Nhà nghiên cứu bảo mật Bob Gendler lần đầu tiên phát hiện ra lỗ hổng vào tháng 7 và thông báo cho Apple về nó. Mặc dù đã phát hành bốn bản cập nhật cho macOS kể từ thời điểm đó, lỗ hổng bảo mật vẫn chưa được sửa. Apple cho biết họ đang làm việc để giải quyết vấn đề sớm. Nhưng cho đến tận ngày 5/11, Apple mới phản hồi thông tin.
Gendler cho rằng trong khi anh đang cố gắng tìm cách mà macOS và Siri gợi ý thông tin cho người dùng, anh đã phát hiện thấy một số cơ sở dữ liệu lưu trữ thông tin từ Mail và các ứng dụng khác mà Siri sử dụng để đề xuất thông tin cho người dùng. Trong đó, anh đã phát hiện ra tệp snippets.db đang lưu trữ nội dung email không được mã hoá.
Hiện tại, Apple cho biết họ đã nhận được thông tin về vấn đề này và sẽ giải quyết nó trong bản cập nhật phần mềm trong tương lai. Gendler nói rằng lỗi này hiện có thể được tìm thấy trên macOS Catalina, Mojave, High Sierra và Sierra.
Lỗi này có lẽ chỉ ảnh hưởng đến một tỷ lệ nhỏ người dùng Mac. Nếu bạn đang sử dụng FileVault, mã hóa toàn bộ hệ thống thì bạn an toàn. Người dùng Apple Mail muốn đảm bảo email được mã hóa của họ không được lưu trữ trong snippets.db, hãy truy cập Tùy chọn hệ thống => Siri => Đề xuất & quyền riêng tư của Siri => Mail và tắt tùy chọn Tìm hiểu từ ứng dụng này.