苹果macOS曝出安全漏洞 允许恶意应用访问Safari记录
2019/02/15 15:18AI云资讯11194
Mac和iOS开发人员表示,苹果的macOS Mojave中Safari浏览历史记录有一个安全漏洞,允许恶意应用程序进行完全访问。且波及所有的Mojave(macOS 10.14)版本,包括苹果于2月7日释出的macOS Mojave 10.14.3。
一名开发人员发现了这个缺陷:
Mojave仅为少数应用程序(如Finder)提供对此文件夹的特殊访问权限。但是,我发现了一种在Mojave中绕过这些保护的方法,允许应用程序在~/Library/Safari没有获得系统或用户的任何许可的情况下查看内部,并且没有权限对话框。通过这种方式,恶意软件应用程序可以通过检查他们的网络浏览历史秘密地侵犯用户的隐私。

这不是一个大问题,因为Mac沙盒应用程序(如Mac App Store中的应用程序)无法访问其容器外的文件夹,因此这些应用程序中的恶意代码无法利用这些内容。要产生这种风险,用户必须授权从其他地方下载的应用程序,这是应该只对信任的开发人员进行的操作。
这位开发人员表示他已经将Safari浏览历史漏洞的全部细节传递给苹果,但预计修复需要一些时间。
相关文章
- 苹果或将再度自研服务器,抢抓AI浪潮红利
- 苹果发布 iOS 27,Siri 完成 AI 全面升级
- 苹果研发 iPhone 游戏手柄,计划以 Beats 品牌上市
- 苹果向三星采购iPhone Duo内外屏:内折叠屏每块250美元,外屏80美元
- 苹果全面上调旧款iPhone价格,涉及iPhone 16、全系iPhone 17及iPhone Air
- 2026苹果秋季发布会主打高端机型,标准版iPhone 18缺席
- 七年磨一剑,苹果首款折叠屏手机 iPhone Duo 正式亮相
- 新任CEO首度亮相发布会,苹果开启约翰·特努斯时代
- 2026苹果秋季新品发布会:折叠iPhone终登场,iPhone 18 Pro再升级
- iPhone 18 Pro涨价10‑20%惹众怒?苹果:先看看DRAM成本涨了多少
- A20 Pro或成苹果首款7核GPU iPhone芯片,封装革新带来图形性能质的飞跃
- 库克卸任苹果CEO致员工告别信:“我深爱这家公司,以及背后的团队”
- 苹果官宣9月9日举办iPhone新品发布会
- 苹果全新 M6 芯片:核心数量升级,AI 算力大增
- 苹果裁员超200人,波及Vision Pro与Siri团队
- 苹果秋季发布会将主推Pro系列等高端机型,iPhone 18或缺席
AI企业
更多>>AI硬件
更多>>AI产业
更多>>AI技术
更多>>- 阶跃这次够狠:AA 全球开源前二,价格打到 Claude 的 1/8
- 科大讯飞发布Spark-Audio-1.0-Preview,全国产语音基座大模型实现从“听清”到“听懂”
- 全球最强开源模型 Kimi K3 发布,参数规模 3 万亿,真的是强!
- 范式变革!东软发布AI原生软件工程白皮书,重构软件产业底层逻辑
- KAT-Coder-Pro V2.5正式发布:从“写代码”迈向“做工程”,Agentic能力全面升级
- 自变量机器人王昊:训练世界模型需付出“时间税”,解决模态对齐是当务之急
- 腾讯发布CodeBuddy Security,用AI Agent实现更高效的代码审计
- Twinkle x昇腾,率先实现Deepseek-V4系列模型高效训练









