Ứng dụng Mail của macOS dính lỗ hổng bảo mật

(CLO) Nhà nghiên cứu bảo mật Bob Gendler vừa đăng tải bài viết chia sẻ phát hiện của anh về lỗ hổng trong ứng dụng Mail vốn nổi tiếng về bảo mật của Apple.
Lỗi bảo mật ứng dụng Mail này liên quan tới ứng dụng trợ lý ảo Siri.

Lỗi bảo mật ứng dụng Mail này liên quan tới ứng dụng trợ lý ảo Siri.

Ứng dụng Mail trên macOS đang dính lỗ hổng bảo mật do trợ lý ảo Siri gây ra, gây ảnh hưởng tới những người đang sử dụng máy Mac từ phiên bản Siera đến Catalina. 

Chuyên gia bảo mật Gendler cho rằng trong khi anh đang cố gắng tìm cách mà macOS và Siri gợi ý thông tin cho người dùng, anh đã phát hiện thấy một số cơ sở dữ liệu lưu trữ thông tin từ Mail và các ứng dụng khác mà Siri sử dụng để đề xuất thông tin cho người dùng. Trong đó, anh đã phát hiện ra tệp snippets.db đang lưu trữ nội dung email không được mã hoá.

Lỗi ứng dụng Mail lần này khá giống lỗi ứng dụng Mail của iOS và macOS vào năm ngoái, khi giao thức HTML vì lỗi bảo mật, cho phép những bức email được mã hóa theo chuẩn của ứng dụng Mail có thể được đọc dưới dạng plaintext.

Hình ảnh chứng minh lập luận của Bob Gendler

Hình ảnh chứng minh lập luận của Bob Gendler

Trước khi Apple tung ra bản cập nhật vá lỗ hổng này, người dùng có thể thực bảo mật thư điện tử của bản thân bằng cách hãy truy cập Tùy chọn hệ thống => Siri => Đề xuất & quyền riêng tư của Siri => Mail và tắt tùy chọn Tìm hiểu từ ứng dụng này.

Quang Anh

Xem thêm

Na Uy đề xuất cấm tạm thời kính AI tại nơi công cộng

Na Uy đề xuất cấm tạm thời kính AI tại nơi công cộng

(CLO) Chính phủ Na Uy ngày 5/10 cho biết đang lên kế hoạch đề xuất lệnh cấm tạm thời sử dụng một số loại kính thông minh có camera và AI tại những nơi công cộng. Động thái này xuất phát từ lo ngại công nghệ mới có thể xâm phạm quyền riêng tư của người dân.

Cựu kỹ sư OpenAI cảnh báo các công ty AI chưa đủ an toàn

Cựu kỹ sư OpenAI cảnh báo các công ty AI chưa đủ an toàn

(CLO) Một cựu kỹ sư an toàn của OpenAI cảnh báo các công ty trí tuệ nhân tạo (AI) đang phát triển công nghệ quá nhanh và chưa áp dụng các biện pháp an toàn cần thiết, chỉ vài ngày sau khi Tổng thống Mỹ Donald Trump công bố thỏa thuận tự nguyện với 6 công ty AI lớn.

Nhật Bản lần đầu bảo vệ giọng nói con người trước sự sao chép của AI

Nhật Bản lần đầu bảo vệ giọng nói con người trước sự sao chép của AI

(CLO) Xác lập tiền lệ pháp lý quan trọng về bản quyền trong kỷ nguyên số, Tòa án Tokyo lần đầu tiên công nhận giọng nói của một cá nhân được bảo hộ theo quyền khai thác thương mại hình ảnh và danh tiếng, sau phán quyết trong vụ kiện liên quan đến hành vi dùng AI giả lập giọng của diễn viên lồng tiếng nổi tiếng Kenjiro Tsuda.

Chính phủ Mỹ cho ra mắt cổng thông tin tích hợp AI

Chính phủ Mỹ cho ra mắt cổng thông tin tích hợp AI

(CLO) Ngày 29/9, Tổng thống Mỹ Donald Trump đã chính thức công bố nền tảng kỹ thuật số America.gov, đánh dấu một bước tiến quan trọng trong việc ứng dụng trí tuệ nhân tạo vào dịch vụ công tại nước này.

EU đề xuất cấm trẻ dưới 13 tuổi sử dụng mạng xã hội

EU đề xuất cấm trẻ dưới 13 tuổi sử dụng mạng xã hội

(CLO) Chủ tịch Ủy ban châu Âu Ursula von der Leyen ngày 17/9 công bố kế hoạch tăng cường bảo vệ trẻ em trên môi trường số, trong đó đề xuất cấm trẻ dưới 13 tuổi sử dụng mạng xã hội và yêu cầu các nền tảng thiết kế dịch vụ an toàn hơn cho người dùng nhỏ tuổi.

Cỡ chữ bài viết: