苹果macOS曝出安全漏洞 允许恶意应用访问Safari记录
2019-02-15 15:18:27爱云资讯662
Mac和iOS开发人员表示,苹果的macOS Mojave中Safari浏览历史记录有一个安全漏洞,允许恶意应用程序进行完全访问。且波及所有的Mojave(macOS 10.14)版本,包括苹果于2月7日释出的macOS Mojave 10.14.3。
一名开发人员发现了这个缺陷:
Mojave仅为少数应用程序(如Finder)提供对此文件夹的特殊访问权限。但是,我发现了一种在Mojave中绕过这些保护的方法,允许应用程序在~/Library/Safari没有获得系统或用户的任何许可的情况下查看内部,并且没有权限对话框。通过这种方式,恶意软件应用程序可以通过检查他们的网络浏览历史秘密地侵犯用户的隐私。
这不是一个大问题,因为Mac沙盒应用程序(如Mac App Store中的应用程序)无法访问其容器外的文件夹,因此这些应用程序中的恶意代码无法利用这些内容。要产生这种风险,用户必须授权从其他地方下载的应用程序,这是应该只对信任的开发人员进行的操作。
这位开发人员表示他已经将Safari浏览历史漏洞的全部细节传递给苹果,但预计修复需要一些时间。
相关文章
- 苹果手表或将配备摄像头和苹果智能功能
- 苹果调整人工智能部门高管层 Vision Pro负责人接管Siri
- 苹果发布搭载M4芯片的MacBook Air,售价7999元起
- Aqara亮相LET’SVISION25,全球苹果生态开发者代表共睹开放互联空间智能创新体验
- 苹果加快引爆技术竞赛新格局,百度/微美全息DeepSeek开源生态重构商业版图
- 苹果M4芯片版MacBook Air升级可能即将到来
- 荣耀MagicBook Pro 14续航超12小时,Windows笔记本续航媲美苹果
- 苹果iPhone 15 Pro将迎来视觉智能功能
- 苹果发布iPhone 16E,搭载首款自研调制解调器,售价4499元起
- 苹果CEO库克官宣2月19日举行产品发布会,iPhone SE 4真的要来了
- DeepSeek模型强势崛起引领风潮,苹果/微美全息AI技术突破加速行业变革
- 郭明錤:苹果M5芯片将采用台积电N3P制程,2025年上市
- 苹果将推出一款带有Face ID功能的刷脸智能锁
- 苹果开始推送iOS 18.2:Siri终于整合ChatGPT了
- 苹果自研5G基带将于明年在iPhone SE上搭载
- 邦泰生物创新突破,全球首获NR苹果酸盐晶型专利认证