Apple Mail su macOS foglie di parti di e-mail cifrate in chiaro

0
204
apple-mail-encrypted-issue.jpg

Immagine: Bob Gendler

L’Apple app Mail di macOS negozi e-mail cifrate in testo normale all’interno di un database chiamato frammenti.db.

Il problema è stato scoperto all’inizio di quest’anno da un Apple specialista di nome Bob Gendler.

Il problema non è stato risolto al momento della scrittura, anche se Gendler detto che l’azienda è in procinto di nuovo nel mese di luglio. Una correzione è in arrivo, secondo il sito di notizie tecnologiche Punto; tuttavia, Apple non ha fornito una linea temporale.

Apple Mail + Siri = male

Il bug si verifica a causa di una funzionalità di Siri che permette di Apple assistente vocale per fornire informazioni per i contatti, a seguito di una richiesta del titolare.

Secondo Gendler, Siri utilizza un processo chiamato “suggestd” per raschiare le varie applicazioni per le informazioni di contatto. Quello che trova, memorizza all’interno di frammenti.file db, dove si tiene il i dati a portata di mano, nel caso in cui l’utente vuole mai un contatto suggerimento.

Durante l’estate, Gendler scoperto che se gli utenti hanno configurato Apple Mail per inviare e ricevere e-mail crittografato, Siri sarebbe raccogliere un testo in chiaro di messaggi di posta elettronica, e memorizzarli all’interno di questo database.

“Questo è un grande affare. Questo è un grosso problema per i governi, le imprese e le persone normali che utilizzano e-mail crittografate e aspettiamo che il contenuto protetto,” Gendler detto in un post pubblicato questa settimana.

“Il segreto o informazioni top secret, che è stato inviato crittografato, sarebbero esposti attraverso questo processo e database, come segreti commerciali e i dati di proprietà,” ha detto.

Come prevenire Siri da raschiare la tua e-mail

Gendler dice che il problema è presente su tutte le versioni di macOS da Sierra per l’ultima Catalina.

Il Mac È esperto dice che la disattivazione di Siri non fa nulla, come il “suggestd” processo continua a raschiare e-mail per averli pronti la prossima volta che Siri è stata attivata.

L’unico modo per evitare Siri da raschiare e-mail cifrate, in particolare, lo dico non per leggere il contenuto da Apple Mail.

“Ci sono 3 modi per disabilitare questi processi di apprendimento da parte di Apple Mail,” Gendler, ha detto. Essi sono:

1) Vai a Preferenze di SistemaSiri Siri Suggerimenti e Privacy, e quindi deselezionare la casella Mail di Apple.

2) Eseguire dal Mac Terminale il seguente comando come utente normale, nessun admin di accesso necessario):

defaults write com.apple.suggerimenti SiriCanLearnFromAppBlacklist -array com.apple.mail

3) Implementare un Sistema di Livello (per tutti gli utenti) profilo di configurazione per disattivare Siri da imparare da Apple Mail.

Gendler ha detto che la terza opzione è permanente, come un futuro aggiornamento del sistema operativo non accidentalmente ri-attivare Siri e-mail raschiare.

Un passaggio finale, Gendler, ha detto, è quello di rimuovere i frammenti.file db. Dire a Siri di interrompere la raschiatura di Apple contenuto della Mail non elimina automaticamente questo file, in modo che gli utenti avranno bisogno di farlo da soli. Il file si trova in “/Users/utente(username)/Libreria/Suggerimenti/”.

Sicurezza

Uno sguardo all’interno di WP-VCD, oggi il più grande WordPress operazione di hacking

Dobbiamo smettere di sorridere il nostro cammino verso un sistema di sorveglianza dello stato

BlueKeep attacchi stanno accadendo, ma non è un verme

Perché hai bisogno di pensare alla sicurezza della catena di approvvigionamento (ZDNet YouTube)

Migliore di sicurezza domestica del 2019: monitoraggio Professionale e fai da te (CNET)

A due passi si dovrebbe prendere per proteggere la vostra rete da hacker (TechRepublic)

Argomenti Correlati:

Apple

Di sicurezza, TV

La Gestione Dei Dati

CXO

Centri Dati