La aplicación Mail en iOS 7 no encripta los archivos adjuntos

Mail en iOS 7

Aunque iOS es el sistema operativo móvil más seguro que existe actualmente no está exento de problemas, como en el caso de hoy, y es que el investigador Andreas Kurtz ha encontrado un fallo de seguridad en la aplicación Mail de iOS 7, y que afecta desde la versión 7.0.4 hasta la más actual, la 7.1.1.

Para encontrar este fallo, el investigador creó una cuenta de correo IMAP desde la que envió correos de prueba a los que añadió archivos adjuntos. Después restauró su iPhone 4 a las versiones 7.1 y 7.1.1 y accedió al dispositivo a través de métodos DFU, DFU mode, custom ramdisk o SSH over usbmux y es aquí cuando descubrió, para sorpresa de todos, que esos archivos adjuntos que él había enviado eran visibles. Por último monto la imagen de la partición de datos de iOS, accedió a los datos de los correos electrónicos y ahí tenía los archivos adjuntos que había enviado a modo de prueba sin ninguna encriptación.

Más tarde tras realizar la misma prueba con un iPhone 5s y un iPad 2, ambos con iOS 7.0.4 instalado, el investigador afirma que los dispositivos con un procesador A5 o superior y con iOS 7.1.x no deberían estar afectados por este error. Por lo que sólo los iPhone 4 y modelos anteriores estarían afectados por este error de seguridad. Una vez Andreas Kurtz descubrió este fallo se puso en contacto con Apple para notificarles el problema y le respondieron que eran conscientes pero que no podían especificarle más información de cuando lo solucionarían.

A pesar de este fallo, este error muy difícil de explotar ya que para poder aprovechar la brecha de seguridad lo primero es que el hacker se hiciese con nuestro dispositivo y que este tuviese unos conocimientos avanzados para poder acceder a nuestros archivos adjuntos que hayamos enviado desde la aplicación Mail. Para evitar sustos y ponérselo más complicado a los amantes de lo ajeno, conviene tener activado Buscar Mi iPhone para así poder bloquear el teléfono y evitar que tengan acceso al mismo, y en Manzana Manía tienes un extenso tutorial para configurarlo y aprovecharlo al máximo.

One Reply to “La aplicación Mail en iOS 7 no encripta los archivos adjuntos”

Deja tu comentario

Introduce tus datos o haz clic en un icono para iniciar sesión:

Logo de WordPress.com

Estás comentando usando tu cuenta de WordPress.com. Cerrar sesión /  Cambiar )

Google photo

Estás comentando usando tu cuenta de Google. Cerrar sesión /  Cambiar )

Imagen de Twitter

Estás comentando usando tu cuenta de Twitter. Cerrar sesión /  Cambiar )

Foto de Facebook

Estás comentando usando tu cuenta de Facebook. Cerrar sesión /  Cambiar )

Conectando a %s