Stuff

iOS 7 e-posta eklerini şifrelemiyor

Apple’ın mobil işletim sistemi iOS 7’de yeni tespit edilen bir güvenlik açığı, aslında uzun bir süredir işletim sisteminde bulunuyor ve kullanıcıları tehdit ediyor.

iOS 7 yüklü cihazlardan gönderilen e-posta eklerinin, veri koruma özelliği olmasına rağmen şifrelenmediği ortaya çıktı. Hatanın uzun bir süredir var olduğu ama yeni anlaşıldığı tespit edildi.

Andreas Kurtz adlı güvenlik araştırmacısı, test amaçlı olarak iOS 7.1 yüklü iPhone 4 üzerinde bir IMAP (Internet Mail Access Protocol yani İnternet İleti Erişim Protokolü) e-posta hesabı kurdu. Kurtz, bunun ardından tüm ek dosyalarına erişebildiğini, dosyaların şifrelenmediğini ve erişimde herhangi bir kısıtlamanın olmadığını söyledi. Araştırmacı aynı sorunun iOS 7.0.4 yüklü iPhone 5s ve iPad 2’de de yaşandığını belirtti. Kurtz, hatanın sadece IMAP e-posta hesaplarını değil, POP ve ActiveSync hesaplarını da kapsadığını düşünüyor.

Kurtz, 23 Nisan tarihli blog yazısında sorunu Apple’a bildirdi ve firma bunun farkında olduklarını söyledi. Ancak Apple, hatanın düzeltilmesi için şimdilik hiçbir programın olmadığını belirtti. Apple’ın hatayla ilgili ne zaman bir yama veya güvenlik önlemi yayınlayacağı hakkında bir bilgi bulunmuyor.