iOS 7 не шифрует вложения электронной почты в клиенте Mail

Юрий Милош avatar |
iOS 7 не шифрует вложения электронной почты в клиенте Mail

Мобильная операционная система iOS от Apple считается одной из самых безопасных и защищенных, но и в ней время от времени находятся слабые места. На сей раз проблема касается встроенного почтового клиента и прикрепленных к письмам файлов, которые, как выяснилось, не защищены шифрованием.

Эксперт в области безопасности Андреас Керц обнаружил, что актуальные версии iOS, включая iOS 7.1.1 и iOS 7.0.4, не шифруют вложения электронной почты во встроенном клиенте Mail. Эту находку можно назвать потенциально опасной, потому что сама Apple подчеркивает среди достоинств встроенного в мобильную операционную систему почтового клиента наличие шифрования для вложений.

Чтобы подтвердить свою теорию, Керц обновил iPhone 4 до iOS 7.1.1 и настроил на нем учетную запись электронной почты, использующую протокол IMAP. Затем эксперт получил доступ к файловой системе смартфона и нашел прикрепленные к письмам файлы – они оказались не защищены шифрованием. Свою находку Керц также проверил на iPad 2 и iPhone 5s. Везде результат оказался аналогичным – обещанное шифрование не работает.

Андреас Керц поместил запись об этом в своем блоге после выхода iOS 7.1.1 еще в прошлом месяце, но внимание она привлекла лишь сейчас. В Apple уже обратили внимание на находку эксперта и обещают устранить данную уязвимость. Разумеется, сроки релиза апдейта неизвестны. Однако если вам по долгу службы приходиться прикреплять к письмам секретные данные, то лучше перестраховаться и воспользоваться другим клиентом. [9to5]

23
Логотип iPhones.ru
iPhones.ru
Мобильная операционная система iOS от Apple считается одной из самых безопасных и защищенных, но и в ней время от времени находятся слабые места. На сей раз проблема касается встроенного почтового клиента и прикрепленных к письмам файлов, которые, как выяснилось, не защищены шифрованием. Эксперт в области безопасности Андреас Керц обнаружил, что актуальные версии iOS, включая iOS...

23 комментариев

Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик из TikTok
Котик из TikTok
Котик из TikTok
Котик из TikTok
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Видео мем
Видео мем
Видео мем
Видео мем
Видео мем
Видео мем

Какие правила в комментариях
  1. i3laze avatar
    i3laze 6 мая 2014

    Интересно, а если S/MIME включить, это повлияет?

    Что-то пошло не так
    Войди на сайт, чтобы ответить
    Ответить
  2. Lefechka avatar
    Lefechka 6 мая 2014

    Какой бред.
    Какая уязвимость? Чтобы увидеть где-то в недрах iOS незашифрованные вложения – надо зашанять девайс в dfu и подключать к пк. Рыться в папках, чтобы их найти.
    На дык с какого боку здесь уязвимость. Каким образом можно добраться до вложений в почтовой программе в iOS удалённо? Вы способны по WiFi загнать мой девайс в нужный режим, после каким-то макаром подключитесь (даже не представлю себе как это сделать в DFU) к файловой системе и получить доступ к вложениям, которые хранятся на устройстве.
    Потому и бред.

    Что-то пошло не так
    Войди на сайт, чтобы ответить
    Ответить

Нашли орфографическую ошибку в новости?

Выделите ее мышью и нажмите Ctrl+Enter.