Eine kritische Schwachstelle im Dienst Librem One, die am Tag seiner Einführung entdeckt wurde
Im Librem-One-Service, der für die Nutzung mit dem Librem-5-Smartphone konzipiert ist, trat direkt nach dem Start ein kritisches Sicherheitsproblem auf, das das Projekt, das als sichere Plattform für den Datenschutz angepriesen wird, diskreditiert. Die Schwachstelle wurde im Librem-Chat-Dienst gefunden und erlaubte es, sich in einen Chat unter einem beliebigen Benutzer anzumelden, ohne die Authentifizierungsparameter zu kennen. Im verwendeten Backend-Code zur Authentifizierung über LDAP (matrix-appservice-ldap3) […]
