Apple đang sửa lỗi email trên macOS vì nó không được mã hoá và an toàn như chúng ta nghĩ

Apple được biết đến như một công ty chú trọng đến cách bảo vệ quyền riêng tư và bảo mật thông tin của người dùng. Nhưng nếu bạn đang gửi email được mã hoá từ Apple Mail, hiện có một số cách để đọc những email đó như thể chúng chưa được trải qua một quá trình mã hoá nào cả.
Lỗ hổng trên được chia sẻ bởi Bob Gendler trong một blog Medium xuất bản hôm 05/11. Gendler cho rằng trong khi anh đang cố gắng tìm cách mà macOS và Siri gợi ý thông tin cho người dùng, anh đã phát hiện thấy một số cơ sở dữ liệu lưu trữ thông tin từ Mail và các ứng dụng khác mà Siri sử dụng để đề xuất thông tin cho người dùng. Trong đó, anh đã phát hiện ra tệp snippets.db đang lưu trữ nội dung email không được mã hoá.
Hình ảnh chứng minh lập luận của Bob GendlerTrên đây là hình ảnh mà Gendler chia sẻ để chứng minh lập luận của mình, vòng tròn bên trái ám chỉ một email đã được mã hoá và máy tính của anh không thể đọc được. Nhưng trong vòng tròn bên phải, bạn có thể tìm thấy nội dung của email đã được mã hoá.
Gendler cho biết, anh đã thử nghiệm trên cả bốn bản cập nhật macOS bao gồm Catalina, Moajave, High Sierra, Siera và đều đọc được nội dung email mặc dù chúng đã được mã hoá.
Gendler đã báo cáo vấn đề này cho Apple từ ngày 29/07, anh cho rằng Apple thậm chí còn không cung cấp cho anh một giải pháp tạm thời để khắc phục vấn đề đó. Mặc dù Apple đã tung bốn bản cập nhật macOS cho từng phiên bản nói trên, nhưng không một bản cập nhật nào trong số chúng chứa trình sửa lỗi mã hoá email.
Trao đổi với The Verge, Apple nói rằng họ đã biết về vấn đề này và sẽ khắc phục lỗ hổng trên trong một bản cập nhật tương lai. Nếu bạn không muốn email được thu thập trong snippets.db, bạn có thể truy cập Tuỳ chọn hệ thống > Siri > Gợi ý & quyền riêng tư > Thư và tắt tính năng Tìm hiểu từ ứng dụng này để ngăn chặn tạm thời lỗ hổng nói trên.
Bạn thấy lỗ hổng trên có nghiêm trọng không?
Xem thêm: Camera của iPhone 11 Pro Max đạt điểm số ấn tượng trên DxOMark, đứng thứ 3 thế giới



ĐĂNG NHẬP
Hãy đăng nhập để comment, theo dõi các hồ sơ cá nhân và sử dụng dịch vụ nâng cao khác trên trang Tin Công Nghệ của
Thế Giới Di Động
Tất cả thông tin người dùng được bảo mật theo quy định của pháp luật Việt Nam. Khi bạn đăng nhập, bạn đồng ý với Các điều khoản sử dụng và Thoả thuận về cung cấp và sử dụng Mạng Xã Hội.