人妻少妇乱子伦精品_日韩人妻潮喷视频网站_日本最新最全无码不卡免费_日韩AV无码中文

當(dāng)前位置: 首頁 > 科技新聞 >

蘋果將修正一個會泄漏加密郵件內(nèi)容的漏洞

時間:2019-11-12 18:39來源:網(wǎng)絡(luò)整理 瀏覽:
雖然說蘋果經(jīng)常大肆鼓吹 macOS 的安全性,但偶爾發(fā)生一點(diǎn)隱私上的漏洞還是難免的。一位名為 Bob Gendl
蘋果將修正一個會泄漏加密郵件內(nèi)容的漏洞

雖然說蘋果經(jīng)常大肆鼓吹 macOS 的安全性,但偶爾發(fā)生一點(diǎn)隱私上的漏洞還是難免的。一位名為 Bob Gendler 的安全專家,發(fā)現(xiàn)了 macOS 的 Siri 會以「學(xué)習(xí)」為名,將信件的文字內(nèi)容存在一個名為 snippets.db 的文檔里。由于這是獨(dú)立在 Mail app 之外,因此并不會受到郵件加密的保護(hù),有心人士就可以從 snippets.db 當(dāng)中直接獲取你的郵件內(nèi)容了。這個漏洞至少存在于四個版本的 macOS,由 Sierra 到 Catalina。

不過真有人想要利用這個漏洞的話,也不是那么容易就是了。首先,你必須要是使用內(nèi)建的 Mail app,而非第三方的郵件軟件,并且開啟了 Siri 的學(xué)習(xí)功能,同時 FileVault 的全硬盤加密也必須要是關(guān)掉的。在官方的修正出來前,最簡單的解決方法,就是到系統(tǒng)偏好的 Siri 設(shè)定中找到隱私權(quán),再把 Mail 的勾勾拿掉,就能避免 Siri 的學(xué)習(xí)了。

Gendler 表示他在 7 月 29 日就已經(jīng)回報了漏洞的存在,但蘋果遲至 11 月 5 日才有回應(yīng),而且只是確認(rèn)了問題的存在,修正還不知道要什么時候才能出爐。這和蘋果向來強(qiáng)調(diào)的重視安全的形象,有些不符??!

推薦內(nèi)容