Войти

Или войди с помощью

Mailbox не шифрует письма

Никита Горяинов avatar |

Я люблю Mailbox. Возможность быстро отвечать и сортировать входящие письма вкупе с хорошим интерфейсом окончательно победили встроенный почтовый клиент iOS, который не запускался уже с месяц. Но у Mailbox есть одна странная проблема, которой грешат разве что неопытные разработчики и их проекты. Все письма, сохранённые в памяти приложения, свободно доступны в виде «голого» текста при подключении к компьютеру.

Знатную дыру в безопасности обнаружил разработчик Субрансу Бехера, такой же любитель Mailbox. Оказывается, приложение сохраняет данные контактов E-mail, текст писем и вложения в незашифрованном виде — базе данных SQLite. Лежит она в папке Documents, которая, в свою очередь, доступна через любой файловый менеджер без джейлбрейка. Иными словами, чтобы заполучить все ваши последние письма, достаточно подключить iPhone к компьютеру и достать один-единственный файл. Там есть всё: тема писем, адресат, отправитель, текст и вложения.

Правда, есть несколько смягчающих факторов. Во-первых, удалённый доступ к этому файлу невозможен. То бишь злоумышленнику понадобится физический доступ к смартфону. Отсюда вытекает второй фактор: если у кого-то уже есть ваш телефон, зачем ему лезть в файловую систему, если можно просто открыть приложение и прочитать всё? Заблаговременная смена пароля, впрочем, вас уже не спасёт: содержимое папки при этом не очистится. В общем, Mailbox’у не помешало бы шифрование данных. [9to5]

28
undefined
iPhones.ru
Я люблю Mailbox. Возможность быстро отвечать и сортировать входящие письма вкупе с хорошим интерфейсом окончательно победили встроенный почтовый клиент iOS, который не запускался уже с месяц. Но у Mailbox есть одна странная проблема, которой грешат разве что неопытные разработчики и их проекты. Все письма, сохранённые в памяти приложения, свободно доступны в виде «голого» текста при...

Войди и оставь комментарий

Или войди с помощью

<- Назад Забыли пароль? Войти
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер

Какие правила в комментариях
  1. Galer avatar
    Galer 26 апреля 2013
    0

    А разве стандартный клиент шифрует?

    Никита Горяинов avatar
    Никита Горяинов26 апреля 2013
    0

    Не знаю, но он точно не сохраняет всё в открыто читаемом и доступном файле.

    Andy007 avatar
    Andy00726 апреля 2013
    0

    @Никита Горяинов, а чем шифровать то?? Я бы не назвал это дырой в безопасности. Если шифровать одним паролем для всех – сразу же появится прога типа mailbox password recovery. Второй вариант – вводить пароль каждый раз при запуске проги…

    Войди на сайт, чтобы ответить
    Ответить
  2. oltin avatar
    oltin 26 апреля 2013
    0

    Кто-нибудь написал им уже об этом?

    Войди на сайт, чтобы ответить
    Ответить
  3. burivuh avatar
    burivuh 26 апреля 2013
    0

    Скачивал я этот Mailbox… Прождал 1,5 месяца, зашел, обнаружил кучу нечитаемых писем, неудобную систему папок и отсутствие русского языка (не страшно, но все-же). Лучше родного клиента ничего нет

    indapublic avatar
    indapublic27 апреля 2013
    0

    @burivuh, мне гугловский очень нравится. Mailbox установлен, но запускался один или два раза

    Войди на сайт, чтобы ответить
    Ответить
  4. amigoSOS avatar
    amigoSOS 26 апреля 2013
    0

    Ладно уж, хрен с ним, пережить это можно, но то что половина писем кракозябрами приходит – это ваще не дело! )

    asimonenkov avatar
    asimonenkov26 апреля 2013
    0

    @amigoSOS, Да, это вообще бесит жутко….

    А еще то что нету папки СПАМ!Иногда туда тоже много чего нужного попадает… )

    amigoSOS avatar
    amigoSOS26 апреля 2013
    0

    @asimonenkov, и разрабы нифига не исправляют, уже давно можно было подлатать )
    без Спама кстати тоже грустно )) но один фиг пользуюсь этой прогой (

    asimonenkov avatar
    asimonenkov26 апреля 2013
    0

    @amigoSOS, я даже на гугл перешел из-за нее:) Настроил перенаправление с яндекса на новую гуглопочту и целую неделю пока ехал на работу и с работы разбирал 35 тысяч сообщений, которые тоже решили перенестись)))) палец “свайпить” устал)))))

    amigoSOS avatar
    amigoSOS26 апреля 2013
    0

    @asimonenkov, яндекс тебя подставил :DDD

    cheburekh avatar
    cheburekh26 апреля 2013
    0

    @asimonenkov, попробуйте Triage, специально для этого была создана :-).

    asimonenkov avatar
    asimonenkov26 апреля 2013
    0

    @cheburekh, для “этого” – это для чего?)))

    cheburekh avatar
    cheburekh26 апреля 2013
    0

    @asimonenkov, все письма в виде карточек, листаешь вверх — удалить (или в папку, все настраивается), вниз — ничего не делать. Можно тут же ответить на письмо или прочитать его полностью. http://img.ly/unwl

    Войди на сайт, чтобы ответить
    Ответить
  5. alexey avatar
    alexey 26 апреля 2013
    0

    Шифровать смысла нет, т.к. ключ шифрования тоже нужно где-то хранить, либо каждый раз вводить при запуске, чего, конечно же, никто делать не будет.

    indapublic avatar
    indapublic27 апреля 2013
    0

    @alexey, хранить удаленно, например. С привязкой к логину

    Войди на сайт, чтобы ответить
    Ответить
Помни о правилах — если начал оффтопить, то не удивляйся потом.

Нашли орфографическую ошибку в новости?

Выделите ее мышью и нажмите Ctrl+Enter.