• add this add
    this
  • Спасибо за сохранение ссылки на авторов.

  • E-mail отправителя*

    E-mail получателя*

    Имя получателя*

    Отправить
  • Хорошая статья Плохая статья
    +21
    голоса 233

iPhone позволяет прочесть удаленные ранее сообщения

04 сентября 2009

В ОС iPhone 3.x есть ошибка, с помощью которой можно прочитать уже удаленные почтовые сообщения. Ошибку нашел Мэтт Дженссен, который снял по этому поводу пятиминутный видеоролик, демонстрирующий метод чтения удаленной почты.

iPhoneНа этом видео Дженссен удаляет письмо из папки «Входящие», после чего проделывает эту же манипуляцию с «Корзиной». Затем он запускает поиск, в который вписывает тему удаленного письма. Таким образом он находит заголовки удаленного сообщения в двух вариантах — из папки «Входящие» и «Корзины». Письмо, удаленное из «Входящих» читается целиком – первая попытка его прочесть вызывает некорректное завершение почтового приложения, однако со второй попытки софт сдается и предоставляет полный текст письма. Дженссен говорит, что проблема не связана с POP-сервером, способным хранить копии писем. Удаленные сообщения хранятся на устройстве, при этом срок хранения никак не ограничен временными рамками.

«Это может стать серьезной брешью в безопасности. Вы думаете, что удалили сообщение с устройства, но на самом деле оно осталось», — рассказывает Дженссен. — «У вас есть реальная возможность искать все удаленные сообщения. Таким образом я нашел не только недавние отправления, но и письма, которые удалил больше четырех месяцев назад».

Эта находка Дженссена, по сути, говорит о том, что письма не удаляются из памяти физически и во 2-ой версии ОС (релиз iPhone 3.0 состоялся 2 месяца назад). Судя по всему, именно iPhone 3.0 позволяет из-за ошибки читать удаленные много месяцев назад сообщения.

По неофициальной информации, в Apple осведомлены об этой ошибке и исправят ее в iPhone 3.1.

По материалам: Сult of Mac

Последние комментарии (всего 0)

Пока нет ни одного комментария.
Для того, чтобы оставлять комментарии Вам необходимо авторизоваться или зарегистрироваться.