新聞中心
2014年5月6日一位安全研究員聲稱,iOS 7系統(tǒng)中的郵件應(yīng)用Mail并未象蘋果支持頁面上所寫的那樣對電子郵件附件進行加密。

創(chuàng)新互聯(lián)建站主要為客戶提供服務(wù)項目涵蓋了網(wǎng)頁視覺設(shè)計、VI標(biāo)志設(shè)計、成都全網(wǎng)營銷推廣、網(wǎng)站程序開發(fā)、HTML5響應(yīng)式成都網(wǎng)站建設(shè)公司、手機網(wǎng)站制作、微商城、網(wǎng)站托管及企業(yè)網(wǎng)站維護、WEB系統(tǒng)開發(fā)、域名注冊、國內(nèi)外服務(wù)器租用、視頻、平面設(shè)計、SEO優(yōu)化排名。設(shè)計、前端、后端三個建站步驟的完善服務(wù)體系。一人跟蹤測試的建站服務(wù)標(biāo)準(zhǔn)。已經(jīng)為成都木制涼亭行業(yè)客戶提供了網(wǎng)站建設(shè)服務(wù)。
安全研究員安德里斯科爾茨(Andreas Kurtz)在其個人博客上發(fā)表了一篇文章,詳細說明了這個漏洞。
科爾茨稱,他將一部iPhone 4的系統(tǒng)恢復(fù)到***版本即iOS 7.1和iOS 7.1.1后驗證了這個問題。結(jié)果發(fā)現(xiàn)所有的郵件附件都可以直接被讀取,根本不用使用密鑰解密。
科爾茨說,他后來又在運行iOS 7.0.4系統(tǒng)的iPhone 5s和iPad 2上進行了檢驗,發(fā)現(xiàn)那些設(shè)備同樣存在這個問題。
科爾茨已經(jīng)向蘋果報告了這個漏洞,蘋果在回復(fù)中確認(rèn)它已經(jīng)知道了這個漏洞,但它沒有提到預(yù)計會在何時發(fā)布修復(fù)補丁。
蘋果在支持頁面寫道,郵件應(yīng)用會對電子郵件的附件進行加密,并且其數(shù)據(jù)保護功能可以為用戶的電子郵件附件和第三方應(yīng)用多提供一個保護層。
對于經(jīng)常使用iPhone來收發(fā)專業(yè)或企業(yè)電子郵件的用戶來說,對電子郵件的附件進行加密非常重要。因為黑客有可能會攔截到那些電子郵件,加密可以防止黑客讀取附件里的信息。
當(dāng)電子郵件在服務(wù)器之間進行傳輸時,加密功能會將郵件內(nèi)容轉(zhuǎn)換成一段代碼,這樣就可以保證敏感信息不會外泄。例如,加密功能可以將“Hello!”這條簡單的信息轉(zhuǎn)換成一段類似“F#h7er”的代碼。
移動企業(yè)軟件供應(yīng)商Good Technology的一項研究結(jié)果表明,在2013年第四季度,iPad在所有企業(yè)平板電腦激活量中所占比例高達91.4%。鑒于這個狀況,這可能會是iOS平臺尚未解決的、最嚴(yán)重的問題。
名稱欄目:iOS系統(tǒng)郵件應(yīng)用曝安全漏洞:電郵附件未加密
網(wǎng)址分享:http://m.fisionsoft.com.cn/article/coipgcp.html


咨詢
建站咨詢
