Suivez-nous

Applications

Sécurité : Mailbox est une passoire

iMike

Publié le

 

Par

attachment.png

Mailbox est certes un client e-mail épatant, mais c’est aussi une vraie passoire pour la sécurité. Il suffit en fait d’utiliser le logiciel iExplorer, qui permet de transférer musique, vidéo et listes de lecture depuis un Mac, pour accéder aux informations les plus sensibles d’un utilisateur. Ces données sont stockées dans les dossiers Documents et Library de Mailbox, qui ne sont protégés d’aucune manière. Résultat, n’importe qui ayant l’iPhone de sa victime sous la main peut tirer parti des données de l’application (courriels, contacts, pièces-jointes…), sans se lancer dans des manipulations ardues.

Le développeur Subhransu Behera, à l’origine de cette découverte, explique qu’Apple donne pourtant aux programmeurs des outils afin de sécuriser ce type d’informations. Mailbox n’en fait visiblement aucun usage. Notons toutefois qu’il faut nécessairement que le pirate ait un accès physique à l’appareil, ce qui limite la portée de la vulnérabilité. Néanmoins, ça n’est pas très rassurant…

Source