当前位置:首页 >百科 >iOS系统邮件应用曝安全漏洞:电邮附件未加密 用曝详细说明了这个漏洞

iOS系统邮件应用曝安全漏洞:电邮附件未加密 用曝详细说明了这个漏洞

2024-06-30 21:14:37 [百科] 来源:避面尹邢网

iOS系统邮件应用曝安全漏洞:电邮附件未加密

作者:林靖东 安全 漏洞 移动企业软件供应商Good Technology的统邮一项研究结果表明,在2013年第四季度,用曝iPad在所有企业平板电脑激活量中所占比例高达91.4%。安全鉴于这个状况,漏洞这可能会是电邮iOS平台尚未解决的、最严重的附件问题。

2014年5月6日一位安全研究员声称,未加iOS 7系统中的统邮邮件应用Mail并未象苹果支持页面上所写的那样对电子邮件附件进行加密。

安全研究员安德里斯科尔茨(Andreas Kurtz)在其个人博客上发表了一篇文章,用曝详细说明了这个漏洞。安全

iOS系统邮件应用曝安全漏洞:电邮附件未加密 用曝详细说明了这个漏洞

科尔茨称,漏洞他将一部iPhone 4的电邮系统恢复到***版本即iOS 7.1和iOS 7.1.1后验证了这个问题。结果发现所有的附件邮件附件都可以直接被读取,根本不用使用密钥解密。未加

iOS系统邮件应用曝安全漏洞:电邮附件未加密 用曝详细说明了这个漏洞

科尔茨说,统邮他后来又在运行iOS 7.0.4系统的iPhone 5s和iPad 2上进行了检验,发现那些设备同样存在这个问题。

iOS系统邮件应用曝安全漏洞:电邮附件未加密 用曝详细说明了这个漏洞

科尔茨已经向苹果报告了这个漏洞,苹果在回复中确认它已经知道了这个漏洞,但它没有提到预计会在何时发布修复补丁。

苹果在支持页面写道,邮件应用会对电子邮件的附件进行加密,并且其数据保护功能可以为用户的电子邮件附件和第三方应用多提供一个保护层。

对于经常使用iPhone来收发专业或企业电子邮件的用户来说,对电子邮件的附件进行加密非常重要。因为黑客有可能会拦截到那些电子邮件,加密可以防止黑客读取附件里的信息。

当电子邮件在服务器之间进行传输时,加密功能会将邮件内容转换成一段代码,这样就可以保证敏感信息不会外泄。例如,加密功能可以将“Hello!”这条简单的信息转换成一段类似“F#h7er”的代码。

移动企业软件供应商Good Technology的一项研究结果表明,在2013年第四季度,iPad在所有企业平板电脑激活量中所占比例高达91.4%。鉴于这个状况,这可能会是iOS平台尚未解决的、最严重的问题。

责任编辑:王林 来源: BI中文站 iOS安全漏洞

(责任编辑:综合)

    推荐文章
    热点阅读