Urychleně aktualizujte eDoklady. Aplikace má vážnou bezpečnostní chybu

  • Praktická aplikace eDoklady měla dodnes velký nedostatek
  • Odesílala různá data na zahraniční servery Microsoftu
  • Tento nedostatek byl naštěstí odstraněn pomocí aktualizace
eDoklady, ilustrační

Aktualizace aplikace eDoklady odstraňuje zásadní bezpečnostní nedostatek, ilustrační

Odborníci z Radiožurnálu nedávno poukázali na zajímavý problém. Aplikace eDoklady odesílala mnoho důležitých dat o svých uživatelích do zahraničí, a o této nechtěné funkci nikdo z vývojářů ani nevěděl. Naštěstí došlo k nápravě pomocí aktualizace aplikace.

eDoklady – Opomíjený nedostatek

Paradoxně o tomto problému s odesíláním dat do zahraničí nikdo od vydání aplikace nevěděl. Aplikace by dle vývojářů neměla ukládat a odesílat žádná data, ale to celou dobu dělala. Nešlo o cílenou funkci aplikace, ale o přehlédnutou chybu v programování.

Tento problém vyvolal mezi lidmi velkou nedůvěru, ale když si člověk uvědomí, jaká všechna data dobrovolně poskytuje různým sociálním sítím jako jsou Facebook či Instagram, tak nejde o nic neobvyklého. Tyto platformy to ale mají jasně uvedené v podmínkách, kdežto eDoklady měly v podmínkách jasně uvedeno, že data nejsou ukládána ani nikam odesílána.

eDoklady

Aplikace eDoklady je poměrně populární, využívá ji více než 400 tisíc občanů


Čtěte také: Umělá inteligence bude v rámci EU regulována. Akt o AI vstoupil v platnost


Co vše se odesílalo

Aplikace odesílala záznamy, jako jsou kdo a kdy se komu ověřoval, jména uživatelů, takže šlo teoreticky dohledat, jaký člověk navštěvoval konkrétní podnik, pokud se v tomto podniku ověřil pomocí aplikace eDoklady.

Data z aplikace se odesílala na serverovou infrastrukturu Azure od společnosti Microsoft. Tuto službu využívá mnoho světových společností, pokud nemají k dispozici vlastní servery. K těmto datům se ale nikdo nemůže dostat, protože jsou na zabezpečených serverech.

Konec odesílání dat uživatelů

S novou aktualizací aplikace eDoklady ve verzi 1.5.0. už nedochází k žádnému ukládání a odesílání uživatelských dat do zahraničí, jak informuje Digitální a informační agentura, která tuto aplikaci spravuje. Aktualizace je pro všechna zařízení povinná a předchozí verze eDokladů by od dnešního dne měly přestat fungovat.

Nepřehlédněte

Diskuze

"Komentáře se nahrávají..."

Urychleně aktualizujte eDoklady. Aplikace má vážnou bezpečnostní chybu

  • Praktická aplikace eDoklady měla dodnes velký nedostatek
  • Odesílala různá data na zahraniční servery Microsoftu
  • Tento nedostatek byl naštěstí odstraněn pomocí aktualizace
eDoklady, ilustrační

Aktualizace aplikace eDoklady odstraňuje zásadní bezpečnostní nedostatek, ilustrační

Odborníci z Radiožurnálu nedávno poukázali na zajímavý problém. Aplikace eDoklady odesílala mnoho důležitých dat o svých uživatelích do zahraničí, a o této nechtěné funkci nikdo z vývojářů ani nevěděl. Naštěstí došlo k nápravě pomocí aktualizace aplikace.

eDoklady – Opomíjený nedostatek

Paradoxně o tomto problému s odesíláním dat do zahraničí nikdo od vydání aplikace nevěděl. Aplikace by dle vývojářů neměla ukládat a odesílat žádná data, ale to celou dobu dělala. Nešlo o cílenou funkci aplikace, ale o přehlédnutou chybu v programování.

Tento problém vyvolal mezi lidmi velkou nedůvěru, ale když si člověk uvědomí, jaká všechna data dobrovolně poskytuje různým sociálním sítím jako jsou Facebook či Instagram, tak nejde o nic neobvyklého. Tyto platformy to ale mají jasně uvedené v podmínkách, kdežto eDoklady měly v podmínkách jasně uvedeno, že data nejsou ukládána ani nikam odesílána.

eDoklady

Aplikace eDoklady je poměrně populární, využívá ji více než 400 tisíc občanů


Čtěte také: Umělá inteligence bude v rámci EU regulována. Akt o AI vstoupil v platnost


Co vše se odesílalo

Aplikace odesílala záznamy, jako jsou kdo a kdy se komu ověřoval, jména uživatelů, takže šlo teoreticky dohledat, jaký člověk navštěvoval konkrétní podnik, pokud se v tomto podniku ověřil pomocí aplikace eDoklady.

Data z aplikace se odesílala na serverovou infrastrukturu Azure od společnosti Microsoft. Tuto službu využívá mnoho světových společností, pokud nemají k dispozici vlastní servery. K těmto datům se ale nikdo nemůže dostat, protože jsou na zabezpečených serverech.

Konec odesílání dat uživatelů

S novou aktualizací aplikace eDoklady ve verzi 1.5.0. už nedochází k žádnému ukládání a odesílání uživatelských dat do zahraničí, jak informuje Digitální a informační agentura, která tuto aplikaci spravuje. Aktualizace je pro všechna zařízení povinná a předchozí verze eDokladů by od dnešního dne měly přestat fungovat.

Nepřehlédněte

Diskuze

"Komentáře se nahrávají..."