Correction d'une faille de sécurité dans Mail

Courrier

L'application Mail native de macOS Catalina présentait une grave faille de sécurité qu'Apple semble avoir déjà résolue. Il y a trois mois, nous avons parlé soy de Mac d'un problème grave détecté par Bob Gendler, dans l'application Mail qui permettait à des tiers d'accéder et de lire les e-mails de l'utilisateur à la fois dans macOS Mojave comme dans macOS Catalina. 

Lire ces e-mails c'était possible même si ceux-ci étaient cryptés et Apple a déjà annoncé qu'ils travaillaient dessus pour résoudre ce problème de sécurité. Eh bien, après cette période, il semble que les tests effectués par Gendler, dans la dernière version disponible de macOS, résolvent le problème.

La connaissance du milieu The Verge fait écho à l'actualité et avertit que ces e-mails n'apparaissent plus comme disponibles dans les fichiers joints à la base de données des moteurs de recherche Spotlight et Siri. On peut donc dire que le exposition de ces e-mails à toute personne ayant physiquement accédé au Mac ce n'est plus possible.

Dans tous les cas, il était quelque peu compliqué pour eux d'accéder à ces e-mails car un accès physique était nécessaire et c'est toujours plus compliqué que de le faire à distance. Dans tous les cas, cet ingénieur confirme que le problème de sécurité a été résolu avec succès dans l'application Mail et que les e-mails dans Mail ne sont pas exposés. On peut dire qu'ils ont pris plus de temps que prévu mais finalement ils ont réussi à résoudre le problème qui est vraiment important dans ces cas.


Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont marqués avec *

*

*

  1. Responsable des données: Miguel Ángel Gatón
  2. Finalité des données: Contrôle du SPAM, gestion des commentaires.
  3. Légitimation: votre consentement
  4. Communication des données: Les données ne seront pas communiquées à des tiers sauf obligation légale.
  5. Stockage des données: base de données hébergée par Occentus Networks (EU)
  6. Droits: à tout moment, vous pouvez limiter, récupérer et supprimer vos informations.