MacOS Mail -virhe paljastaa salattuja sähköpostiviestejä

macOS Mail -virhe paljastaa salattuja sähköpostiviestejä

MacMail
Salatut sähköpostisi Macissa eivät ehkä ole niin yksityisiä kuin luulet.
Kuva: Apple

Apple ei onnistunut tappamaan vikaa MacOS -Mail -sovelluksessa kuukausia huolimatta siitä, että se voi paljastaa yksityisiä tietoja sähköpostissa, jotka käyttäjän mielestä oli salattu.

Turvallisuustutkija Bob Gendler löysi ensimmäisen kerran virheen heinäkuussa ja ilmoitti siitä Applelle. Julkaisusta huolimatta neljä päivitystä macOS: lle siitä lähtien yksityisyysvirhettä ei ole vielä korjattu. Apple sanoo kuitenkin pyrkivänsä ratkaisemaan ongelman pian.

Mukaan Gendlerin havainnot, macOS tallentaa salatut sähköpostiviestien fragmentit tiedostoon nimeltä snippets.db. Siri käyttää sähköpostien osia parempien ehdotusten tekemiseen käyttäjille. Vain osa sähköpostiviesteistä paljastuu, mutta se, että Apple, yksityisyydestään ylpeä yritys, on jättänyt tietyt tiedot haavoittuviksi, on suuri huolenaihe Mail -käyttäjille.

sähköposti
Esimerkki salatun sähköpostin paljastetusta osasta.
Kuva: Bob Gendler

Applen tiedottaja kertoi Raja että se on tietoinen ongelmasta ja käsittelee sitä tulevassa ohjelmistopäivityksessä. Gendler sanoo, että vika löytyy tällä hetkellä macOS Catalinasta, Mojavesta, High Sierrasta ja Sierrasta.

Tämä vika koskee todennäköisesti vain pientä osaa Mac -käyttäjistä. Jos käytät FileVaultia, joka salaa koko järjestelmän, olet turvassa. Apple Mail -käyttäjien, jotka haluavat varmistaa, että salatut sähköpostit eivät tallennu snippets.db -tiedostoon, pitäisi mennä osoitteeseen Järjestelmäasetukset> Siri> Siri Ehdotukset ja tietosuoja> Sähköposti ja poista ”Opi tästä sovelluksesta” käytöstä vaihtoehto.

Siri -oppimistoiminnon poistaminen käytöstä estää vain uusien sähköpostien tallentamisen katkelmiin.db. Päästäksesi eroon vanhoista tiedostoista sinun on ehkä poistettava koko snippets.db -tiedosto. Apple ei ole sanonut, milloin korjaus tulee putkeen.

Viimeisin blogiviesti

Vuoden WTF -oikeusjuttu: iFart v. Vedä sormestani
August 20, 2021

Vuoden WTF -oikeusjuttu: iFart v. Vedä sormestaniiFart Mobile, erittäin suosittujen iPhone- ja iPod Touch -sovellusten valmistaja, pyysi perjantain...

Remixable iPhone -sovellus on musiikin jakelun tulevaisuus
September 10, 2021

Tuleva äänityöpaja on kehittänyt uraauurtavan sovelluksen iPhonelle ja iPod Touchille, joka voi osoittaa tien tulevaisuuden maailmanlaajuisen musii...

| Macin kultti
September 10, 2021

"Huippuälypuhelin" on syy, miksi Tim Cook on niin kuuma kytkimilleApplen toimitusjohtaja Tim Cook toivottaa Android -käyttäjät tervetulleiksi vaiht...