iPhone OS 3.0 possui falha de segurança capaz de expor via Spotlight emails removidos do aparelho
Quando você apaga permanentemente uma mensagem de email do seu iPhone/iPod touch com o firmware 3.0, ela ainda pode ser obtida através do Spotlight, conforme prova uma falha de segurança descoberta por um leitor do Cult of Mac. Isso pode expor informações confidenciais de certos usuários a quem se apossar de um aparelho por algum motivo, querendo checar algo rapidamente pela busca.
O vídeo acima mostra na íntegra o procedimento para se chegar ao bug. Após excluir um email permanentemente — isto é, esvaziando a lixeira —, ele ainda pode ser obtido pelo Spotlight em duas cópias aparentemente iguais. Ao abrir o primeiro em ordem cronológica, o Mail trava, e numa segunda tentativa o aparelho consegue abri-lo, porém com um alerta dizendo que a mensagem não está devidamente formatada para visualização.
Voltando ao Spotlight a executando o mesmo procedimento com a segunda mensagem, o conteúdo é exibido como se nunca tivesse sido apagado do aparelho. A barra de menus mostra o estado da lixeira erroneamente, dizendo que a mensagem em questão “é a primeira de 0”.
Os testes foram feitos até o momento em contas POP — usadas normalmente por provedores de serviços de internet —, mas o bug aparenta afetar clientes IMAP da mesma maneira, incluindo MobileMe, Gmail e contas Microsoft Exchange, que podem expor dados ainda mais sigilosos a outras pessoas, caso sejam de corporações. Como a Apple não comenta falhas de segurança até que tenha feito a sua análise e correção próprias, o jeito é esperar por um update de firmware que corrija esta.




Já sabia. Essa "descoberta" já havia sido feita por mim mesmo logo ao fazer o upgrade para o 3.0. O iPhone não deleta permanentemente os arquivos apagados.
é um bug, porém se vc excluir a conta de email e recriar (já que é uma cópia do que vc tem nele) as mensagens não são mais recuperadas.
Nossa que coincidencia, ia enviar hoje um email pro rafael sobre isso! O_O
Eu testei com conta IMAP do Google e o bug persiste. Não cheguei a ir no servidor e apagar pois já conteceu antes mesmo disso. Alias com iPhone 3.0 ele nem fez o crash para depois abrir, abriu direto sem necessidade devir 2x na mensagem.
Desculpa a ignorancia mais….
Pq o titulo esta como iPhone OS 3.0 sendo que o teste foi feito em um iPod ?!
não entendo isso…
iPhone OS é o sistema operacional que é rodado tanto dos iPhones quanto nos iPod Touches.
iPod Touches? O correto é iPods Touch.
Tenho quase certeza que não é. Mesmo assim, que diferença faz? Pelo amor de deus.
O sistema operacional que roda no iPod touch, também é chamado iPhone OS.
Quando se diz em iPhone OS você está se referindo à plataforma iPhone de software, que é exatamente a mesma do iPod touch.
Eu percebi isso no dia que o 3.0 foi lançado! :/
Será corrigido no firmware 3.0.2 ou no 3.1???
ja aconteceu comigo….apaguei o email de um ex namorado (para nunca mais ler) e eis q encointrei o mesmo sem querer no spotlight….ridiculo
[...] uma fonte ligada à Apple, o Gizmodo anunciou hoje que sabe do comprometimento dela em solucionar um problema divulgado ontem sobre o Mail do iPhone OS 3.0. Na sua versão atual, ele não apaga as mensagens permanentemente do [...]