Un fallo de seguridad en Tumblr obliga a cambiar las contraseñas de los usuarios de iPhone y iPad

Aunque Tumblr no ha dado mayores explicaciones, parece que el problema presente en la app para iOS era el manejo no cifrado de las credenciales.

Sin dar mayores explicaciones, pero anunciándola como una actualización de seguridad “muy importante”, Tumblr ha puesto a disposición de sus usuarios iOS una nueva versión de la aplicación.

contraseñaDicha actualización cerraría un agujero que “permite comprometer contraseñas en determinadas circunstancias”, según han admitido sus responsables.

O, más especificamente, hace que puedan ser “rastreadas en tránsito en algunas versiones de la app”.

Es por eso que, además de recomendar encarecidamente la instalación del parche se pide a los dueños de dispositivos iPhone y iPad que usen cualquiera de estos terminales para acceder a sus cuentas de Tumblr que modifiquen sus credenciales de acceso.

Si dichas credenciales eran compartidas con servicios de Internet adicionales, lo mejor sería sustituirlas por otras diferentes también en esos servicios. De hecho, lo más seguro es no repetir nunca la misma contraseña para distintos lugares.

The Register asegura que el problema detectado por Tumblr estaba relacionado con la falta total de protección, en tanto que se habrían estado enviando las contraseñas de los usuarios en texto plano cada vez que éstos se conectaban a la red de microblogging propiedad de Yahoo! desde hace un par de meses.