Taddong ออกโรงเตือนผู้ใช้ hTC Peep ระวังพาสเวอร์ดรั่ว!!
hTC Peep โปรแกรม Twitter Client ที่ติดมากับเครื่อง hTC จากครั้งเก่าก่อน พักหลังเงียบหายไปเพราะโปรแกรมเริ่มใช้งานไม่ได้เนื่องจาก Twitter เปลี่ยนวิธีการ Login เป็นแบบ OAuth เพื่อความปลอดภัย ทำให้โปรแกรม Peep (เวอร์ชั่นเก่า)ที่ใช้ Basic Authentication จึงใช้งานต่อไม่ได้ รวมถึงมีโปรแกรม Twitter Client ดีๆบน Market ให้โหลดกันมากมายจนโปรแกรม Peep ไม่ค่อยเป็นที่นิยม แต่วันนี้มีประเด็นออกมาว่าได้มี Script Kiddie บางคนเขียน Script มาเพื่อดัก Package หวังขโมย Password จากโปรแกรม hTC Peep ผ่านทาง WiFi Hotspot ซึ่งตามหลักเทคนิคแล้วทำได้ง่ายมากเพราะ Basic Authentication มีการส่ง Username/Password ไปแบบเกือบดื้อๆเลยทีเดียว...