↪ Falha: iOS 7.1.1 (e anteriores) não protege arquivos anexados no aplicativo Mail

App Mail

App Mail

iOS: Compreendendo a proteção de dados

A proteção de dados está disponível para dispositivos que oferecem criptografia de hardware, incluindo o iPhone 3GS e posteriores, todos os modelos de iPad, e o iPod touch (terceira geração e posteriores). A proteção de dados aprimora a criptografia de hardware integrada protegendo as chaves de criptografia de hardware com o seu código de acesso. Isso fornece uma camada adicional de proteção para seus anexos de mensagens de email e aplicativos de terceiros.

O texto acima foi retirado desta página de suporte da Apple. Pois o pesquisador Andreas Kurtz descobriu que o iOS 7.1.1 — além do 7.1 e do 7.0.4 — *não* está protegendo arquivos anexados pelo aplicativo Mail, da Apple. Ele verificou tudo restaurando um iPhone 4 (GSM) e configurando uma conta de email IMAP, a qual lhe deu acesso a alguns emails/arquivos. Depois desligou o aparelho e acessou os arquivos do sistema usando técnicas conhecidas como modo DFU (device firmware update), ramdisk personalizado e SSH sobre usbmux. Para finalizar, montou a partição de arquivos do iOS e navegou até a pasta de emails; dentro dela, encontrou os anexos acessíveis sem nenhum tipo de restrição/encriptação. A Apple já está ciente de tudo e deverá corrigir a falha numa futura atualização do sistema. [MacNN]

Posts relacionados

Comentários