IOS Mail nešifrē e-pasta pielikumus

IOS 7 pasts

Parādās jauns drošības problēma operētājsistēmā iOS, lietojumprogramma Pasts nešifrē pievienotos failus que enviamos o recibimos en los correos electrónicos. Apple en su página dice todo lo contrario, que Mail para iOS es completamente seguro y proporciona un nivel de protección adicional para los documentos adjuntos de nuestros mensajes de correos electrónicos. El drošības pētnieks Andreass Kurts ir atradis šo drošības problēmu, kas ir pieejams jaunākajās iOS 7 versijās, īpaši no iOS 7.0.4 un jaunākajām versijām, ieskaitot iOS 7.1.1.

Lai nonāktu pie šī atklājuma, pētnieks izveidoja IMAP e-pasta kontu kam pievienojāt testa e-pastus, kuriem pievienojāt pielikumus, atjaunoja iPhone 4 uz jaunākajām iOS versijām, iOS 7.1 un iOS 7.1.1 un kad tas ir izdarīts piekļuvis ierīcei izmantojot metodes DFU, DFU režīms, pielāgots ramdisk o SSH pār usbmux un konstatēja, ka tie ir redzami. Visbeidzot, viņš uzstādīja iOS datu nodalījuma attēlu, piekļuva e-pasta datiem, un tur par savu un visu pārsteigumu tur bija visi testa e-pasta pielikumi bez šifrēšanas. Attēlā parādīts Andreas Kurtz pievienotā PDF faila pierādījums, kas nav šifrēts.

Nešifrēts pasts

Problēma neapstājas pie tā, pats Andreass Kurcs sazinājās ar Apple paziņot viņiem par problēmu un viņi atbildēja, ka viņiem tas ir zināms bet viņiem nevarētu būt nepieciešama vairāk informācijas par to, kad viņi atrisinās šo drošības problēmu. Šis risinājums rastos no a programmatūras atjauninājums, Kurā varbūt Cupertino darbosies vai būs gatavs, iespējams, pēc dažām dienām mēs redzēsim jaunu iOS 7.1.2 versiju, kas kā jaunums sniegs risinājumu šīm drošības problēmām. Pat ja tā ir skaidrs, ka iOS ir ļoti droša operētājsistēma, un šī mazā problēma tiks ātri un ātrāk pārvarēta, jo tā jau ir vispārēja informācija, taču jaunākās iOS atklātās kļūdas daudziem lietotājiem var likt šaubīties par tās drošību.

Ko jūs domājat par šīm pēdējā laikā atklātajām kļūdām? Vai tie pazemina jūsu uzticību iOS?


Jūs interesē:
Pēc Apple domām, tas ir visefektīvākais uzņēmums pasaulē drošības jomā
Sekojiet mums pakalpojumā Google ziņas

Atstājiet savu komentāru

Jūsu e-pasta adrese netiks publicēta. Obligātie lauki ir atzīmēti ar *

*

*

  1. Atbildīgais par datiem: AB Internet Networks 2008 SL
  2. Datu mērķis: SPAM kontrole, komentāru pārvaldība.
  3. Legitimācija: jūsu piekrišana
  4. Datu paziņošana: Dati netiks paziņoti trešām personām, izņemot juridiskus pienākumus.
  5. Datu glabāšana: datu bāze, ko mitina Occentus Networks (ES)
  6. Tiesības: jebkurā laikā varat ierobežot, atjaunot un dzēst savu informāciju.

  1.   BHEaN teica

    Pabeidziet rakstu ar "" joprojām vajadzētu būt skaidram, ka iOS ir ļoti droša operētājsistēma, un šī mazā problēma tiks ātri novērsta "- tas ir neērts, tiešām ... pilnīgi nevajadzīgs ...

  2.   Sherlock teica

    Es domāju, ka Apple tiek palaists bezgalīgas sacensībās, viņi ir ļoti augstu uzstādījuši latiņu un katru reizi jāpārsniedz, lai turpinātu pārdošanu. Viņiem ik pēc 3 vai 4 mēnešiem ir nepieciešams atjaunināt produktus, padarīt citus novecojušus, izveidot jaunus un tādējādi padarīt ritenis tā vienīgajam mērķim: turpiniet pārdot; Šī iemesla dēļ tiek atstāta novārtā drošība (kas tiek novērsta tikai tad, kad kļūdas ir publiski pieejamas), vispopulārākās bija ģeogrāfiskās atrašanās vietas faili, kurus viņi glabāja (un Dievs zina, ko tagad glabās, protams, viņi zina par mums vairāk nekā mēs darīt). Jebkurā gadījumā tā ir Apple pasaule (Happy World) ...

  3.   Darbs teica

    Vidējo ābolu lietotāju neinteresē operētājsistēmas drošība, viņu interesē drošība, ko nodrošina, izrādot citiem par pārmaksu.

    1.    BHEaN teica

      Kādas blēņas jūs tikko rakstījāt ...
      Pilnīgi taisnība, ka lielāko daļu "vidējo" Apple lietotāju drošība neinteresē ne tāpēc, ka jūs esat teicis, bet gan tāpēc, ka šie lietotāji vispār nezina tehnoloģiju vairāk "iekšējos" aspektus. Cilvēki, kuriem parasti ir Apple ierīces, vēlas, lai kaut kas strādā, punkts ... viņiem ir vienalga, kā. Un tas, kaut arī es to nepiekrītu, es to cienu ...