20. Juni 2014

Philipp Tusch

„Messenger“ Yo mit massiven Sicherheitsproblemen

Die neue App Yo, die nichts anderes macht, als einem Kontakt "Yo" zu schicken, hatten wir erst gestern im AppSalat erwähnt. Jetzt wurden massive Sicherheitslücken beim selbsternannten Messenger offenbart.

Zwei Studenten der Georgia Tech Universität ist es gelungen, sensible Telefonnummern des Yo-Partners auszulesen. In einem Statement gegenüber Techcrunch heißt es:

Wir sind in der Lage die Telefonnummer jedes Yo-Anwenders zu extrahieren […], können Yo-Nachrichten unter falschen Namen versenden, so viel Yo-Nachrichten wie wir wollen schreiben und mehr Text einfügen, als eigentlich vorgesehen […]

Der Macher von Yo wurde bereits benachrichtigt. Wir sagen: Überlegt es euch lieber zwei Mal, ob ihr die App nutzen wollt. Denn sinnfrei ist sie trotz 1 Millionen Spende ohnehin.

17 Gedanken zu „„Messenger“ Yo mit massiven Sicherheitsproblemen“

    • Eine Bemerkung kann ich mir gerade nicht verkneifen. Liebes Apfelpage Team, wenn ihr die App als sinnfrei anseht (und das sehen bestimmt 99,5% der anderen Leser bestimmt auch so), warum berichtet ihr dann auch überhaupt von so nem Rotz? Als ich euch im Dezember anschrieb, ihr mögt doch mal über openemu.org für den Mac berichten, hieß es ihr habt euch dagegen entschieden. Ich versteh da echt nicht wo da euere Prioritäten liegen….
      • Ich finde Apfelpage sollte unbedingt über OpenEmu berichten und nicht ständig über alles wie alle anderen Apfel-Seiten.
      • Mehr Klicks = mehr Geld durch Werbeeinnahmen. Leider leider sehe ich immer mehr in Richtung Schweiz denn da gibts es das nicht nicht so sehr. Schade Apfelpage sehr schade. Objektiven sauberen Journalismus kann man leider heute nicht mehr viel finden.
      • Das hat weder etwas mit Klicks noch mit Einnahmen zu tun. Wir haben die App einfach gestern vorgestellt und sehen uns nun aber in der Pflicht, auch auf die Sicherheitsprobleme hinzuweisen. Einen anderen Grund gibt es nicht. @Peterle Schade, dass du so über uns denkst. Wir sind mit einer der letzten Blogs, die ihre App gratis und völlig werbefrei anbieten, auch auf Sponsored Posts verzichten wir nahezu vollständig.
      • Schöne Ausrede Robert. Ihr macht es einfach etwas hinterlistiger und verfasst einen nicht gemachten Testbericht. In diesem fiktiven Test kann man natürlich auch gleich das getestete Produkt kaufen und das ist wie durch Zufall immer von Amazon.
      • Ausrede? Warum, siehst du in unserer App etwa Werbung (Wenn ja, bitte benachrichtige uns sofort)? Hinterlistig? Wozu. Fiktive Tests? Schon gar nicht, versprochen. Wenn du einen findest, bitte melden. Der wird sofort entfernt. Amazon Links machen wir natürlich in den wenigen Zubehör Artikeln die wir – selbst – schreiben – das hat hier niemand bestritten. Ich sagte ja nicht, dass wir kein Geld verdienen, um etwa die Server zu finanzieren, oder? Das machen wir natürlich wie jede andere Website auch. Schließlich kosten Server, Domain und App ja schon ein bisschen. Das möchte versorgt werden.
      • Oh JAA, jotceka77 Ich bin im großen und ganzen zufrieden mit der Apfelpage, hab mich aber auch gewundert, warum sie nicht mal über OpenEmu berichten. Ein Programm, das sich bedienen lässt und aussieht wie iTunes und alle Emulatoren für den Mac unter einem Dach verbindet. Sogar Windowsnutzer schauen neidisch darauf, weils das nur für den Mac gibt. Und Apfelpage berichtet über YO!
  1. Wie mit jedem Müll versucht wird, Geld zu machen. Kurzes Gedanken-Experiment: ich habe diese App installiert, mein Kumpel auch. Ich schicke ihm ein Yo, er liest es und antwortet auch mit Yo, und dann? Warum installiert man so einen Schrott? Ich habe mir eben die Beschreibung im App Store dazu durchgelesen: „…i’ve finished my meeting, come by my office. – Yo…“ Unfassbar kreativ -.-
  2. Naja, der Computer vom FBI wurde auch schon gehackt und auch ganz andere Systeme. Lustig is‘ es aber nicht. Wofür die App gut ist? Tja, wofür sind Tausende Kalender- oder Fotoapps gut? Muss jeder für sich wissen.
  3. Eine Million für eine App, die Millionen für Telefonnummern und vermutlich auch noch andere Daten sammelt? Find ich gar nicht so teuer.
  4. Mann / Frau muss sich ja nicht gleich alles laden, was andere Empfehlen. Zum Glück gibt es ja Rezessionen. Und Yo gehört wohl zu den Apps, die die Welt nicht braucht.
  5. Das stimmt nicht. Craig Federighi hat mit folgendem Tweet richtiggestellt, dass nur die Android Version betroffen ist!!! „Little known fact: The Yo app with the security flaws was just the Android version. No need to panic. #toxichellstew“

Die Kommentare sind geschlossen.