Tôi đã mua một ứng dụng IM rất phổ biến từ Thị trường, vì đó là ứng dụng duy nhất có thể kết nối với máy chủ Jabber của công ty tôi và tôi đã sử dụng thành công trong nhiều tháng nay. Vào ngày 30 tháng 11 hoặc ngày 1 tháng 12, nó đã ngừng hoạt động, tôi cho rằng do sự cố trên máy chủ của công ty tôi, vì họ luôn tự khắc phục nó. Cuối tuần trước tôi đã bắt đầu tìm hiểu về nó và tôi phát hiện ra, điều kinh khủng nhất của tôi, đó không phải là máy chủ của công ty tôi có lỗi, đó là máy chủ của ứng dụng IM - Tôi đã đăng nhập vào máy chủ của công ty tôi thông qua Máy chủ của họ trong nhiều tháng nay, có nghĩa là máy chủ của họ đã truy cập vào mật khẩu của tôi (có thể được sử dụng cho mọi hệ thống tôi sử dụng tại nơi làm việc). Tôi đã xác minh điều này bằng cách root điện thoại của mình, cài đặt WireShark và xem lưu lượng mạng.
Tôi đã yêu cầu trả lại tiền của mình, vì tôi đã trả tiền cho ứng dụng, nhưng tôi thực sự muốn xóa ứng dụng khỏi thị trường, vì đó là một mối nguy hiểm lớn đối với bất kỳ ai sử dụng nó.
Xin lưu ý rằng tôi không có bằng chứng nào cho thấy công ty này đang thu thập mật khẩu của bất kỳ ai, nhưng họ có thể làm điều đó. Bất kể, họ đang truyền thông tin đăng nhập của tôi rõ ràng (mặc dù họ đang mã hóa mật khẩu, điều mà tôi chắc chắn sẽ ngăn chặn tất cả trừ những tin tặc cứng nhất - không phải!).