IOS-epokryptering är inte lika säker som Apple ledde till att du trodde
NyheterMaelstrom av internet säkerhetsrisker fortsätter att brygga, den här gången med Apples senaste iOS-uppdatering, iOS 7.1.1.
Dagen efter det nya systemets utgivning skrev säkerhetsforskare Andreas Kurtz på sin blogg om en allvarlig fel i systemets förmåga att kryptera bifogade e-postmeddelanden i MobileMail.app. Han skrev till Apple omedelbart.
Kurtz ställer in ett IMAP-e-postkonto och skickar ut några testemail med bilagor. Han stängde telefonen ner och använde "välkända tekniker" för att återställa bilagorna "utan kryptering / begränsning".
"De svarade att de var medvetna om denna fråga, men angav inte något datum när en lösning kan förväntas", skrev Kurtz och talade om Apples svar.
"Med tanke på den långa tiden iOS 7 är tillgänglig nu och känsligheten av bifogade e-postmeddelanden delar många företag på sina enheter (i grunden förlitar sig på dataskydd), förväntade jag mig en kortvarig patch. Tyvärr har inte dagens iOS 7.1.1 avhjälpt problemet, vilket innebär att användarna riskerar att stöld av data. "
TechRadar mottog ett liknande svar från Apple om en eventuell brist i dataskydd och säger: "Vi är medvetna om problemet och arbetar med en lösning som vi kommer att leverera i en framtida mjukvaruuppdatering."
Spänningen tätnar
Vad som är värre är att detta inte bara är ett problem för 7.1.1 användare, men för alla som använder iOS 7.1 eller version 7.0.4 också. Apples säger "synd, så ledsen" till dess förtroende för företagsklassens användare?
Några har föreslagit att detta problem är ganska nisch, med iOS 7-enheter som körs före iPhone 4S och iPad 2 är de mest utsatta på grund av den hårda hårdvaran.
Medan Apple kanske inte är känt för sin lufttäta säkerhet när det gäller operativsystem, är det de personer som nyligen inbäddade fingeravtrycksscanningsteknik i deras flaggskepps iPhone 5S.
Dessa mjukvaruuppdateringar är i allmänhet tiotusentals linjer långa och realistiskt kommer med några möjliga utnyttjanden.
Medan Kurtz fortsätter att föreslå berörda användare kan deaktivera nyhetssynkronisering verkar det som om det här är mer en oro för statliga arbetstagare och brottsbekämpande organ och mindre sannolikt en oro när man försöker hålla dina semesterbilder säkert.
- Här är allt TechRadar vet om iPhone 6