У macOS обнаружились проблемы конфиденциальности: встроенное приложение Mail хранит зашифрованные
электронные письма пользователей в виде простого текста.
Все они находятся в базе данных с именем snippets.db. На некорректную форму хранения конфиденциальных данных обратил внимание специалист Боб Гендлер.
Несмотря на то, что Гендлер уведомил Apple о проблеме ещё в июле, корпорация по сей день не устранила проблему конфиденциальности.
Купертиновцы обещают исправить ситуацию, но точных сроков не называют.
Причина бага кроется в работе Siri — одна из функций голосового помощника позволяет предоставить информацию о контактах по запросу пользователя.
По словам Гендлера, Siri использует процесс под названием «suggestd» для сбора информации о контактах у различных приложений.
Если голосовой помощник что-то находит, он записывает эти данные в файл snippets.db.
Именно из этого файла Siri берёт то, что нужно владельцу устройства.
Летом Гендлер обнаружил, что даже если пользователь настроил Mail на отправку и получение зашифрованных писем,
Siri будет хранить переписки в виде простого текста внутри вышеупомянутый БД. «Вообще-то, это очень серьёзная проблема.
Для правительства, корпораций и простых пользователей, которые считают, что содержимое их писем зашифровано и защищено,
хранящиеся в открытом виде данные станут сюрпризом», — пишет специалист в блоге.
Источник: https://www.anti-malware.ru/news/2019-11-11-1447/31262