苹果macOS曝出安全漏洞 允许恶意应用访问Safari记录
2019-02-15 15:18:27AI云资讯971
Mac和iOS开发人员表示,苹果的macOS Mojave中Safari浏览历史记录有一个安全漏洞,允许恶意应用程序进行完全访问。且波及所有的Mojave(macOS 10.14)版本,包括苹果于2月7日释出的macOS Mojave 10.14.3。
一名开发人员发现了这个缺陷:
Mojave仅为少数应用程序(如Finder)提供对此文件夹的特殊访问权限。但是,我发现了一种在Mojave中绕过这些保护的方法,允许应用程序在~/Library/Safari没有获得系统或用户的任何许可的情况下查看内部,并且没有权限对话框。通过这种方式,恶意软件应用程序可以通过检查他们的网络浏览历史秘密地侵犯用户的隐私。

这不是一个大问题,因为Mac沙盒应用程序(如Mac App Store中的应用程序)无法访问其容器外的文件夹,因此这些应用程序中的恶意代码无法利用这些内容。要产生这种风险,用户必须授权从其他地方下载的应用程序,这是应该只对信任的开发人员进行的操作。
这位开发人员表示他已经将Safari浏览历史漏洞的全部细节传递给苹果,但预计修复需要一些时间。
相关文章
- 苹果计划于2030年前推出其史上最大OLED屏iMac
- 苹果20周年纪念版iPhone 20将采用1.1毫米超薄边框,搭配四曲面显示屏
- 苹果或将允许用户选择人工智能聊天机器人接入Siri
- 苹果官宣全球开发者大会将于6月8日举行
- 苹果不会放弃液态玻璃设计,预计所有平台都将迎来多年的渐进式改进
- 苹果MacBook Neo弃用博通网络芯片,转投联发科
- 苹果或借iPhone Fold模糊iPhone与iPad的软件界限
- 苹果即将推出Ultra高端系列新产品
- 苹果 MacBook Air 展示国产游戏《异环》,M5 芯片运行开放世界画面
- 苹果发布入门级笔记本电脑MacBook Neo,起售价4599元
- 苹果发布M5 Pro和M5 Max芯片:18核处理器采用融合架构
- 苹果发布搭载M5芯片的MacBook Air及升级版MacBook Pro
- 苹果发布搭载M4处理器的新款iPad Air:无线连接能力增强
- 苹果发布iPhone 17e:售价4499元起,3月11日开始发售
- 苹果零售店即将迎来抢购热潮:低价MacBook、iPhone 17e以及新版iPad即将登场
- 苹果CEO库克暗示3月2日将举行新品发布会









