苹果macOS曝出安全漏洞 允许恶意应用访问Safari记录
2019-02-15 15:18:27AI云资讯915
Mac和iOS开发人员表示,苹果的macOS Mojave中Safari浏览历史记录有一个安全漏洞,允许恶意应用程序进行完全访问。且波及所有的Mojave(macOS 10.14)版本,包括苹果于2月7日释出的macOS Mojave 10.14.3。
一名开发人员发现了这个缺陷:
Mojave仅为少数应用程序(如Finder)提供对此文件夹的特殊访问权限。但是,我发现了一种在Mojave中绕过这些保护的方法,允许应用程序在~/Library/Safari没有获得系统或用户的任何许可的情况下查看内部,并且没有权限对话框。通过这种方式,恶意软件应用程序可以通过检查他们的网络浏览历史秘密地侵犯用户的隐私。

这不是一个大问题,因为Mac沙盒应用程序(如Mac App Store中的应用程序)无法访问其容器外的文件夹,因此这些应用程序中的恶意代码无法利用这些内容。要产生这种风险,用户必须授权从其他地方下载的应用程序,这是应该只对信任的开发人员进行的操作。
这位开发人员表示他已经将Safari浏览历史漏洞的全部细节传递给苹果,但预计修复需要一些时间。
相关文章
- 三星显示拟扩大对苹果可折叠OLED产能的投资,为iPhone Flip推出做准备
- 苹果iPhone 17e或将2月19日发布,搭载M5 Pro与M5 Max芯片的MacBook Pro预计3月初亮相
- 苹果为旗下编程工具接入Anthropic和OpenAI智能体功能
- 苹果M5 Pro与M5 Max芯片将采用台积电SoIC-MH封装技术
- 苹果M6芯片或将继续采用N2制程工艺,以控制制造成本
- 鉴于散热性能问题,苹果iPhone芯片采用英特尔先进制程可能性几乎为零
- 苹果计划研发采用翻盖设计的iPhone Flip,拓展折叠屏手机产品线
- 苹果Siri团队高层主管及4名AI研究员离职 人才流失再度加剧
- 苹果史上第二大交易:将以20亿美元收购音频初创公司Q.ai
- 苹果2026财年第一季度总营收1438亿美元,其中iPhone营收达853亿美元
- 苹果计划与SpaceX合作,为iPhone 18 Pro系列添加星链直连卫星功能
- 苹果与DRAM供应商的长期协议到期,iPhone 18系列产品或将涨价
- 苹果iPhone Air在中国销量仅20万台,而iPhone 17系列已达1700万台
- 苹果或于2026年2月发布搭载Gemini技术的新版Siri
- 苹果首款智能眼镜即将亮相,Meta/微美全息AI+AR技术突破引领XR行业变革!
- 据报道苹果正在研发一款搭载摄像头与麦克风的AI穿戴式徽章









