Войти

Или войди с помощью

Mailbox не шифрует письма

Никита Горяинов avatar |

Я люблю Mailbox. Возможность быстро отвечать и сортировать входящие письма вкупе с хорошим интерфейсом окончательно победили встроенный почтовый клиент iOS, который не запускался уже с месяц. Но у Mailbox есть одна странная проблема, которой грешат разве что неопытные разработчики и их проекты. Все письма, сохранённые в памяти приложения, свободно доступны в виде «голого» текста при подключении к компьютеру.

Знатную дыру в безопасности обнаружил разработчик Субрансу Бехера, такой же любитель Mailbox. Оказывается, приложение сохраняет данные контактов E-mail, текст писем и вложения в незашифрованном виде — базе данных SQLite. Лежит она в папке Documents, которая, в свою очередь, доступна через любой файловый менеджер без джейлбрейка. Иными словами, чтобы заполучить все ваши последние письма, достаточно подключить iPhone к компьютеру и достать один-единственный файл. Там есть всё: тема писем, адресат, отправитель, текст и вложения.

Правда, есть несколько смягчающих факторов. Во-первых, удалённый доступ к этому файлу невозможен. То бишь злоумышленнику понадобится физический доступ к смартфону. Отсюда вытекает второй фактор: если у кого-то уже есть ваш телефон, зачем ему лезть в файловую систему, если можно просто открыть приложение и прочитать всё? Заблаговременная смена пароля, впрочем, вас уже не спасёт: содержимое папки при этом не очистится. В общем, Mailbox’у не помешало бы шифрование данных. [9to5]

28
undefined
iPhones.ru
Я люблю Mailbox. Возможность быстро отвечать и сортировать входящие письма вкупе с хорошим интерфейсом окончательно победили встроенный почтовый клиент iOS, который не запускался уже с месяц. Но у Mailbox есть одна странная проблема, которой грешат разве что неопытные разработчики и их проекты. Все письма, сохранённые в памяти приложения, свободно доступны в виде «голого» текста при...

Войди и оставь комментарий

Или войди с помощью

<- Назад Забыли пароль? Войти
  1. Galer avatar
    Galer 26 апреля 2013
    0

    А разве стандартный клиент шифрует?

    Никита Горяинов avatar
    Никита Горяинов26 апреля 2013
    0

    Не знаю, но он точно не сохраняет всё в открыто читаемом и доступном файле.

    Andy007 avatar
    Andy00726 апреля 2013
    0

    @Никита Горяинов, а чем шифровать то?? Я бы не назвал это дырой в безопасности. Если шифровать одним паролем для всех – сразу же появится прога типа mailbox password recovery. Второй вариант – вводить пароль каждый раз при запуске проги…

    Войди на сайт, чтобы ответить
    Ответить
  2. oltin avatar
    oltin 26 апреля 2013
    0

    Кто-нибудь написал им уже об этом?

    Войди на сайт, чтобы ответить
    Ответить
  3. burivuh avatar
    burivuh 26 апреля 2013
    0

    Скачивал я этот Mailbox… Прождал 1,5 месяца, зашел, обнаружил кучу нечитаемых писем, неудобную систему папок и отсутствие русского языка (не страшно, но все-же). Лучше родного клиента ничего нет

    indapublic avatar
    indapublic27 апреля 2013
    0

    @burivuh, мне гугловский очень нравится. Mailbox установлен, но запускался один или два раза

    Войди на сайт, чтобы ответить
    Ответить
  4. amigoSOS avatar
    amigoSOS 26 апреля 2013
    0

    Ладно уж, хрен с ним, пережить это можно, но то что половина писем кракозябрами приходит – это ваще не дело! )

    asimonenkov avatar
    asimonenkov26 апреля 2013
    0

    @amigoSOS, Да, это вообще бесит жутко….

    А еще то что нету папки СПАМ!Иногда туда тоже много чего нужного попадает… )

    amigoSOS avatar
    amigoSOS26 апреля 2013
    0

    @asimonenkov, и разрабы нифига не исправляют, уже давно можно было подлатать )
    без Спама кстати тоже грустно )) но один фиг пользуюсь этой прогой (

    asimonenkov avatar
    asimonenkov26 апреля 2013
    0

    @amigoSOS, я даже на гугл перешел из-за нее:) Настроил перенаправление с яндекса на новую гуглопочту и целую неделю пока ехал на работу и с работы разбирал 35 тысяч сообщений, которые тоже решили перенестись)))) палец “свайпить” устал)))))

    amigoSOS avatar
    amigoSOS26 апреля 2013
    0

    @asimonenkov, яндекс тебя подставил :DDD

    cheburekh avatar
    cheburekh26 апреля 2013
    0

    @asimonenkov, попробуйте Triage, специально для этого была создана :-).

    asimonenkov avatar
    asimonenkov26 апреля 2013
    0

    @cheburekh, для “этого” – это для чего?)))

    cheburekh avatar
    cheburekh26 апреля 2013
    0

    @asimonenkov, все письма в виде карточек, листаешь вверх — удалить (или в папку, все настраивается), вниз — ничего не делать. Можно тут же ответить на письмо или прочитать его полностью. http://img.ly/unwl

    Войди на сайт, чтобы ответить
    Ответить
  5. alexey avatar
    alexey 26 апреля 2013
    0

    Шифровать смысла нет, т.к. ключ шифрования тоже нужно где-то хранить, либо каждый раз вводить при запуске, чего, конечно же, никто делать не будет.

    indapublic avatar
    indapublic27 апреля 2013
    0

    @alexey, хранить удаленно, например. С привязкой к логину

    Войди на сайт, чтобы ответить
    Ответить
Помни о правилах — если начал оффтопить, то не удивляйся потом.

Нашли орфографическую ошибку в новости?

Выделите ее мышью и нажмите Ctrl+Enter.