Trang chủTin công nghệDi động
Apple đang sửa lỗi lộ email đã được mã hóa do Siri gây ra
Apple đang sửa lỗi lộ email đã được mã hóa do Siri gây ra

Apple đang sửa lỗi lộ email đã được mã hóa do Siri gây ra

Apple đang sửa lỗi lộ email đã được mã hóa do Siri gây ra

Hải Nam, Tác giả Sforum - Trang tin công nghệ mới nhất
Hải Nam
Ngày cập nhật: 11/11/2019
gg news

Apple vừa thông báo rằng họ đang làm việc để sửa một lỗ hổng trên macOS, khiến một phần các email được mã hóa trong ứng dụng Mail không còn được bảo vệ.

Được biết, nhà nghiên cứu bảo mật Bob Gendler lần đầu tiên phát hiện ra lỗ hổng này vào tháng 7 và đã thông báo cho Apple về nó. Mặc dù đã phát hành bốn bản cập nhật cho macOS kể từ thời điểm đó, lỗ hổng bảo mật vẫn chưa được sửa.

Theo phát hiện của Gendler, macOS lưu trữ các đoạn email không được mã hóa trong tệp snippets.db. Và các phần email này được Siri sử dụng để đưa ra đề xuất tốt hơn cho người dùng. Mặc dù không phải là tin nhắn đầy đủ nhưng nó vẫn có thể gây ra vấn đề nếu hacker có quyền truy cập vào hệ thống của người dùng và truy tìm thông tin nhạy cảm. Lỗ hổng tồn tại trong ít nhất bốn phiên bản macOS gần đây, từ Sierra đến Catalina.

Tuy nhiên, theo Engadget thì đây không phải là một lỗ hổng thực sự dễ tấn công. Để làm điều này, người dùng phải sử dụng ứng dụng Mail, gửi tin nhắn được mã hóa từ Mail và tắt chức năng mã hóa toàn bộ ổ đĩa FileVault. Nếu dựa vào ứng dụng email của bên thứ ba hoặc sử dụng FileVault sẽ không bị ảnh hưởng.


Người dùng cũng có thể xóa Mail khỏi snippets.db bằng cách truy cập vào System Preferences = Siri = Siri Suggestions & Privacy = Mail và tắt tùy chọn “learn from this app”. Vẫn chưa rõ khi nào Apple sẽ tung ra bản vá nhưng ít nhất người dùng có thể yên tâm phần nào.
Thẻ: Applemacos
danh-gia-bai-viet
(0 lượt đánh giá - 5/5)

Mình là một người đam mê công nghệ cũng như nhiếp ảnh di động. Bản thân đã có nhiều năm kinh nghiệm làm trong ngành công nghệ, thích học hỏi, khám phá những điều mới mẻ.

Bình luận (0)

sforum facebook group logo