Kritischer Mail-Fehler behoben: macOS 10.15.3 löst Problem, das verschlüsselte E-Mails einsehbar machte
Die jüngsten Berichte über macOS konzentrieren sich zwar in erster Linie auf die Beta-Version von Catalina 10.15.4 und die darin enthaltenen neuen Features, doch auch das Update auf 10.15.3 hatte in der Rückbetrachtung noch etwas Interessantes zu bieten. Außer den schon bekannten Fehlerbehebungen hat Apple einer Meldung von IT-Experte Bob Gendler auch ein Problem bei Mail gelöst, durch das der Text per S/MIME verschlüsselter E-Mails teilweise oder komplett einsehbar war.
Zusammenspiel mit Siri erzeugt SicherheitsrisikoDer Sicherheitsfehler wird durch das Zusammenwirken mit Siri verursacht. Entsprechend verschlüsselte E-Mails sollten in der Standard-App von Apple eigentlich nicht lesbar sein. Doch bei aktivierter Siri-Analyse wurde eine Datenbankdatei „snippets.db“ angelegt, die den Mail-Inhalt in Klartext enthielt. So konnte der Text beispielsweise bei Spotlight-Suchen auftauchen. Nach der Aktualisierung zu 10.15.3 erscheinen verschlüsselte E-Mails nicht mehr in Spotlight-Ergebnissen, so Gendler.
Der IT-Spezialist hat die Schwachstelle bereits im Sommer 2019 entdeckt und an Apple gemeldet. Außer Catalina seien auch macOS Mojave, High Sierra und Sierra betroffen. Das Unternehmen meldetet sich Berichten zufolge erst im November zurück und versprach, das Sicherheitsproblem zu beseitigen. Gendler bestätigte kürzlich via
Medium, dass das Update auf macOS 10.15.3 das Problem behebt. Der AppleCare Enterprise Support kontaktierte ihn zudem schon vor der Veröffentlichung des jüngsten macOS-Updates, um über den bevorstehenden Sicherheitspatch zu informieren.
Die Voraussetzungen für den Fehler (vor macOS 10.15.3)Für das Problem mussten – vor der Fehlerbeseitigung durch Catalina 10.15.3 – bestimmte Bedingungen erfüllt sein. Es trat auf, wenn Anwender über Apples Mail-App verschlüsselte E-Mails versendeten und gleichzeitig die Siri-Analyse für Mail aktiviert ließen (Systemeinstellungen > Siri > Siri-Vorschläge & Datenschutz). Über das entsprechende Menü lassen sich auch Siri-Analysen für andere Anwendungen festlegen. Zudem musste die FileVault-Festplattenverschlüsselung deaktiviert sein. Hinzu kam die Herausforderung, die entsprechende Datenbank-Datei im System ausfindig zu machen.