iOS 7 è vulnerabile, gli allegati delle email non sono cifrati

Scoperto un bug in iOS 7: gli allegati delle email non sono protetti, lasciando i contenuti a rischio.

Avatar di Manolo De Agostini

a cura di Manolo De Agostini

Avete l'iPhone o l'iPad aggiornato all'ultima versione? Gli allegati delle vostre email sono a rischio. Il ricercatore di sicurezza Andreas Kurtz ha scoperto che alcune versioni di iOS 7, tra cui iOS 7.1.1, iOS 7.1 e iOS 7.0.4 non codificano gli allegati delle email con l'applicazione integrata Mail.

Apple è a conoscenza del problema e sta lavorando a un fix, ma fino ad allora se temete per la sicurezza delle vostre informazioni - che siate un singolo o un'azienda - potete disabilitare la sincronizzazione delle email. "Ho verificato questo problema ripristinando un iPhone 4 (GSM) alle versioni più recenti di iOS (7.1 e 7.1.1)", ha dichiarato Kurtz.

"Ho impostato un account email IMAP, su cui ho ricevuto alcune email di prova e allegati. In seguito, ho spento il dispositivo e sono entrato nel file system usando tecniche ben note (modalità DFU, ramdisk custom, SSH su usbmux). Infine, ho montato la partizione dati di iOS e navigato nella cartella di posta elettronica. All'interno di questa cartella, ho trovato tutti gli allegati accessibili senza alcuna cifratura / restrizione".

Il ricercatore ha anche riscontrato che la funzione di protezione dei dati integrata nel sistema operativo funziona, ma non copre gli allegati alle email, come invece dovrebbe fare. Kurtz ha verificato l'esistenza del problema su iPhone 4, iPad 2 e iPhone 5S, ma è chiaro che il problema è generale, perché riguarda il software.