iOS系统邮件应用曝安全漏洞:电邮附件未加密
一位安全研究员声称,iOS 7系统中的邮件应用Mail并未象苹果支持页面上所写的那样对电子邮件附件进行加密。
安全研究员安德里斯科尔茨(Andreas Kurtz)在其个人博客上发表了一篇文章,详细说明了这个漏洞。
科尔茨称,他将一部iPhone 4的系统恢复到最新版本即iOS 7.1和iOS 7.1.1后验证了这个问题。结果发现所有的邮件附件都可以直接被读取,根本不用使用密钥解密。
科尔茨说,他后来又在运行iOS 7.0.4系统的iPhone 5s和iPad 2上进行了检验,发现那些设备同样存在这个问题。
科尔茨已经向苹果报告了这个漏洞,苹果在回复中确认它已经知道了这个漏洞,但它没有提到预计会在何时发布修复补丁。
苹果在支持页面写道,邮件应用会对电子邮件的附件进行加密,并且其数据保护功能可以为用户的电子邮件附件和第三方应用多提供一个保护层。
对于经常使用iPhone来收发专业或企业电子邮件的用户来说,对电子邮件的附件进行加密非常重要。因为黑客有可能会拦截到那些电子邮件,加密可以防止黑客读取附件里的信息。
当电子邮件在服务器之间进行传输时,加密功能会将邮件内容转换成一段代码,这样就可以保证敏感信息不会外泄。例如,加密功能可以将“Hello!”这条简单的信息转换成一段类似“F#h7er”的代码。
移动企业软件供应商Good Technology的一项研究结果表明,在2013年第四季度,iPad在所有企业平板电脑激活量中所占比例高达91.4%。鉴于这个状况,这可能会是iOS平台尚未解决的、最严重的问题。

关注公众号:拾黑(shiheibook)了解更多
[广告]赞助链接:
四季很好,只要有你,文娱排行榜:http://www.yaopaiming.com/
让资讯触达的更精准有趣:https://www.0xu.cn/

随时掌握互联网精彩
赞助链接
排名
热点
搜索指数
- 1 2021央视元宵晚会 4892762
- 2 外交部回应美军空袭叙利亚 4721515
- 3 歧视学生老师曾被评为最美教师 4556262
- 4 国内首个单针接种的新冠疫苗来了 4396793
- 5 元宵节全国夜查酒驾醉驾 4242905
- 6 教师平均工资低于公务员将问责当地 4094403
- 7 新一轮更大范围雨雪来袭 3951099
- 8 重庆公安局原局长邓恢林被公诉 3812811
- 9 王一博回应邓亚萍喊话上奥运会 3679362
- 10 福岛53个核污水罐因强震位移 3550585