of hij niet vast loopt.

Reacties zijn gesloten voor dit artikel.