Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Безопасность личной и корпоративной почты Письма в Apple Mail на macOS сохраняются в открытом виде


Ещё 25 июля специалист по ИБ Боб Гендлер обнаружил, что электронная почта, отправленная через почтовый клиент Apple Mail, сохранятся в базе данных snippets.db в незашифрованном виде.

Причём это происходит даже если владелец включил шифрование писем. Ошибка возникла из-за функции голосового помощника Siri, который предоставляет информацию для связи по запросу пользователя.

Siri при помощи suggestd собирает информацию из приложений и сохраняет в открытом виде в файл snippets.db. Как сообщает Гендлер даже отключение Siri не останавливает сбор данных. По прошествии более чем 100 дней проблема всё ещё присутствует на версиях операционной системы macOS: Sierra, High Sierra, Mojave и Catalina.

Чтобы обезопасить себя, пока Apple выпускает патч:

Перейти в «Системные настройки» -> «Siri» -> «Предложения Siri и конфиденциальность» -> Снять галочку с Apple Mail.

или

В терминале ввести команду, чтобы отключить от отслеживания Apple Mail:

defaults write com.apple.suggestions SiriCanLearnFromAppBlacklist -array com.apple.mail

Однако указанные действия спасают от дальнейшего отслеживания. Поэтому имеет смысл удалить файл /Users/(ЛОГИН)/Library/Suggestions/snippets.db, в котором хранится уже собранная информация.


В избранное