蘋果修復macOS Mail加密郵件文本可讀的漏洞
據外媒報導,據IT專家Bob Gendler披露,macOS版郵件應用存在一個會導致部分加密郵件文本可讀的漏洞。根據Gendler的說法(通過The Verge),macOS一個提供聯繫人建議的功能使用的snippets .db數據庫文件以未加密的格式存儲加密的電子郵件,即使在Mac上禁用了Siri。
據悉,Gendler最初是在7月29日發現了這個漏洞並上報給了蘋果公司。在幾個月的時間裡,蘋果表示正在調查這個問題,但仍未找到解決辦法。該漏洞在macOS Catalina以及更早版本macOS(一直到macOS Sierra)仍然存在。
對此,蘋果告訴The Verge網站,他們已經意識到了這個問題,並將在未來的軟件更新中解決這個問題。另外它還表示,只有部分電子郵件會被存儲並向Gendler提供了防止數據被snippets數據庫存儲的指令。
實際上,這個問題影響的人有限,macOS用戶一般不大需要去擔心這個問題。它要求用戶使用macOS和蘋果郵件應用發送加密郵件。它不會影響那些打開了FileVault的人,而想要訪問這些信息的人還需要知道在蘋果的系統文件中哪些地方可以查看並可以實際訪問一台機器。
不過,正如Gendler所指出的,這個特殊的漏洞提出了一個問題,即在用戶沒有意識到的情況下還有哪些內容被跟踪並可能被不恰當地存儲。
那些關心這個問題的用戶可以通過打開系統偏好-Siri-Siri建議&隱私-郵件-打開“從這款App學習”來防止數據被收集到snippets.db數據庫。這將阻止新郵件被添加到snippets.db中,但不會刪除那些已經包含在內的郵件。
蘋果告訴The Verge,想要不被其他應用讀取加密片段的用戶可以避免賦予應用完整的磁盤訪問權限。打開FileVault還可以加密Mac上的所有內容。