こんばんは、くろさるです。
先月 iOS 7.1.1 にアップデートされたiPhoneを始めとする iOS デバイスですが、メールの添付ファイルが全く暗号化されていないため、添付ファイルの中身が盗み見されてしまう可能性があることがわかったそうです。
今回の不具合の該当バージョン
メールの添付ファイルが暗号化されていないって・・・、これはもうセキュリティーホールですらないですね。
この添付ファイルが暗号化されない不具合のバージョンは、この3つが報告されているそうです。
- iOS 7.0.4
- iOS 7.1
- iOS 7.1.1
ということは iOS 7以降がインストールされている全てのデバイスが対象だと思ったほうがいかもしれませんね。この中には iPhone だけではなくてiPad や iPod touch も含まれますよ!
不具合の対応策
これはもう重要書類を扱うときは iPhoneのメールで送るのはやめてセキュリティーのしっかりしたパソコンを使ったほうがいいでしょう。今回の件がアップルから公式に発表されているわけではないですが、本当に暗号化されていないなら早急に新しいアップデートがされるはずです。その時は早めにアップデートするべきですね。
僕がこの件を知ったのはこちらのサイト。「iPhone Mania」さん。
メールに注意!最新のiOS 7.1.1でも添付ファイルが暗号化されてない重大なバグ! – iPhone Mania
そして、英語ですがその参照元のようです。
Andreas Kurtz: What Apple Missed to Fix in iOS 7.1.1
iOS 7 doesn’t encrypt email attachments | ZDNet
最後に
最近はウィンドウズのインターネットエクスプローラーで重大な脆弱性が見つかったりしていますが、こういったデバイスはバグやセキュリティーホールがつきものですので、それをふまえて安全に使っていきたいですね。