VnReview
Hà Nội

Apple vá lỗi để lộ nội dung của các email đã được mã hoá trên hệ điều hành macOS Catalina

Apple có vẻ như đã sửa lỗi này trong bản cập nhật hệ điều hành macOS Catalina 10.15.3 của hãng.

Apple đã phát hành bản cập nhật macOS Catalina 10.15.3 vào tuần trước, và dường như bản vá này đã sửa một lỗi cho phép đọc một đoạn trích ngắn của các email đã được mã hoá, theo thông tin từ chuyên gia IT Bob Gendler. Là một fan của máy tính Mac trong nhiều năm, Gendler đã phát hiện ra lỗi này từ tháng 7 năm ngoái và báo cáo bí mật với Apple về lỗ hổng này nhiều tháng trước khi công khai nó vào tháng 11 vừa qua, với lý do Táo Khuyết đã không khắc phục vấn đề này.

Apple đã trả lời phóng viên The Verge ở thời điểm Gendler đăng tải bài viết trên rằng hãng sẽ sớm sửa lỗi trong một bản cập nhật phần mềm trong tương lai. Theo thông tin từ Gendler, có vẻ như Apple vừa thực hiện điều này, song chúng ta vẫn cần chờ thông báo chính thức từ phía hãng.

Apple vá lỗi để lộ nội dung của các email đã được mã hoá trên hệ điều hành macOS Catalina

Có vẻ như lỗi này chỉ ảnh hưởng tới một số lượng nhỏ người dùng, do những trích đoạn email không được mã hoá được tìm thấy trong một tập tin cơ sở dữ liệu khá khó tìm của macOS, vốn được sử dụng cho tính năng gợi ý Siri Suggestions. Bạn cũng chỉ có thể xem được những đoạn trích email này trong một số trường hợp rất hãn hữu:

Cụ thể, bạn sẽ cần phải sử dụng hệ điều hành macOS, ứng dụng thư điện tử Apple Mail, gửi các email mã hoá thông qua ứng dụng Apple Mail, không sử dụng tính năng FileVault để mã hoá toàn bộ hệ thống của mình, và biết chính xác địa chỉ trong hệ thống tập tin hệ thống của Apple để tìm ra những thông tin này. Tuy nhiên, nếu là một người sử dụng máy tính chuyên nghiệp, có lẽ bạn cũng đã biết cách thức truy cập.

Việc sửa lỗi này không được Apple công bố trong phần mô tả chính thức cho bản cập nhật macOS 10.15.3, tuy nhiên phần ghi chú của bản beta cho biết rằng các thư điện tử được mã hoá sẽ không xuất hiện trong các truy vấn tìm kiếm Spotlight nữa. Điều này đồng nghĩa với việc Apple có thể đã thay đổi cách thức hệ điều hành đánh chỉ mục (index) các thư điện tử được mã hoá trong ứng dụng Apple Mail để ngăn chặn lỗi như Gendler mô tả.

Trong thử nghiệm của mình, Gendler cho biết tập tin cơ sở dữ liệu vốn được sử dụng để lư trữ các đoạn trích email được mã hoá không còn có chức năng như vậy nữa. Gendler cũng cho biết nhóm hỗ trợ doanh nghiệp AppleCare Enterprise Support đã trực tiếp liên hệ với anh về việc này.

Mặc dù có thể lỗi này không trực tiếp ảnh hưởng đến bạn, song tốt nhất bạn vẫn nên cập nhật máy Mac của mình để nhận những bản sửa lỗi khác từ Apple.

Quang Huy

Chủ đề khác