
雖然說蘋果經(jīng)常大肆鼓吹 macOS 的安全性,但偶爾發(fā)生一點(diǎn)隱私上的漏洞還是難免的。一位名為 Bob Gendler 的安全專家,發(fā)現(xiàn)了 macOS 的 Siri 會以「學(xué)習(xí)」為名,將信件的文字內(nèi)容存在一個名為 snippets.db 的文檔里。由于這是獨(dú)立在 Mail app 之外,因此并不會受到郵件加密的保護(hù),有心人士就可以從 snippets.db 當(dāng)中直接獲取你的郵件內(nèi)容了。這個漏洞至少存在于四個版本的 macOS,由 Sierra 到 Catalina。
不過真有人想要利用這個漏洞的話,也不是那么容易就是了。首先,你必須要是使用內(nèi)建的 Mail app,而非第三方的郵件軟件,并且開啟了 Siri 的學(xué)習(xí)功能,同時 FileVault 的全硬盤加密也必須要是關(guān)掉的。在官方的修正出來前,最簡單的解決方法,就是到系統(tǒng)偏好的 Siri 設(shè)定中找到隱私權(quán),再把 Mail 的勾勾拿掉,就能避免 Siri 的學(xué)習(xí)了。
Gendler 表示他在 7 月 29 日就已經(jīng)回報了漏洞的存在,但蘋果遲至 11 月 5 日才有回應(yīng),而且只是確認(rèn)了問題的存在,修正還不知道要什么時候才能出爐。這和蘋果向來強(qiáng)調(diào)的重視安全的形象,有些不符??!