iOS 7 не шифрует передаваемые почтовые сообщения, чем это грозит?
Известный специалист из Германии в области безопасности данных по имени Андреас Куртц сообщил, что в iOS 7 все файлы, отправленные через приложение Mail, iOS 7 не шифрует. Разработчики Apple уже работают над устранением этого недочета.
Андреас Куртц как-то решил провести небольшой эксперимент. Он восстановил iPhone 4 с прошивкой 7.1 и 7.1.1, после настроил почту при помощи IMAP и отправил тестовые письма с текстом и вложениями. Затем Куртц отключил устройство, после чего ему удалось войти в файловую систему при помощи виртуального диска, безопасной оболочки SSH и режима DFU. После того, как он совершил все выше перечисленное, Андреас смог увидеть отправленные им файлы в обычной папке без всякого шифрования и даже просмотреть их.
Ошибки в безопасности системы оказались практически во всех версиях «яблочной» OS и даже в совсем свежей прошивке – 7.1.1. Apple заявляла о том, что шифрует все передаваемые почтовые сообщения. Что означает, что на самом деле компания Apple шифрует только текст электронных писем, а вложения передает в открытом виде.
Куртц повторил свои опыты и на других устройствах от компании из Apple и все повторилось с тем же результатом — файлы можно увидеть. Из всего этого можно сделать вывод о том, что iOS 7 не защищает файлы, которые отправляют при помощи почты. Андреас, являясь добросовестным гражданином, сообщил о своем открытии в компанию Apple. Сейчас они усердно работают, дабы исправить этот баг.
Уязвимость оказалась не шуточной, соответственно, можно ожидать, что в ближайшее время компания Apple выпустит новое обновление для мобильной операционной системы, которое бы устранило проблему.
Пока это все. Если у Вас еще есть вопросы, можете смело написать мне в, Twitter, или Google+ или в Facebook, или задать их в разделе комментариев ниже.
Оставить комментарий