安全专家却从 macOS Catalina 中发现一个可能会导致电子邮件泄露的 BUG

隐私和安全一直以来都是 Apple 的核心竞争力之一,但最近一位安全专家却从 macOS Catalina 中发现一个可能会导致电子邮件泄露的 BUG。

据这位名为 Bob Gendler 的安全专家介绍,他在试图弄清 macOS 和 Siri 如何向用户提供建议时,发现了 macOS 的数据库文件,该文件存储了 Mail 应用和其他应用程序的信息,然后 Siri 使用这些文件更好地向用户提供建议信息。

而在这个文件中,Gendler 发现了名为 snippets.db 的文件,其中储存了一些未加密的电子邮件文本,可能会被别有用心的人直接获取。

%title插图%num

Gendler 表示,在他测试的多个 macOS 版本中都发现了这个漏洞,包括 Catalina,Mojave,High Sierra 和 Sierra。他在七月份第一次将这个发现报告给了苹果,最近苹果也表态称将在未来推出的版本更新中修复这个漏洞。

在这个更新补丁还未释出之前,如果你担心自己的邮件隐私问题,可以先在「系统偏好设置>Siri>Siri 建议和隐私>邮件」中关闭「基于此 App 进行学习」,或者打开「系统偏好设置>安全和隐私>文件保险箱」。

%title插图%num

%title插图%num

标签

发表评论