iPhones.ru

Уязвимость macOS позволяет читать зашифрованную почту. Как исправить

Артём Баусов avatar | 4
FavoriteLoading В закладки
Уязвимость macOS позволяет читать зашифрованную почту. Как исправить

Apple постоянно делает упор на то, что главным приоритетом для неё остаётся приватность и безопасность пользователей. Однако в приложении Почта в macOS есть недоработка, связанная с шифрованием, и компания знает о ней уже несколько месяцев.

Есть пара оговорок, о которых важно знать.

Для использования уязвимости нужно отправлять зашифрованные письма, выключить шифрование системы FileVault и точно знать, где в системных файлах Apple искать эту информацию.

Итак. О чем речь

Об этой уязвимости в Medium рассказал Боб Гендлер (Bob Gendler), эксперт в области IT, специализирующийся на Apple.

Когда он пытался выяснить, как macOS и Siri предлагают информацию юзерам, обнаружился файл базы данных macOS, в котором хранится информация из Почты и других приложений, которые затем используются Siri.

Один из файлов, snippets.db, хранит текст некоторых зашифрованных электронных писем.


Закрытый ключ шифрования удалён, но сообщение все ещё можно прочитать в файле базы данных

Гендлер говорит, что проверил macOS Catalina, Mojave, High Sierra и Sierra. На всех системах присутствует уязвимость. Журналисты The Verge тоже подтвердили эту информацию.

Ошибку нашли ещё 29 июля, разработчик сообщил о ней в Apple, но за 99 дней так и не получил внятного ответа.

Есть решение

Apple уже работает над исправлением и выкатит его в следующем обновлении macOS. А пока предложила временное решение.

1. Откройте на своём маке Системные настройки —> Siri —> Предложения Siri и Конфиденциальность —> Почта.

2. Отключите тумблер Анализировать это приложение.

Это защитит все новые отправленные сообщения. Если вы не хотите, чтобы и старые прочитали, придётся удалить файл snippets.db.

Компания также порекомендовала включить защиту FileVault. Это можно сделать в меню Системные настройки —> Защита и безопасность —> FileVault. [The Verge]

1 Звезд2 Звезды3 Звезды4 Звезды5 Звезд (7 голосов, общий рейтинг: 4.14 из 5)
undefined
iPhones.ru
Apple знает о проблеме.
Здесь можно оставить комментарий! Для этого авторизуйтесь или зарегистрируйтесь на iPhones.ru.

4 комментария

Форум →
  1. Commander avatar
    Commander 9 ноября 2019
    1

    фейл за фейлом

    Войди на сайт, чтобы ответить
    Ответить
  2. Alex88 avatar
    Alex88 9 ноября 2019
    2

    Это адресовано тем кто пользуется тупой siri, а если я её с первого дня отключил, она у меня ничего не анализирует :)

    Войди на сайт, чтобы ответить
    Ответить
  3. zl0range avatar
    zl0range 11 ноября 2019
    0

    Siri вообще как-бы выключена, даже галки “анализировать” все внутри сняты, но файл все-равно пишется…

    supchik avatar
    supchik11 ноября 2019
    0

    @zl0range, а если включить сири, отключить анализ всего, отключить сири?

    Войди на сайт, чтобы ответить
    Ответить
Помни о правилах — если начал оффтопить, то не удивляйся потом.

Нашли орфографическую ошибку в новости?

Выделите ее мышью и нажмите Ctrl+Enter.