Mail : une base de données ne respecte pas le chiffrement des emails | MacGeneration

Au moment même où Apple promeut ses efforts en matière de confidentialité, une anomalie sur la gestion des emails chiffrés est mise en lumière. Le consultant Bog Gendler s'est rendu compte que macOS incluait une base de données ne tenant pas compte du chiffrement des emails.

Le base snippets.db, qui se trouve dans [Nom d'utilisateur] > Bibliothèque > Suggestions, contient des extraits lisibles en clair d'emails qui sont pourtant chiffrés dans Mail, avec le protocole S/MIME. Autrement dit, alors que vous devez saisir votre clé privée dans Mail pour lire les emails chiffrés, vous pouvez en lire une partie sans mot de passe dans la base snippets.db.

Un email chiffré qui apparait bien chiffré dans Mail, mais en clair dans la base de données. Image Bog Gendler.

D'accord, c'est un peu embêtant, mais il...

Source : MacGeneration
Pour accéder à l'article complet, cliquer sur le bouton ci-dessous

Lire l'article complet >>>

5 derniers articles de MacTrackr

5 derniers articles de MacGeneration