iOS系统邮件应用曝安全漏洞:电邮附件未加密

2014年5月6日一位安全研究员声称,iOS 7系统中的邮件应用Mail并未象苹果支持页面上所写的那样对电子邮件附件进行加密。

创新互联建站主要为客户提供服务项目涵盖了网页视觉设计、VI标志设计、成都全网营销推广、网站程序开发、HTML5响应式成都网站建设公司手机网站制作、微商城、网站托管及企业网站维护、WEB系统开发、域名注册、国内外服务器租用、视频、平面设计、SEO优化排名。设计、前端、后端三个建站步骤的完善服务体系。一人跟踪测试的建站服务标准。已经为成都木制凉亭行业客户提供了网站建设服务。

安全研究员安德里斯科尔茨(Andreas Kurtz)在其个人博客上发表了一篇文章,详细说明了这个漏洞。

科尔茨称,他将一部iPhone 4的系统恢复到***版本即iOS 7.1和iOS 7.1.1后验证了这个问题。结果发现所有的邮件附件都可以直接被读取,根本不用使用密钥解密。

科尔茨说,他后来又在运行iOS 7.0.4系统的iPhone 5s和iPad 2上进行了检验,发现那些设备同样存在这个问题。

科尔茨已经向苹果报告了这个漏洞,苹果在回复中确认它已经知道了这个漏洞,但它没有提到预计会在何时发布修复补丁。

苹果在支持页面写道,邮件应用会对电子邮件的附件进行加密,并且其数据保护功能可以为用户的电子邮件附件和第三方应用多提供一个保护层。

对于经常使用iPhone来收发专业或企业电子邮件的用户来说,对电子邮件的附件进行加密非常重要。因为黑客有可能会拦截到那些电子邮件,加密可以防止黑客读取附件里的信息。

当电子邮件在服务器之间进行传输时,加密功能会将邮件内容转换成一段代码,这样就可以保证敏感信息不会外泄。例如,加密功能可以将“Hello!”这条简单的信息转换成一段类似“F#h7er”的代码。

移动企业软件供应商Good Technology的一项研究结果表明,在2013年第四季度,iPad在所有企业平板电脑激活量中所占比例高达91.4%。鉴于这个状况,这可能会是iOS平台尚未解决的、最严重的问题。

分享文章:iOS系统邮件应用曝安全漏洞:电邮附件未加密
本文链接:http://www.hantingmc.com/qtweb/news26/154826.html

网站建设、网络推广公司-创新互联,是专注品牌与效果的网站制作,网络营销seo公司;服务项目有等

广告

声明:本网站发布的内容(图片、视频和文字)以用户投稿、用户转载内容为主,如果涉及侵权请尽快告知,我们将会在第一时间删除。文章观点不代表本网站立场,如需处理请联系客服。电话:028-86922220;邮箱:631063699@qq.com。内容未经允许不得转载,或转载时需注明来源: 创新互联