蘋果正在修複macOS郵件漏洞:使部分加密郵件的文本可(kě)讀

來(lái)源:網絡2019-11-10 15:18:30

據外媒MacRumors報道(dào),IT專家(jiā)Bob Gendler的一份報告顯示,macOS的蘋果郵件應用程序中存在漏洞。這一漏洞使加密電(diàn)子郵件的部分文本未加密。 
 
Gendler表示,即使在Mac上(shàng)禁用Siri,macOS的snippets.db數(shù)據庫文件也以未加密的格式存儲加密電(diàn)子郵件。 
 
Gendler最早在7月29日發現了這一問題,并将其報告給了蘋果。在過去的幾個(gè)月裏,蘋果公司表示正在調查該問題。但(dàn)這一漏洞在macOS Catalina和(hé)早于macOS Sierra的macOS早期版本中仍然存在。
 
 
 
另據美國科技(jì)媒體(tǐ)The Verge報道(dào),蘋果向其表示,已經意識到了該問題,并将在以後的軟件更新中解決。
 
實際上(shàng),這一問題隻會(huì)影(yǐng)響到少(shǎo)數(shù)人(rén),它要求用戶使用macOS和(hé)蘋果郵件應用程序發送加密的電(diàn)子郵件,并不會(huì)影(yǐng)響那(nà)些(xiē)已打開(kāi)FileVault的用戶。
 
擔心這一問題的用戶可(kě)在系統偏好設置-Siri‌-建議和(hé)隐私中,選擇郵件,關閉“從此應用中學習”,來(lái)防止數(shù)據被收集在snippets.db數(shù)據庫中。這将使新的電(diàn)子郵件不被添加到snippets.db,但(dàn)不會(huì)删除已包含的電(diàn)子郵件。
标簽:蘋果macOS郵件漏洞加密郵件文本可(kě)讀