Apple Mail für macOS: Siri legt alle Mails unverschlüsselt ab
Wer seine Mails verschlüsselt, will sichergehen, dass nur der Empfänger sie lesen kann. In allen Version von macOS seit 10.12 Sierra können aber unter Umständen auch Dritte Zugriff auf derart geschützte elektronische Nachrichten erlangen. Verantwortlich dafür ist Siri: Der Assistent speichert die Mails in einer eigenen Datenbank, und zwar unverschlüsselt. Apple hat ein Update angekündigt, bis dieses erscheint, können macOS-Nutzer aber auch selbst für Sicherheit sorgen.
Kopien aller Mail in einer DateiWie der IT-Experte Bob Gendler
herausgefunden hat, legt Siri auf macOS Kopien von allen E-Mails im Klartext in einer Datei namens snippets.db ab. Diese befindet sich im Benutzerordner unter "Library/Suggestions". In einer weiteren Datenbank mit dem Namen eintities.db landen zudem Informationen zu allen Personen, mit denen der Benutzer Nachrichten ausgetauscht hat. Siri verwendet diese Daten, um aus Mails Vorschläge für Termine oder die Aktualisierung von Adressdaten zu generieren.
Auswertung standardmäßig aktiviertDie Auswertung der Mails und von Informationen weiterer Apps wie etwa Kalender, Nachrichten oder Safari ist seit macOS 10.12 Sierra standardmäßig aktiviert. Wer also seine Mails – ob verschlüsselt oder nicht – vor möglichen Zugriffen von dritter Seite schützen möchte, sollte Siri in den Systemeinstellungen diese Analyse verbieten. Bereits in der Datenbank des Assistenten gespeicherte Mails werden dadurch allerdings nicht gelöscht, die Datei snippets.db ist also zusätzlich manuell zu entfernen. Darüber hinaus empfiehlt es sich, gegebenenfalls die SSD oder Festplatte mit FileVault zu verschlüsseln.
Lücke bereits im Juli entdecktBob Gendler hat Apple bereits im Juli über die Sicherheitslücke informiert und sie erst jetzt öffentlich gemacht. Das kalifornische Unternehmen will die Schwachstelle mit einem Update beheben, hat aber noch nicht bekanntgegeben, wann das geschehen wird. Wie der IT-Experte schreibt, teilte ihm Apples Support-Abteilung lediglich mit, er könne die Auswertung der Mails durch Siri in den Systemeinstellungen deaktivieren.