IT обозрение
Пятница, 4 июля, 2025
No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
No Result
View All Result
IT обозрение
No Result
View All Result
Home Новости

Уязвимость macOS позволяет читать зашифрованную почту

09.11.2019
A A
0
Share on FacebookShare on Twitter

Apple постоянно делает упор на то, что главным приоритетом для неё остаётся приватность и безопасность пользователей. Однако в приложении Почта в macOS есть недоработка, связанная с шифрованием, и компания знает о ней уже несколько месяцев.

Есть пара оговорок, о которых важно знать.

ЭТО ИНТЕРЕСНО

Обзор Samsung Galaxy A56: смартфон на каждый день или нечто большее?

Обзор Samsung Galaxy A56: смартфон на каждый день или нечто большее?

04.07.2025
Что-то пошло не так: Intel рассматривает отказ от техпроцесса 18A

Что-то пошло не так: Intel рассматривает отказ от техпроцесса 18A

04.07.2025

Для использования уязвимости нужно отправлять зашифрованные письма, выключить шифрование системы FileVault и точно знать, где в системных файлах Apple искать эту информацию.

Итак. О чем речь

Об этой уязвимости в Medium рассказал Боб Гендлер (Bob Gendler), эксперт в области IT, специализирующийся на Apple.

Когда он пытался выяснить, как macOS и Siri предлагают информацию юзерам, обнаружился файл базы данных macOS, в котором хранится информация из Почты и других приложений, которые затем используются Siri.

Один из файлов, snippets.db, хранит текст некоторых зашифрованных электронных писем.

6F30A9945-F33F-4124-AA4D-A051757F89D7.jpeg (156 KB)

Закрытый ключ шифрования удалён, но сообщение все ещё можно прочитать в файле базы данных

Гендлер говорит, что проверил macOS Catalina, Mojave, High Sierra и Sierra. На всех системах присутствует уязвимость. Журналисты The Verge тоже подтвердили эту информацию.

Ошибку нашли ещё 29 июля, разработчик сообщил о ней в Apple, но за 99 дней так и не получил внятного ответа.

Есть решение

Apple уже работает над исправлением и выкатит его в следующем обновлении macOS. А пока предложила временное решение.

1. Откройте на своём маке Системные настройки —> Siri —> Предложения Siri и Конфиденциальность —> Почта.

2. Отключите тумблер Анализировать это приложение.

Это защитит все новые отправленные сообщения. Если вы не хотите, чтобы и старые прочитали, придётся удалить файл snippets.db.

Компания также порекомендовала включить защиту FileVault. Это можно сделать в меню Системные настройки —> Защита и безопасность —> FileVault.

Источник: iphones.ru

Читайте так-же

Обзор Samsung Galaxy A56: смартфон на каждый день или нечто большее?
Новости

Обзор Samsung Galaxy A56: смартфон на каждый день или нечто большее?

04.07.2025
0

У корейского гиганта Samsung вышел новый смартфон средней категории Galaxy A56. Устройство очень круто выглядит, по крайней мере на мой,...

Read more
Что-то пошло не так: Intel рассматривает отказ от техпроцесса 18A

Что-то пошло не так: Intel рассматривает отказ от техпроцесса 18A

04.07.2025
Боссы ИИ-стартапов обнаружили, что нанимали одного и того же айтишника из Индии — он работал в 4-х одновременно

Боссы ИИ-стартапов обнаружили, что нанимали одного и того же айтишника из Индии — он работал в 4-х одновременно

04.07.2025
Спроси у ChatGPT: 69% пользователей больше не переходят на сайты из поиска

Спроси у ChatGPT: 69% пользователей больше не переходят на сайты из поиска

04.07.2025
Samsung Galaxy Fold7 «засветился» на фото — новые детали и характеристики

Samsung Galaxy Fold7 «засветился» на фото — новые детали и характеристики

04.07.2025

ТОП НОВОСТИ

Обзор Samsung Galaxy A56: смартфон на каждый день или нечто большее?

Обзор Samsung Galaxy A56: смартфон на каждый день или нечто большее?

04.07.2025
Регулятор громкости Железяки в Borderlands 4 это только начало – в игре будет гораздо больше сюрпризов

Регулятор громкости Железяки в Borderlands 4 это только начало – в игре будет гораздо больше сюрпризов

04.07.2025
Инструкция по утилизации пауэрбанков в Китае: 6 простых шагов

Инструкция по утилизации пауэрбанков в Китае: 6 простых шагов

04.07.2025
Что-то пошло не так: Intel рассматривает отказ от техпроцесса 18A

Что-то пошло не так: Intel рассматривает отказ от техпроцесса 18A

04.07.2025
В Marvel Rivals могут добавить любого персонажа за 85-летнюю историю комиксов Marvel

В Marvel Rivals могут добавить любого персонажа за 85-летнюю историю комиксов Marvel

04.07.2025

ПОПУЛЯРНОЕ

  • Clair Obscur: Expedition 33 разошлась тиражом в 500 тысяч копий за сутки

    Clair Obscur: Expedition 33 разошлась тиражом в 500 тысяч копий за сутки

    0 shares
    Share 0 Tweet 0
  • Для тайкуна Two Point Museum анонсировали фэнтезийное дополнение Fantasy Finds

    0 shares
    Share 0 Tweet 0
  • Обзор клавиатуры MechLands Vibe75 – сменные модули экрана и регулятора

    0 shares
    Share 0 Tweet 0
  • В ролевой котоэкшен Cat Quest 3 добавили бесплатный контент с новыми боссами и попугаями

    0 shares
    Share 0 Tweet 0
  • Бывший руководитель отмененной Hytale почти готов выкупить игру у Riot Games за 25 миллионов долларов и довести ее до релиза

    0 shares
    Share 0 Tweet 0
  • Реклама
  • Контакты
  • Политика конфиденциальности
Реклама: digestmediaholding@gmail.com

Использование любых материалов сайта разрешается при условии ссылки на itoboz.com
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2010-2025 IT новости. All Rights reserved

No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта

Использование любых материалов сайта разрешается при условии ссылки на itoboz.com
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2010-2025 IT новости. All Rights reserved

wpDiscuz