Ошибка в iPhone 3.x позволяет читать удалённую почту

Ошибка в iPhone 3.x позволяет читать удалённую почту

В операционной системе iPhone 3.x обнаружена ошибка, позволяющая полностью прочитать удалённые почтовые сообщения. Мэтт Дженссен, обнаруживший данную ошибку, снял пятиминутный видеоролик, в котором демонстрируется метод чтения удалённых e-mail на iPod Touch (iPhone ведёт себя аналогичным образом).

На видео Дженссен удаляет некое сообщение из папки "Входящие", а затем и из "Корзины", после чего запускает поиск по теме удалённого письма. Поиск обнаруживает заголовки удалённого письма в двух экземплярах — одного из "Корзины" и одного из "Входящих". Из-за ошибки, удалённое письмо из "Входящих" можно прочитать целиком (первая попытка прочесть его приводит к некорректному завершению почтовой программы, но со второй софт справляется без проблем).

Дженссен также показывает, что проблема никоим образом не связана с POP-сервером, который может хранить копии полученных писем. Удалённые письма хранятся где-то на iPod, причём срок их хранения не ограничивается несколькими часами или днями. По словам Дженссена, он обнаружил несколько писем, которым уже больше трёх или четырёх месяцев.  

Это означает, что письма не удалялись физически из памяти устройства и во второй версии ОС (iPhone 3.0 вышла только два месяца назад). Однако, по всей видимости, именно третья версия начала по ошибке предоставлять пользователям возможность эти удалённые сообщения читать.

источник 

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RCS-сообщения между iPhone и Android станут безопаснее благодаря E2EE

Пользователи iPhone и Android вскоре смогут обмениваться сообщениями, защищёнными сквозным шифрованием (E2EE) по стандарту RCS. Обновлённые спецификации RCS теперь включают поддержку сквозного шифрования на основе протокола Messaging Layer Security (MLS).

Как отметили в GSMA это позволит обеспечить совместимость защищённого обмена сообщениями между разными платформами.

Работа по реализации E2EE для сообщений между Android и iPhone началась в сентябре прошлого года. Сквозное шифрование является важной функцией безопасности, не позволяющей третьим сторонам, включая операторов связи и поставщиков мессенджеров, получать доступ к содержимому переписки. Новая спецификация RCS была разработана в сотрудничестве с операторами мобильной связи, производителями устройств и технологическими компаниями, включая Apple.

«Сквозное шифрование — это мощная технология, защищающая конфиденциальность, которую iMessage поддерживает с самого начала. Мы рады, что смогли сыграть ведущую роль в разработке межотраслевого решения по внедрению E2EE в универсальный профиль RCS, опубликованный GSMA», — отметил представитель Apple Шейн Бауэр. Компания пообещала добавить поддержку E2EE-сообщений RCS в будущих обновлениях iOS, iPadOS, macOS и watchOS.

В сентябре Apple уже внедрила поддержку стандарта RCS в рамках обновления iOS 18. Однако ранее технология E2EE применялась исключительно в рамках проприетарной системы iMessage и не распространялась на обмен RCS-сообщениями с пользователями Android. В свою очередь Google Messages уже несколько лет предлагает по умолчанию E2EE для сообщений RCS, но только внутри своей платформы.

«Мы всегда были привержены обеспечению безопасного обмена сообщениями, и пользователи Google Messages уже много лет используют сквозное шифрование. Мы рады новому стандарту от GSMA и намерены оперативно внедрить эту важную защиту для кросс-платформенных сообщений», — заявил представитель Google Эд Фернандес.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru