苹果macOS曝出安全漏洞 允许恶意应用访问Safari记录
2019-02-15 15:18:27爱云资讯759
Mac和iOS开发人员表示,苹果的macOS Mojave中Safari浏览历史记录有一个安全漏洞,允许恶意应用程序进行完全访问。且波及所有的Mojave(macOS 10.14)版本,包括苹果于2月7日释出的macOS Mojave 10.14.3。
一名开发人员发现了这个缺陷:
Mojave仅为少数应用程序(如Finder)提供对此文件夹的特殊访问权限。但是,我发现了一种在Mojave中绕过这些保护的方法,允许应用程序在~/Library/Safari没有获得系统或用户的任何许可的情况下查看内部,并且没有权限对话框。通过这种方式,恶意软件应用程序可以通过检查他们的网络浏览历史秘密地侵犯用户的隐私。
这不是一个大问题,因为Mac沙盒应用程序(如Mac App Store中的应用程序)无法访问其容器外的文件夹,因此这些应用程序中的恶意代码无法利用这些内容。要产生这种风险,用户必须授权从其他地方下载的应用程序,这是应该只对信任的开发人员进行的操作。
这位开发人员表示他已经将Safari浏览历史漏洞的全部细节传递给苹果,但预计修复需要一些时间。
相关文章
- 苹果发布2025财年第三季度财报:iPhone业务营收达445.8亿美元,较2024年同期增长10%
- 苹果即将发布首个iOS 26公开测试版
- 旷世之声QCC Dongle Pro发布|让苹果设备无线畅听LDAC无损音质
- 苹果首款折叠屏手机 iPhone Fold 2026年发布 主打无折痕显示屏与更轻薄机身
- 苹果内部文件曝光iPhone 17全系配色方案 九月亮相前抢先看
- 苹果折叠屏iPhone的预估单机生产成本略低于基础款iPhone 16的价格
- 苹果利润飙升的背后:将iPhone用户牢牢拴在Safari浏览器上,剥夺浏览器选择权
- 苹果iPhone 17 Air将首发A19 Pro芯片,GPU降级为5核,图形性能弱于iPhone 17 Pro的完整6核版本
- 苹果设计团队将直接向蒂姆·库克汇报
- 苹果首席运营官杰夫·威廉姆斯即将退休 库克的候选接班人离开了苹果
- 苹果或延续使用iPhone 16e的OLED显示屏来降低iPhone 17e成本,计划2026年春季上市
- 苹果iOS 26开发者测试版对液态玻璃设计降低了透明度以提升文字可读性
- 苹果与Anthropic和OpenAI洽谈合作升级Siri,旨在提供先进人工智能功能的同时继续开发自有模型
- 苹果折叠屏iPhone将配备双4800万像素摄像头,价格可能会高达15999元
- 都乐百年供应链赋能新西兰精品苹果,多品类布局助力中新水果贸易升级
- 苹果获新专利:双自动对焦传感器系统,将使iPhone相机性能实现飞跃提升