Ana Sayfa » Güvenlik » Apple Mail’da görülen şifrelenmiş e-posta açığı kapatıldı

Apple Mail’da görülen şifrelenmiş e-posta açığı kapatıldı

Apple macOS Catalina 10.15.3 sürümünü geçen hafta çıkarmıştı. Bu güncellemeyle brlikte şifrelenmiş e-posta iletilerindeki bir kısım metni sanki şifrelenmemiş gibi okumaya izin veren bir açık kapatılıyordu. Uzun süreli bir Mac tutkunu olan Gendler, bu açığı geçtiğimiz temmuz ayında bulmuş ve geçtiğimiz kasım ayında bu açığı kamuoyuna duyurmadan aylar önce Apple’a bildirmişti. Ancak Apple açığı bu zamandan sonra kapatmış oldu.

Apple, Gendler yazısını yayınladığı zaman bu sorunu gelecekte çıkaracağı bir yazılım güncellemesiyle birlikte çözeceğini kaydetmişti. Gendler, yazdığı yeni bir yazıyla bu durumun gerçekleştiğini doğrulamış oldu.

Şifrelenmemiş e-posta snippet’leri, Siri Önerileri için kullanılan bulması zor bir macOS veritabanı dosyasında bulunduğundan ve bu e-posta snippet’lerini yalnızca çok özel koşullar altında görülebildiğinden, hata büyük olasılıkla az sayıda kişiyi etkiledi

“MacOS Apple Mail kullanmanız, Apple Mail’den şifreli e-postalar göndermeniz, tüm sisteminizi zaten şifrelemek için FileVault kullanmamanız ve Apple’ın sistem dosyalarında bu bilgileri tam olarak nerede arayacağınızı bilmeniz gerekir. Bilgisayar korsanı olsaydınız, bu sistem dosyalarına da erişmeniz gerekir.”

macOS 10.15.3 sürüm notlarında düzeltmeden bahsedilmiyor. Ancak Catalina 10.15.3 beta sürüm notlarında şifrelenmiş e-psota iletilerinin Spotlight aramalarında görülmeyeceği belirtiliyormuş. Bu da Apple’ın Gendler’ın bulduğu hataları önlemek için Apple Mail’daki şifrelenmiş iletileri gösterme yolunu değiştirdiğini gösteriyor.

İLGİNİZİ ÇEKEBİLİR
App Store'un gizlilik etiketleri sonunda Gmail iOS uygulamasına eklendi

Gendler, kendi yaptığı testlerde, şifrelenmiş e-posta iletilerini almak için kullandığı veri tabanı dosyasının bu işi yapamadığını gördü. Ayrıca en son yazısında AppleCare Kurumsal Destek biriminin de kendisiyle doğrudan iletişim kurduğunu kaydetti.

Bu hata sizi çok ilgilendirmiyor olabilir, ancak güvenliğiniz ve verimli kullanımınız için Mac bilgisayarınızı en son sürüme yükseltmenizi tavsiye ederiz.

Kaliteli ve bilgilendirici teknoloji videoları için Teknoblog YouTube kanalına abone olun

BUNLAR DA İLGİNİZİ ÇEKEBİLİR

Galaxy A32 4G versiyonu 5G olmayan ülkeler için geliyor; işte özellikleri

Samsung Galaxy A32, şirketin en ucuz 5G telefonu olarak geçtiğimiz haftalarda tanıtılmıştı. Samsung, bu telefonun satışına Avrupa'da başlamıştı. Bu Android telefonun 5G özelliği bulunmayan...

Redmi K40 serisi resmiyet kazandı; işte özellikleri

Xiaomi, Redmi markasının yeni amiral gemisi olan K40 serisinin üyelerini gözler önüne çıkardı. K40 serisinin üç üyesinde de 120 Hz yenileme ve 360 Hz...

Twitter ilk ücretli özellik seçeneğini test etmeye hazırlanıyor

Twitter, Super Follows (Süper Takipler) ve Communities (Topluluklar) adını taşıyan iki yeni özelliği duyurdu. Bu iki özellik arasında Super Follows, Twitter'ın ilk "ücretli" özelliği...

İşte One UI 3.1 yenilikleri ve güncelleme alacak tüm Samsung cihazları

Samsung'un yayınlamaya başladığı One UI 3.1 güncellemesiyle birlikte artık daha fazla Galaxy kullanıcısı yeni özelliklerden ve kamera iyileştirmelerinden faydalanabilecek. Bu güncellemeyle birlikte Galaxy S21...

PUBG evrenine yeni bir mobil oyun geliyor: New State

PUBG evreni, iOS ve Android'de kullanıcılarla buluşacak yeni bir mobil oyunla genişliyor. PUBG: New State adını taşıyan oyun, "battle royale" (büyük savaş) deneyimine "füturistik"...

Sony PS5 için gelecek nesil VR başlığı çıkaracak

Sony, PS5 için yeni nesil bir VR başlığı üzerinde çalışıyor. Başlık bu yıl piyasaya çıkmayacak, ancak Sony onu gelecekte bir noktada PS5 ile birlikte...

LG Rollable telefonuyla ilgili iddiaları yalanladı

LG Rollable adını taşıyan yuvarlanabilir ekranlı telefonuyla ilgili çalışmaların askıya alındığı iddiasını yalanladı. Şirket tarafından The Verge sitesine gönderilen açıklamada, gelecekte çıkması planlanan ürünlerle...