Parmi les nouveautés d‘iOS 4 on pouvait noter celle de l’amélioration de la sécurité du chiffrement données de l’iPhone directement sur l’appareil, une amélioration non négligeable en cas de vole du smartphone. Les pièces jointes stockés dans votre boite mail étaient aussi cryptées… jusqu’à iOS 7. Le chercheur en sécurité Andreas Kurtz s’est aperçu que depuis la dernière version majeure d’iOS, Apple ne chiffrait plus les pièces jointes, qui apparaissent désormais en clair sur le système de fichiers du smartphone.

ios-apple-iphone-data-protection-email-attachment
Selon le chercheur, depuis au moins la version 7.0.4 d’iOS, et encore dans la 7.1.1, le chiffrement des pièces jointes n’est pas assuré. Andreas Kurtz précise avoir informé Apple de ce bug, qui lui a alors répondu en avoir déjà connaissance. La firme n’a en revanche pas précisé quand elle prévoyait de corriger ce souci.

Il n’y a cependant pas de quoi s’affoler, cette petite faille reste très difficile à exploiter. Pour avoir accès à vos pièces jointes, il faut non seulement que l’on vous vole l’iPhone mais aussi que le voleur connaisse le code de déverrouillage de l’utilisateur.