Преди дни ви информирахме, че е Наложително е да смените вашата Yahoo парола, след като компанията призна, че поне половин милиард акаунти на техни потребители са били откраднати. Главоболията за Yahoo тепърва предстоят. Потребител е установил, че дори да сте сменили паролата си своевременно, това няма да ви предпази по никакъв начин, ако недоброжелателят влиза в акаунта ви през Mail приложението в iOS. До това откритие се стигнало случайно. Потребителят е бил сред засегнатите от изтичането на данни и е получил мейл с подкана да промени своята парола. Той бързо направил това от компютъра си. В последствие отворил Mail приложението на своя iPhone, което било настроено да използва Yahoo акаунта му, с намерението да въведе и в него новата, променена парола. Учудването му било голямо, когато установил, че има пълен достъп до пощата си без да се налага да използва новата си парола.
Оказало се, че Yahoo са издали постоянни акредитиви към устройството, които не биват премахвани дори след промяна на паролата. Още по-лошото е, че тези акредитиви нямат определен срок на годност и така никога не изтичат. Казано по друг начин, ако някой недоброжелател, е получил достъп до вашия откраднат Yahoo акаунт и е използвал Mail приложението в iOS, за да влезне в него, то той ще продължи да има пълен достъп до пощата ви, дори след като сте сменили паролата си.
Засега Yahoo не са коментирали този изключително неприятен проблем и на този етап няма възможност за разрешаването му.