În serviciul Librem One, destinat utilizării pe smartphone-uri , imediat după s-a descoperit legată de securitate, care compromisează proiectul, prezentat ca o platformă sigură pentru asigurarea confidențialității. O vulnerabilitate a fost găsită în serviciul Librem Chat și permitea accesul la chat cu orice utilizator, fără cunoștința parametrilor de autentificare.
În codul backend folosit pentru autentificarea prin LDAP (matrix-appservice-ldap3) pentru rețeaua Matrix a fost comisă o eroare , care a fost transferată și în codul serviciului funcțional Librem One. În loc de linia „result, _ = yield self._ldap_simple_bind” a fost specificat „result = yield self._ldap_simple_bind”, ceea ce permitea oricărui utilizator, fără autorizare, să intre în chat cu orice identificator. Dezvoltatorii proiectului Matrix care au comis greșeala , au menționat că problema apărea doar în ramura master a „matrix-appservice-ldap3”, nu în versiunile stabile, însă în depozitul codului linia problematică există din 2016 (posibil condițiile pentru exploatarea problemei au apărut doar după anumite modificări recente).
Setul de servicii Librem One introdus în funcțiune implică un abonament plătit (7,99 $ pe lună sau 71,91 $ pe an), dar în același timp atât clienții mobili cât și procesatorii serverului se bazează pe proiecte open-source existente, care au fost pentru a fi distribuite sub marca Librem. De exemplu, Librem Chat este un client Matrix rebotezat , Librem Social se bazează pe , Librem Mail a fost rebotezat din , Librem Tunnel este împrumutat din . Componentele serverului se bazează pe
Postfix și Dovecot pentru Librem Mail, pentru Librem Chat și pentru Librem Social. Motivul furnizării aplicațiilor sub alte denumiri este dorința de a aduna sub un brand recognoscibil diverse servicii descentralizate bazate pe standarde deschise (Matrix, ActivityPub, IMAP).
Sursa: opennet.ro
