Apple iOS 7 không mã hóa tài liệu đính kèm email

Chuyên gia Andreas Kurtz phát hiện các phiên bản iOS 7 gồm 7.1.1, 7.1 và 7.0.4 không mã hóa các tập tin đính kèm email trong ứng dụng Mail.

Trên trang hướng dẫn của mình, Apple khẳng định các thiết bị của mình đều có tính năng bảo vệ dữ liệu, cộng thêm một lớp bảo mật tập tin đính kèm email và ứng dụng của bên thứ ba.

Phiên bản hệ điều hành iOS 7 không mã hóa tập tin đính kèm email như quảng cáo của Apple. Ảnh: iMore

Trong khi đó, theo Kurtz, iOS 7 lại không mã hóa tập tin đính kèm như Apple tuyên bố. Chuyên gia bảo mật này phát hiện vấn đề khi nâng cấp iPhone 4 lên phiên bản iOS 7.1 và 7.1.1 rồi thiết lập tài khoản email IMAP để thử nghiệm. Sau đó, anh tắt thiết bị, truy cập hệ thống tập tin bằng kỹ thuật quen thuộc đối với một hacker, cuối cùng phân vùng dữ liệu iOS và vào thư mục email. Trong thư mục này, Kurtz nhận thấy mọi tập tin đính kèm không được mã hóa hay được bảo vệ.

Anh cho biết iOS 7 có chức năng bảo vệ dữ liệu song không áp dụng cho tập tin đính kèm như lẽ ra phải có. Kurtz xác minh điều này trên iPhone 4, iPad 2, iPhone 5s. Anh đã viết về vấn đề này ngay sau khi iOS 7.1.1 phát hành song không nhận được sự chú ý cho tới hôm nay.

Kurtz đã liên hệ với Apple, nhà sản xuất iPhone nhận thức được lỗi này song không cho biết khi nào sẽ phát hành bản vá. Rõ ràng, việc thiếu vắng biện pháp bảo vệ tập tin đính kèm trên iOS làm lộ ra lỗ hổng nghiêm trọng cho các doanh nghiệp và chính phủ đang dùng thiết bị iOS.

Theo: Ictnews

Bài viết liên quan