Исследователь безопасности Андреас Курц (Andreas Kurtz) установил, что iOS 7 (в том числе текущая iOS 7.1.1) не шифрует файлы, прикрепленные к сообщениям электронной почты, которые отправляются и принимаются через приложение Mail. Это является явным недостатком безопасности, а также ошибкой, потому что в официальной документации Apple говорится, что прикрепленные приложения также шифруются.
Вот как сам Курц описал обнаруженный изъян:
Я проверил наличие данной проблемы, восстанавливая iPhone 4, используя последние версии iOS (7.1 и 7.1.1), а также создавая почтовые IMAP-аккаунты для отправки тестовых сообщений с прикрепленными файлами. После этого я отключал устройство и подключался к файловой системе с помощью широко известных методов (DFU-режим, определенный ramdisk, SSH через usbmux). Мне удалось смонтировать раздел данных iOS и открыть папку с электронными сообщениями. Внутри папки мне удалось открыть прикрепленные файлы без какого либо шифра или ограничения.
В дальнейшем исследователь установил, что функционал защиты данных в iOS 7 попросту не распространяется на файлы, прикрепленные к сообщениям электронной почты. Он проверил свою находку на iPhone 4, iPad 2 и iPhone 5S.
Курц связался с сотрудниками Apple, которые ответили, что знают о наличии ошибки. О том, когда будет выпущено ее исправдение, пока неизвестно. Скорее всего, это произойдет во время ближайшего обновления iOS, но до того времени нужно проявить осторожность, и стараться не передавать важные данные в файлах, прикрепленных к сообщениям электронной почты в приложении Mail.
Присоединяйтесь — мы покажем вам много интересного
Присоединяйтесь к ОК, чтобы подписаться на группу и комментировать публикации.
Нет комментариев