iOSアプリ「Tumblr」に緊急のセキュリティ脆弱性が・・・! 即アップデートを!!

これはヤバい。

iOSの「Tumblr」アプリにセキュリティの脆弱性があったそうで、Tumblrのスタッフブログで最新版へのアップデートと、さらにはパスワードの変更もするようインフォメーションされていました。
ユーザーの人は速攻実施しておきましょう。

Mareen using iPhone-Tumblr
Photo:Mareen using iPhone-Tumblr By Marco Arment

We have just released a very important security update for our iPhone and iPad apps addressing an issue that allowed passwords to be compromised in certain circumstances. Please download the update now.

If you’ve been using these apps, you should also update your password on Tumblr and anywhere else you may have been using the same password. It’s also good practice to use different passwords across different services by using an app like 1Password or LastPass.

Please know that we take your security very seriously and are tremendously sorry for this lapse and inconvenience.

via. Tumblr Staff – Important security update for iPhone/iPad users

意訳すると、

「特定の状況でパスワードがさらされるよう許可されてしまう問題に対処した、重要なアップデートをしたよ。なので今すぐにアップデートしてくれ。
これまでアプリを利用してきた人は、パスワードを更新しておいてくれよな。
1PasswordやLastPassを利用してサービスごとに異なるパスワードを使うようにすることを勧めるよ」

的なことが書かれてますね。

個人的に「Tumblr」は利用しているものの、iOSアプリは使っていなかったので、この問題に該当することはないと思いますが、これを契機にそろそろ新しいパスワードに変えようかなと思います。

それにしてもこの脆弱性、いつから抱えていたのか気になりますね。
以前にiOSアプリを使ってたけど、今は使ってないという人は大丈夫なのかな?
不安だなーという人はパスワード変更しておくのが無難かもしれませんね。