IOS Mail krypterar inte e-postbilagor

IOS 7 Mail

Ett nytt dyker upp säkerhetsproblem på iOS, ansökan Mail krypterar inte bifogade filer som vi skickar eller tar emot i mejl. Apple på sin sida säger motsatsen, att Mail för iOS är helt säkert och ger en extra skyddsnivå för dokumenten som bifogas våra e-postmeddelanden. OCHl säkerhetsforskare andreas kurtz har lokaliserat detta säkerhetsproblem, vilket är finns i de senaste versionerna av iOS 7, särskilt från iOS 7.0.4 och senare, inklusive den senaste tillgängliga versionen, iOS 7.1.1.

För att komma till denna upptäckt, forskaren skapade ett IMAP-e-postkonto som du inkluderade test-e-postmeddelanden till vilka du lade till bilagor, återställde en iPhone 4 till de senaste versionerna av iOS, iOS 7.1 och iOS 7.1.1 och när detta är gjort åtkomst till enheten med metoderna DFU, DFU-läge, anpassad ramdisk o SSH över usbmux och fann att de var synliga. Slutligen monterade han iOS-datapartitionsbilden, kom åt e-postdata och till hans och allas förvåning där det fanns alla bilagor i testmeddelandet utan kryptering. Bilden visar beviset på en PDF-fil bifogad av Andreas Kurtz som inte är krypterad.

Okrypterad post

Problemet stannar inte där, Andreas Kurtz själv kontaktade Apple att meddela dem om problemet och de svarade att de var medvetna om det men att de inte kunde behöva mer information om när de skulle lösa detta säkerhetsproblem. Denna lösning skulle komma från en programuppdatering, där kanske från Cupertino fungerar eller har en lista, möjligen inom några dagar kommer vi att se en ny version av iOS 7.1.2 som som en nyhet kommer att ge lösningen på dessa säkerhetsproblem. Ändå bör det vara tydligt att iOS är ett mycket säkert operativsystem och detta lilla problem kommer att täckas snabbt och snabbare nu när det redan är allmän kunskap, men de senaste buggarna som upptäckts i iOS kan få många användare att tvivla på dess säkerhet.

Vad tycker du om dessa buggar som upptäckts nyligen? Sänker de ditt förtroende för iOS?


Du är intresserad av:
Enligt Apple är det det mest effektiva företaget i världen inom säkerhet
Följ oss på Google Nyheter

Lämna din kommentar

Din e-postadress kommer inte att publiceras. Obligatoriska fält är markerade med *

*

*

  1. Ansvarig för data: AB Internet Networks 2008 SL
  2. Syftet med uppgifterna: Kontrollera skräppost, kommentarhantering.
  3. Legitimering: Ditt samtycke
  4. Kommunikation av uppgifterna: Uppgifterna kommer inte att kommuniceras till tredje part förutom enligt laglig skyldighet.
  5. Datalagring: databas värd för Occentus Networks (EU)
  6. Rättigheter: När som helst kan du begränsa, återställa och radera din information.

  1.   BhEaN sade

    Avsluta artikeln med - "det ska fortfarande vara tydligt att iOS är ett mycket säkert operativsystem och det här lilla problemet kommer att täckas snabbt" - det är pinsamt, verkligen ... helt onödigt ...

  2.   Sherlock sade

    Jag tror att Apple lanseras i ett oändligt lopp, de har satt ribban mycket högt och måste överskridas varje gång för att fortsätta sälja, de behöver var tredje eller fjärde månad för att uppdatera produkter, göra andra föråldrade, skapa nya och därmed göra hjul för sitt enda syfte: fortsätt sälja; och av denna anledning försummar säkerheten (som bara korrigeras när buggarna är offentliga), de mest populära var geolokaliseringsfilerna som de lagrade (och Gud vet vad de kommer att lagra nu, de vet säkert mer om oss än vi do). Hur som helst, det är Apple-världen (Happy World) ...

  3.   Lediga jobb sade

    Den genomsnittliga äppelanvändaren är inte intresserad av operativsystemets säkerhet, han är intresserad av den säkerhet som tillhandahålls genom att visa upp för andra för överbetalning.

    1.    BhEaN sade

      Vilket nonsens du just skrev ...
      Det är helt sant att de flesta av de "genomsnittliga" Apple-användarna inte är intresserade av säkerhet, inte på grund av vad du har sagt, utan på grund av dessa användares allmänna okunnighet gentemot de mer "interna" aspekterna av tekniken. Människor som vanligtvis har Apple-enheter vill att saker ska fungera, period ... de bryr sig inte hur. Och det, även om jag inte delar det, respekterar jag det ...