苹果正在修复 macOS 邮件漏洞:使部分加密邮件的文本可读

砍柴网  •  扫码分享
我是创始人李岩:很抱歉!给自己产品做个广告,点击进来看看。  

来源:IT之家  作者:懒猫

IT 专家 Bob Gendler 的一份报告显示,macOS 的 苹果 邮件应用程序中存在漏洞。这一漏洞使加密电子邮件的部分文本未加密。

Gendler 表示,即使在 Mac 上禁用 Siri,macOS 的 snippets.db 数据库文件也以未加密的格式存储加密电子邮件。

Gendler 最早在 7 月 29 日发现了这一问题,并将其报告给了苹果。在过去的几个月里,苹果公司表示正在调查该问题。但这一漏洞在 macOS Catalina 和早于 macOS Sierra 的 macOS 早期版本中仍然存在。

苹果正在修复 macOS 邮件漏洞:使部分加密邮件的文本可读

另据美国 科技 媒体 The Verge 报道,苹果向其表示,已经意识到了该问题,并将在以后的软件更新中解决。

实际上,这一问题只会影响到少数人,它要求用户使用 macOS 和苹果邮件应用程序发送加密的电子邮件,并不会影响那些已打开 FileVault 的用户。

担心这一问题的用户可在系统偏好设置 -Siri‌- 建议和隐私中,选择邮件,关闭 " 从此应用中学习 ",来防止数据被收集在 snippets.db 数据库中。这将使新的电子邮件不被添加到 snippets.db,但不会删除已包含的电子邮件。

随意打赏

提交建议
微信扫一扫,分享给好友吧。